The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск системной библиотеки Glibc 2.35"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Выпуск системной библиотеки Glibc 2.35" +/
Сообщение от Аноним (89), 04-Фев-22, 20:19 
> Скриптам нужно скачивать и компилировать свои бинари…

Скриптом скачать сможешь.

Если есть права запустить компилятор, то даже скомпилить сможешь.

Теперь ВНИМАНИЕ!!!

Пользователь не может никак запустить скачанный, скомпиленый или иным образом добытый ЛЕВЫЙ бинарь в системе.

Да, root может в системе установить НАДЛЕЖАЩИМ образом скачанный, скомпиленый, инным образом добытый бинарь. В некоторых дистрах GNU/Linux требуется перезагрузка в специальный режим с возможностью изменения системных файлов.

Все надлежащего установленные бинари на которые у пользователя есть право запуска пользователь может запускать.

Понятно?

Это ТРЕБОВАНИЕ уровня безопасности C1. Должно реализовываться простым DAC без пр менения Integrity.

Да Integrity тоже даёт крыптографические гарантии не исполнения неподписантго ПО, это хорошо, нужно, но речь не о нем.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск системной библиотеки Glibc 2.35, opennews, 03-Фев-22, 18:04  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру