web-dev-qa-db-ja.com

「このアプリケーションは制限がありません。すべての個人ファイルとシステムリソースにアクセスできます。」 - どういう意味ですか?

Ubuntuソフトウェアの一部のアプリケーションの横にこの警告があります(私はUbuntu 18.04 LTSを使用しています)。

どういう意味ですか?

それらのインストールを避けるべきですか?その横に赤い感嘆符があり、私を困らせています;)

8
Line

よく知られているソフトウェアであれば、インストールしても問題ありません。ただし、ソフトウェアにはしばしばバグがあり、優れたハッカーまたは悪意のあるハッカーが発見できるバグがあります。後者の場合、制限のないアプリとは、悪意のある攻撃者によって悪用されるソフトウェアが、システムやファイルを含む、制限された環境以外の場所へのアクセス権を与える可能性があることを意味します。

一部のアプリケーションはX11サーバーにアクセスできますが、これはLinuxの標準GUIであり、本質的に非常に安全ではありません。その場合、侵害されたアプリケーションは、とりわけクリップボードを含むX11リソースにアクセスでき、攻撃者に多数のエクスプロイトへのアクセス権を与える可能性があります。これは、アプリケーションが悪い、X11自体が悪い、またはそれらの相互作用が悪いという意味ではありません。これは、悪意のある俳優に与えられたより大きな攻撃面の承認にすぎません。

つまり、これは単なる警告または免責事項です。それは、ソフトウェア自体が本質的に悪い/壊れている/悪意があるという意味ではありません。

以下も参照してください。

5