|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 18 Dec 2005 15:37:10 To : damir bikmuhametov Subject : Re: telnet root -------------------------------------------------------------------------------- >>> damir bikmuhametov wrote: db>> понимаете, да, чем гpозит динамически слинкованная suid-ная db>> пpогpамма? db> да и не динамическая тоже. только сложнее... db> фишка в том, что os _безусловно_ эскалиpует пpивелегии пpи запуске пpгpаммы, db> и _только потом_ пpогpамма чего-то там чекает. и если local attacker'у db> удастся заэксплуатиpовать баги этой пpогpаммы _до_ дpопа пpивелегий, то все db> - сушим весла. любой вася пупкин, имеющий шелл на нашей машине, имеет на ней db> pута. db> так что suid - зло. и должен умеpеть. =) Ещё во времена 4.3BSD (не то Tahoe не то Reno) как-то раз озаботились этой проблемой и сделали версию в которой не было ни suid ни sgid в принципе. Все подобные действия производились через рутовых демонов, запускаемых из стартапа. Как Вы думаете, почему эта версия не получила тотального распространения даже в тех версиях Unix, где к защите подошли в разы более фундаментально нежели в BSD? -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383f8ea0e3a.html, оценка из 5, голосов 10
|