[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Nicht Open-Source Komponente bei Debian in Chromium?



Am Donnerstag, 25. Juni 2015, 19:17:14 schrieb Martin Steigerwald:
> Am Donnerstag, 25. Juni 2015, 19:10:17 schrieb Hugo Wau:
> > On 25.06.2015 18:36 Martin Steigerwald wrote:
> > > Manno, Hugo, hast Du gelesen und verstanden, was ich geschrieben hab?
> > > Die Sandbox Google Native Client ist ausgeschaltet, nicht
> > > 
> > > einkompiliert, nix, nada, fertig, wie es Dein Browser auch bestätigt:
> > >> NaCl Enabled    No
> > > 
> > > Chromium kann das heruntergelandene Teil, wie auch immer es jetzt nun
> > > mit
> > > Marketing-Namen hieß, technich bedingt nicht ausführen. Genauso wie
> > > alle
> > > anderen heruntergeladenen oder sonstwie Teile die NaCl verwenden.
> > > 
> > > D.h.:
> > > 
> > > Es gibt im Debian-Chromium *KEIN* EAVESDROPPING durch dieses Teil.
> > > 
> > > 
> > > Ich ja gut, es zu entfernen, sofern es noch da ist, aber es gibt,
> > > soweit
> > > ich das verstanden habe, keinen Grund, aus Panik vor Abhör-Maßnahmen
> > > zu
> > > überlesen, was ich geschrieben habe.
> > > 
> > > Ciao,
> > 
> > Hallo Martin,
> > ja, ich glaube zu verstehen, vorrausgesetzt der binäre BLOB macht das,
> > was uns gesagt wird, dass er machen soll, nämlich sich an die Regeln in
> > der Sandbox zu halten und - ohne diese Sandbox - nichts zu tun, außer
> > irgendwo rumzuliegen und darauf zu warten (nur in der Sandbox) aktiviert
> > zu werden. Aber wie kann man, wenn der Quellcode nicht bekannt ist,
> > sicher sein, dass genau das auch genau so passiert?
> 
> Hugo, die Sandbox führt den externen Blob aus.
> 
> Die Sandbox existiert nicht im Debian-Chromium.
> 
> Es gibt niemanden, der die Sandbox ausführt.
> 
> Die Sandbox kann demnach nichts tun. Nix, nada, gar nichts.
> 
> Ich weiß nicht, wie ich das noch klarer formulieren kann.

Achja, und ansonsten ist eine Sandbox auch dafür da, sicherzustellen, dass 
sich in ihr ausgeführte Code-Teile an die Regeln halten.

Nun kann die natürliche eine Lücke enthalten, aber wie geschrieben: Sie ist 
im Chromium laut Aussage vom Maintainer und das sah ich im Fehlerbericht 
auch von jemand anderen bestätigt, schlicht nicht enthalten. Daher gilt, was 
ich oben geschrieben habe.

-- 
Martin 'Helios' Steigerwald - http://www.Lichtvoll.de
GPG: 03B0 0D6C 0040 0710 4AFA  B82F 991B EAAC A599 84C7


Reply to: