Sto dando un'occhiata alla funzionalità di AppArmor su Ubuntu 9.10; in particolare per ciò che riguarda Firefox.

Noto con disappunto che il profilo di sicurezza di Firefox è disabilitato per default (come da documentazione); vabbè; lo abilito e lo pongo in enforce mode.

Guardo poi le regole del profilo. Ne riporto uno stralcio:

codice:
  # allow read and write to all user's files, except explicitly denied ones
  @{HOME}/ r,
  @{HOME}/** rw,
  @{HOME}/Desktop/** rw,
  @{HOME}/Firefox_wallpaper* rw,
Questo cosa vuol dire?
Che se mi bucano Firefox, esso può leggere e scrivere tutti i file della mia HOME (quelli explicitly denied sono pochissimi).

Ok, allora arrivo alla domanda: così com'è, a che CAVOLO serve questo AppArmor su Ubuntu???