Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2008, 11:02   #1
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Distro linux superblindata mono-task

Salve a tutti,

devo allestire un terminale il cui unico compito è consentire a chi lo utilizzi la compilazione di un questionario situato un certo sito Internet. Non vorrei che fosse possibile fare altro su questo terminale e vorrei che la "navigazione" fosse ristretta esclusivamente al dominio (e quindi all'IP) sul quale risiede il questionario.

Nessuna possibilità di fare shutdown, di accedere alla shell, di avere la lista di processi, di avviare altri processi se non Firefox (o Konqueror, insomma quello che sia): niente di niente.

E' chiaro che se vogliono manomettere il terminale possono farlo, ma solo danneggiando l'hardware, insomma il software dev'essere blindato al 100%.

Esiste una distro Linux (anche commerciale) in grado di offrirmi qualcosa di simile?

Grazie in anticipo!!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 11:22   #2
Herod2k
Senior Member
 
L'Avatar di Herod2k
 
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 4870
Quote:
Originariamente inviato da firefox88 Guarda i messaggi
Salve a tutti,

devo allestire un terminale il cui unico compito è consentire a chi lo utilizzi la compilazione di un questionario situato un certo sito Internet. Non vorrei che fosse possibile fare altro su questo terminale e vorrei che la "navigazione" fosse ristretta esclusivamente al dominio (e quindi all'IP) sul quale risiede il questionario.

Nessuna possibilità di fare shutdown, di accedere alla shell, di avere la lista di processi, di avviare altri processi se non Firefox (o Konqueror, insomma quello che sia): niente di niente.

E' chiaro che se vogliono manomettere il terminale possono farlo, ma solo danneggiando l'hardware, insomma il software dev'essere blindato al 100%.

Esiste una distro Linux (anche commerciale) in grado di offrirmi qualcosa di simile?

Grazie in anticipo!!
secondo me basta una distribuzione tipo Debian installata da netinst.
CI metti sopra fluxbox modifichi il menu riducendolo all'osso e togliendo tutti i pulsanti che potrebberoi fa danni..
crei un'utente ad hoc e lo metti in un gruppo con permessi ridotti.
disabiliti i vari comandi di Xorg (es: ctrl+alt+backspace..) chiudi i vari terminali.
Metti firefox all'avvio automatico.
Dovrebbe essere quello che serve a te... no?
Herod2k è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 11:38   #3
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da Herod2k Guarda i messaggi
CI metti sopra fluxbox
In questo caso si potrebbe anche evitare del tutto un wm.
Giusto il suggerimento di disabilitare le combinazioni speciali di X (oltre a ctrl+alt+backspace, anche ctrl+alt+f<n> )

La ciliegina sarebbe una bella configurazione di selinux per bloccare il tutto tranne quello che serve, ma è un pò più laborioso.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 10:29   #4
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
C'è modo infatti di avvire ubuntu con un browser fullscreen, senza interfaccia di nessun tipo. Una cosa del genere è quella che puoi vedere in voicebuntu
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 10:36   #5
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
Quote:
Originariamente inviato da Barra Guarda i messaggi
C'è modo infatti di avvire ubuntu con un browser fullscreen, senza interfaccia di nessun tipo. Una cosa del genere è quella che puoi vedere in voicebuntu
che poi sarebbe il kiosk mode...

ciao
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 14:14   #6
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
Hai ragione non mi veniva il termine! Cmq dovrebbe essere perfetto x quello che deve fare firefox88
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 05:43   #7
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Alla fine ho personalizzato una debian netinst.

Grazie a tutti!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 10:41   #8
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Se vuoi fare altri esperimenti, puoi provare Fedora9: è stato inserito un nuovo user type di SELinux che confina gli utenti normali, e permette di fare cose molto interessanti col massimo della sicurezza.

In particolare, l'utente xguest puo loggarsi nel sistema senza inserire alcuna password, ha acceso solo alla sua /home e alla cartella /tmp. Puo usare il browser e installare i programmi che vuole nella sua /home. Quando ha finito ed esce, tutto viene rimosso e il prossimo che entra trova tutto com'era prima.

Fedora 9: Confining the user with SELinux
This “xguest” user can log in to your system from the console without a password when SELinux is in enforcing mode. The xguest rpm also sets up pam_namespace to create temporary home directories and /tmp directories, which are destroyed when the user logs out. We think this is an excellent way to run a kiosk machine. The login user can only browse the web (using firefox) and can not leave any apps around to attack other users that log into the system. Everything that user does on the machine is erased when they log out, so no one could grab any password information that might have been left behind.


E la soluzione perfetta per un kioskmode, non disturba l'utente e da anche il massimo grado di sicurezza, soprattutto contro eventuali bug ed exploit, come in questi casi:
[CRITICO] Scoperta vulnerabilità locale in Linux 2.6
SELinux: not just for servers anymore

Un mese fa ad esempio era stata scoperta una vulnerabilià che permetteva a gli utenti normali di diventare root semplicemente eseguendo un programma apposta.
Se avessi usato Debian un utente avrebbe potuto scaricarsi il programma dal browser, eseguirlo e diventare root, in barba a tutte le protezioni che avevi messo.
Su Fedora non avrebbe funzionato, perche le policy di SELinux erano in grado di bloccare l'exploit.

E un po piu macchinoso da usare, ma se vuoi fare una cosa seria credo che sia soluzione migliore.

Ultima modifica di arara : 30-04-2008 alle 10:45.
arara è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 14:53   #9
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Quote:
Originariamente inviato da arara Guarda i messaggi
Un mese fa ad esempio era stata scoperta una vulnerabilià che permetteva a gli utenti normali di diventare root semplicemente eseguendo un programma apposta.
Se avessi usato Debian un utente avrebbe potuto scaricarsi il programma dal browser, eseguirlo e diventare root, in barba a tutte le protezioni che avevi messo.
Su Fedora non avrebbe funzionato, perche le policy di SELinux erano in grado di bloccare l'exploit.

E un po piu macchinoso da usare, ma se vuoi fare una cosa seria credo che sia soluzione migliore.
Il lavoro che devo fare non deve rispondere ad elevati standard di sicurezza, tuttavia apprezzo molto il tuo suggerimento e puoi stare certo che darò un'occhiata a quella soluzione.
Ciao e grazie!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Microsoft porta una comoda novità...
Le azioni Gemini balzano oltre il 30% al...
TSMC diventa produttore di... miele! Dal...
Windows 11 24H2, rimosso un vecchio bloc...
Autunno su AliExpress: sconti folli fino...
È ancora dominio Apple: iPhone 16...
Dogecoin diventa azionista di maggioranz...
xAI, la startup di Elon Musk, si ridimen...
NVIDIA nei guai in Cina: accusata di vio...
Ducati presenta la moto elettrica con ba...
Pikachu Illustrator, la carta Poké...
Mini PC da urlo: prestazioni da desktop ...
Windows 10, scatta il conto alla rovesci...
Errore 1603: AMD spiega come risolvere i...
Semiconduttori, tensioni in aumento: la ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v