Consideracions de seguretat per a la CÀTix

Per facilitar l'us del KDE s'ha decidit posar contrasenyes als usuaris, encara que això no significa cap millora en seguretat, ja que hem de dir les contrasenyes per poder utilitzar la CÀTix. Els usuaris catix i root tal com estan definits a la imatge comprimida tenen consigna: catix. Òbviament, si es fa una insta·lació normal o especial permanent es poden crear altres usuaris i canviar les consignes a tots els usuaris, incloent els usuaris catix i root. Lògicament, desaconsellem completament donar confiança a màquines engegades amb la CÀTix, ja que l'usuari root té una consigna coneguda per tothom. També recomanem no deixar engegar la CÀTix en màquines que tinguin informació important. És evident que la CÀTix és una bona eina de recuperació de sistemes, però per altra banda també pot ser-ho per a causes menys nobles.

Encara que els programes s'executin utilitzant l'usuari catix, és molt fàcil aconseguir privilegis de root, ja que es conneix la contrasenya de root. Per tant cal tenir-ho en compte quan es dissenyen polítiques de seguretat.

També hem activat la possibilitat d'escriure a les particions dels discos locals. Personalment no m'agrada la idea, però en tot cas pot fer-se sabent la contrasenya de root. De fet només ens estalviem haver de remuntar les particions amb lectura/escriptura (mount -o remount,rw /dev/hda1), ja que root té contrasenya coneguda. Cal tenir en compte que això pot ser perillós. (Més o menys com els virus que corren per altres sistemes operatius ;-)

CÀTixcatix.cat2004-2012