Исходное сообщение Mandrake
StasikOS, как это нет? А что же такое Iptables, PF?
Это пакетные фильтры. )
И вообще-то, сети бывают большими и каждому компьютеру в ней доверять не всегда безопасно.
Разумеется, не всегда. Но отсутствие сервисов - аналог iptables -P INPUT REJECT
Даже если нет сетевых сервисов, никогда нельзя быть уверенным, что баг в установленном ПО не позволит выполнить зловредный код на машине пользователя.
iptables в этом случае не спасет.
Поэтому и нужен SELinux, который не позволяет выполнять процессам то, что им не позволено секьюрти контекстом, даже если программу похачили, у неё просто прав не будет,
Ты правда думаешь, что домохозяйка сможет настроить SELinux? ) Или что в дистрибутиве может быть дефолтно преднастроенный SELinux, да еще и настроенный так, чтобы за десктопом вообще можно было работать? )
и файрвол, чтобы не открывали какие не надо порты, а только позволенные.
Ладно, ограничимся -P INPUT DROP и -m state -state ESTABLISHED, RELATED -j ACCEPT в INPUT. Действительно, можно было бы и сделать.
А что касается рута, то это уж пользователю решать. Отключить всегда можно.
Не надо ему решать. Windows XP уже хватило. Не достаточно у пользователя знаний для такого выбора.
P.S. Неужели забыл про последнее соревнование по взлому ноутбуков? Убунту так и не была взломана тогда. )