Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от opennews (??), 15-Июл-22, 14:33 | ||
Автор стандартной Си-библиотеки Cosmopolitan и платформы Redbean объявил о реализации механизма изоляции pledge() для Linux. Изначально pledge разработан проектом OpenBSD и позволяет выборочно запретить приложениям обращения к неиспользуемым системным вызовам (для приложения формируется подобие белого списка системных вызовов, а остальные вызовы запрещаются). В отличие от доступных в Linux механизмов ограничения доступа к системным вызовам, таких как seccomp, механизм pledge изначально разработан с оглядкой на максимальное упрощение применения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
4. "Проект по портированию механизма изоляции pledge для Linux" | –13 +/– | |
Сообщение от Аноним (4), 15-Июл-22, 14:39 | ||
FreeBSD обгадили pledge(), хотя работа там уже большая проделана, думаю этот проект тоже не взлетит, никто ревьювить не будет, как и во фре. Время впустую. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 18-Июл-22, 10:56 | ||
Сабжу похрен будет его кто ревьюить или нет. У них там своя либа и свой враппер, поэтому они для желающих изображают "а линукс, типа, тоже умеет pledge()" путем трансляции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (6), 15-Июл-22, 14:42 | ||
Оно не будет адски тормозить со всеми этими проверками? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Проект по портированию механизма изоляции pledge для Linux" | +4 +/– | |
Сообщение от Аноним (8), 15-Июл-22, 14:43 | ||
Будет но что ты называешь адски? Это зависит от твоего самоощущения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Проект по портированию механизма изоляции pledge для Linux" | +4 +/– | |
Сообщение от Аноним (54), 16-Июл-22, 12:32 | ||
> После сборки и запуска модифицированного приложения... | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (54), 16-Июл-22, 12:39 | ||
P.S. И вообще, что значит "модифицированного приложения"? Огораживаемое приложение надо сначала модифицировать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Проект по портированию механизма изоляции pledge для Linux" | –2 +/– | |
Сообщение от n00by (ok), 16-Июл-22, 13:04 | ||
> P.S. И вообще, что значит "модифицированного приложения"? Огораживаемое приложение надо | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (54), 16-Июл-22, 13:37 | ||
> технологическое отверстие, проник в систему | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 16-Июл-22, 14:31 | ||
Подменять "ошибка в программе" на "защита" - так себе приём риторики. Складывается впечатление, что оратор не видит разницы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (54), 16-Июл-22, 17:02 | ||
Хорошо. "Хэккер" ошибочно попал на твой комп. Он не хотел, но попал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от n00by (ok), 16-Июл-22, 19:39 | ||
Ну вот, попал он и пишет привычно: | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 18-Июл-22, 11:13 | ||
По такой же технологии некто тигар на freebsd вырусы на хостинге тролил, мол, "пингвин не обнаружен". Но это весьма сыкотный способ сдерживания малвари. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 18-Июл-22, 11:34 | ||
> это весьма сыкотный способ сдерживания малвари. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (91), 19-Июл-22, 01:14 | ||
Да, необычное окружение - может поломать вредителю планы, демаскировать его и проч. Скажем вводит вредитель ls чтобы понять куда попал, а ему - опа, intrusion detected. А зачем вебсерве нормальный ls? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 18-Июл-22, 11:01 | ||
> Значит, псевдо-защита уже не сработала, если прошла удалённая атака. | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
61. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (54), 16-Июл-22, 13:40 | ||
> может иметь смысл для компонентов системы | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
63. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 16-Июл-22, 14:37 | ||
> он будет свои использовать, ведь сабжу рут не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (54), 16-Июл-22, 17:00 | ||
> это слишком сложный сценарий атаки, что бы я мог его понять | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 16-Июл-22, 19:49 | ||
Я и так могу с ещё более меньшим содержанием смысла произвольные слова скомбинировать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 18-Июл-22, 11:12 | ||
> Боюсь, это слишком сложный сценарий атаки, что бы я мог его понять. | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
85. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 18-Июл-22, 11:25 | ||
Так тут вызовы в ядре фильтруются, какая разница, если ли связывание с libc. Как бы для зловредов сисколы - это так себе достижение, позавчерашний день. Они массово не используется, поскольку Микрософт постоянно их меняет и эвристикам антивирусов команды перехода в шлюз не нравятся. В Linux такой проблемы нет. Если в мирных целях, то мне понятно, что условный "антивирус" в идеале ни с чем из системы линковаться не должен - это лишние вектора атаки на него. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (89), 18-Июл-22, 13:54 | ||
> Так тут вызовы в ядре фильтруются, какая разница, если ли связывание с libc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от john_erohin (?), 17-Июл-22, 19:31 | ||
> проник в систему | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
76. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 18-Июл-22, 08:44 | ||
>> проник в систему | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от john_erohin (?), 24-Июл-22, 20:10 | ||
> может исполнить произвольный код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 26-Июл-22, 07:03 | ||
