No sé si esta pregunta debería hacerse aquí o no. En casi todos los idiomas, existe malware. ¿Es lo mismo aplicable también vimscript
?
Supongamos que vim
se ejecuta con altos privilegios del sistema. ¿Existe alguna posibilidad de que un nuevo vim
usuario pueda arruinar su sistema utilizando un complemento o un vimrc
archivo de aspecto agradable (es decir, los llamados scripts maliciosos en otros lenguajes de scripting)?
¿Cuáles son las medidas que puede tomar un nuevo usuario antes de ejecutar archivos de script desconocidos? Sé que deshabilitar los scripts es una solución obvia para eso. Pero hay una gran cantidad de complementos que son bastante útiles, incluso para los nuevos alumnos.
De nuevo para decir, esta pregunta podría no encajar aquí, pero creo que la seguridad también es una parte muy importante de toda la imagen.
Señalar algunos recursos o información sobre esto sería muy útil para los nuevos vim
usuarios como yo.
/root/.vimrc
. Por lo general, solo activo el resaltado de sintaxis. Cuanto más elegante sea su configuración vim de usuario normal, más obvio será que se está ejecutando como root.
$EDITOR
se establezca envim
, simplemente use$ sudo -e filename
.