Je hebt een klacht over de onderstaande posting:
Het gaat er dus niet om dat de 'gebruiker' met minder rechten draait. Het punt moet zijn dat de 'applicatie' met minder rechten draait, als het kan met 'minimale' rechten ofwel 'least priviledge' (POLA). Met het root/user onderscheid alleen kom je echt nergens in de meeste gevallen. Als immers al je privacy gevoelige documenten met de zelfde user id aangemaakt zijn, en al je internet software draait met die zelfde user id, dan heb je dus helemaal NIETS aan het feit dat die user id geen root is, het voegt in z'n eentje dus niets toe. Pas als je aanvullende maatregelen neemt (AppArmor, Plash,MinorFs etc) kun je applicaties draaien met minder privileges, en kom je een stapje dichter in de buurt van POLA.
Beschrijf je klacht (Optioneel):