Beiträge von HelloWorld im Thema „Sicheres PC Betriebssystem?“

    Insofern^ ist die ganze Geschichte mit den beschränkten Zugriffen nach Art der Smartphones auch nicht der Sicherheitsweisheit letzter Schluss.

    Wenn man Warnungen wegklickg und gefährliche Berechtigungen erteilt dann kann kein System sicher sein ausser es erlaubt es einem gar nicht erst.
    Aber meiner Meinung nach sollte die Option für Leute die sowas nutzen möchten immer existieren

    Schwierig sind auch Office-Applicationen, die ständig externe Dateien laden (von fremden Quellen, wie Netzwerkfreigaben, Wechselmedien oder aus Emailanhängen) und daraus auch Programmcode ausführen können. Gleichzeitig müssen diese Programme aber in die Verzeichnisse mit der eigenen (wertvollen Arbeit/Daten) schreiben & lesen dürfen. Gleiches gilt inzwischen auch für PDF-Viewer, seitdem auch PDFs für irgendwelche zweifelhaften Komfortfunktionen Scripting unterstützen.

    Soweit ich weiß kann man das scripring immer deaktivieren, ist aber eh besser solche Programme als Snap zu haben und so wenig wie möglich Berechtigungen zu geben

    Da solche Apps ja Dateizugriff brauchen, Frage ich micht jetzt ob man Snaps nur Zugriff auf einen bestimmten Ordner geben kann?

    Also ist eine unmutable Distro nicht sicherer als z.b Ubuntu bei dem man nur Snaps und Flatpacks installiert?

    Was meinst du damit? Es gibt nicht "die immutable" Distribution. Wie bereits gesagt die zwei grossen die es schon gibt sind Fedora Silverblue und openSUSE Micro OS.

    Und das Ubuntu Ding (in der Beta) und alle 3 setzen die Idee vom Immutablen System komplett anders und mit komplett anderen Distributionen um. Du kannst dich gerne bei den jeweiligen Projekten - die haben sehr umfangreiche Wikis entsprechend einlesen.

    Ich verstehe nicht wirklich was der Unterschied zu diesem Containern und dem Containern was Snaps immer machen ist

    Sprich das Basissystem: Kernel, GNU Tools, Desktop ist quasi wie ein Image. Wie halt bei z.b. Android oder iOS. Und du kannst Apps als z.b. Flatpak installieren die nur mit "User-Rechten" laufen.

    Das hört sich erstmal Sichrtheitsmäßig sehr gut an, ist es ein großer Nachteil das System nach der Installation nicht mehr stark verändern zu können?

    Und du kannst Apps als z.b. Flatpak installieren die nur mit "User-Rechten" laufen.

    Ist es dann sicherer als ein Snap oder Flatpak das z.B in Ubuntu installiert wurde?

    Möchtest Du das alles vorgekaut haben oder Dich nicht lieber ein wenig selber informieren? :)

    Lau ChatGPT ist der Unterschied folgender

    "Eine mutable Linux-Distribution bezieht sich auf eine Distribution, bei der Änderungen am System vorgenommen werden können. Das bedeutet, dass Benutzer Software installieren, Konfigurationen anpassen und das System an ihre Bedürfnisse anpassen können. Auf der anderen Seite bezieht sich eine unmutable Linux-Distribution auf eine Distribution, bei der das System in einem unveränderlichen Zustand bleibt. Benutzer haben begrenzte Möglichkeiten, Änderungen vorzunehmen, da das System so konfiguriert ist, dass es stabil und sicher bleibt. Es ist wichtig zu beachten, dass diese Begriffe nicht allgemein anerkannt sind und je nach Kontext unterschiedliche Bedeutungen haben können."

    Ist das korrekt?
    Wenn ja heißt das man kann in eine unmutable Distro nichts instaieren?

    Ich fasse mal zusammen. Hauptsache Linux ;)

    Was ist eigentlich mit ChromeOS?
    Es ist im Kern Open Source und ich könnte damit leben das Google meine App Nutzung trackt solange sie nicht in die Apps reinschauen können und ich dafür ein sicheres und gut nutzbares System bekommea.

    Das meiste was ich dann machen will geht ja eh mit Android Apps.
    Für Gaming etc würde ich mir dann Linux/Windoof auf meinem festem PC (wenn ich ein Chromebook habe) oder im Dualboot installieren

    AppArmor hatte ich mal in Ubuntu um Firefox nur auf die relevanten Verzeichnisse und den Ordner Downloads zugreifen zu lassen. Das war bevor Firefox als Snap ausgeliefert wurde. War ein bisschen gefrickel. Für Skype hatte ich das auch mal. Man findet gegebenenfalls auch im Netz AA-Profile.

    Für Ubuntu und vermutlich Linux Mint und Debian: --> https://wiki.ubuntuusers.de/AppArmor/

    Ich habe dazu etwas recheriert, es sieht wie du sagtest sehr nach gefrikel aus und nicht wirklich was das ich ständig machen möchte.

    Du machst es ja jetzt auch nicht mehr wo du den Browser als Snao bekommen kannst.
    Dazu möchte ich fragen: Wieviel sicherer ist Snap eigentlich und wie kann ich z.B konfigurieren welche Berechtigungen Apps über den Snap store standardmäßig bekommen?
    Und gibt es auch sowas wie Storage Scopes (also das Apps nicht auf alles sondern nur auf einen bestimmten Ordner zugreifen können?)