Ei sitten se ole tietoturva riski, kun ubuntu muistaa sudo- käytön aina jonkun 10min tai vastaavaa?
no, riski ja riski. itse en pidä tuota suurenakaan ongelmana.
Esim. jos säädät jotain asetuksia ja annat salasanan ja sitten sen jälkeen tsekkaat vaikka sähköpostin tai jotain jossa on mukana joku haittaohjelma tai muut virus. Eikös tämäkin voi aiheuttaa aika ison riskin?
lähtökohtaisestihan linuxissa sähköpostiohjelmat eivät suorita sähköpostin liitteitä automaattisesti. käytännössä jos siis sudoilun lomassa tarkistaa sähköpostit, tallentaa saapuneen haittaohjeman levylle, antaa sille suoritusoikeudet ja suorittaa sen itse, on jonkinlainen riski varmaan olemassa. olettaen tietysti, että suo kyseinen haittaohjelma toimii ubuntussa (aika epätodennäköistä) ja tietää, että sen pitää sudoilla (ehkä vielä hieman epätodennäköisempää).
tietysti pelkästään tuo tallentaminen, suoritusoikeuksien antaminen ja suorittaminen riittää siihen, että ubuntussa toimiva haittaohjelma tekee tuhoa käyttäjän omille tiedostoille tai kysyy salasanaa ja lähettää sen jonnekin tai mitä lie on mahdollista, mutta edelleen se vaatii käyttäjältä aktiivista osallistumista.