>> может исполнить произвольный код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от john_erohin (?), 26-Июл-22, 13:17 | ||
>> а далее "произвольный код" (поскольку он произвольный, вышел в режим ядра, а | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 27-Июл-22, 14:43 | ||
>>> а далее "произвольный код" (поскольку он произвольный, вышел в режим ядра, а | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Жироватт (ok), 15-Июл-22, 15:04 | ||
Всего лишь до уровня первопня на i9-11xxx | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
36. "Проект по портированию механизма изоляции pledge для Linux" | +2 +/– | |
Сообщение от Аноним (-), 16-Июл-22, 00:42 | ||
Это как бы от программы сильно зависит. Скажем чтобы активно считать вообще не надо системные вызовы делать. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
42. "Проект по портированию механизма изоляции pledge для Linux" | +2 +/– | |
Сообщение от Аноним (42), 16-Июл-22, 07:47 | ||
Если программа которую Вы используете "лезет" туда, куда не следует, то ИМХО необходимо в консерватории что подкручивать. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
64. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (54), 16-Июл-22, 16:58 | ||
> программа ... "лезет" туда, куда не следует | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от кофейник (?), 15-Июл-22, 16:37 | ||
чой-та не понял... | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Проект по портированию механизма изоляции pledge для Linux" | +2 +/– | |
Сообщение от Аноним (25), 15-Июл-22, 19:51 | ||
$ firejail --blacklist=/etc --noprofile --net=none bash | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (26), 15-Июл-22, 20:45 | ||
Чем это лучше unshare -n? Он же про другое спрашивает. Вот как в венде, пока программе не разрешишь доступ в сеть, она никуда не пойдёт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (25), 15-Июл-22, 20:52 | ||
Тем, что firejail точно имеет SUID флаг в любом дистрибутиве. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (32), 15-Июл-22, 22:18 | ||
Но ведь в винде только входящие порты запрещены | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
35. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (35), 15-Июл-22, 23:42 | ||
Если галочку поставить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (-), 16-Июл-22, 00:45 | ||
> Чем это лучше unshare -n? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
74. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от john_erohin (?), 17-Июл-22, 19:37 | ||
> Вот как в венде, пока программе не разрешишь доступ в сеть, она никуда не пойдёт. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
94. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 19-Июл-22, 02:40 | ||
Еще половина малвари просто просит браузер сходить на урлу. Предполагая что браузеру это скорее всего можно. Почему-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от john_erohin (?), 24-Июл-22, 20:34 | ||
> просит браузер сходить на урлу | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от кофейник (?), 16-Июл-22, 09:36 | ||
> $ firejail --blacklist=/etc --noprofile --net=none bash | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
47. "Проект по портированию механизма изоляции pledge для Linux" | +3 +/– | |
Сообщение от Аноним (25), 16-Июл-22, 11:22 | ||
Прекратите сами себя накручивать - использование firejail вполне безопасно. Даже если в теории у вас внезапно окажется древнее ядро, имеющее уязвимость, то вероятность того, что потенциально опасное приложение попытается не просто утянуть у вас данные, а именно применить нужный эксплойт... Короче все это работает в зависимости от фазы луны и вероятность плачевного исхода близится к нулю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (48), 16-Июл-22, 11:29 | ||
>пока программе не разрешишь доступ в сеть, она никуда не пойдёт | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
53. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (25), 16-Июл-22, 12:24 | ||
Всё запущенное внутри изоляции, тупо не увидит сетевой интерфейс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (82), 18-Июл-22, 11:17 | ||
> Так приведённое выше "--net=none" не запретит программе никуда не идти? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
87. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (25), 18-Июл-22, 11:41 | ||
локалхост там есть, но он не связан с интерфейсом реальной системы | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (92), 19-Июл-22, 01:29 | ||
> локалхост там есть, но он не связан с интерфейсом реальной системы | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от freehck (ok), 16-Июл-22, 11:04 | ||
> можно ли этой штуковиной скрыть для приложения системный файл | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
17. "Проект по портированию механизма изоляции pledge для Linux" | +6 +/– | |
Сообщение от Аноним (17), 15-Июл-22, 16:41 | ||
Т.е. ещё нужно активировать BPF в котором будет работать вирусня имеющая привилегии выше root? Спасиб. | ||
Ответить | Правка | Наверх | Cообщить модератору |
|
57. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 16-Июл-22, 12:57 | ||
Привилегии - в процессоре. Привилегированный режим процессора, или режим ядра, он же 0-е кольцо защиты. У пользователей - права. Они ортогональны. Можно придумать код для ядра, который будет давать пользователю root отлуп. Можно придумать драйверок, который позволит делать гостю что угодно. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
72. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (72), 17-Июл-22, 18:34 | ||
> Можно придумать код для ядра, который будет давать пользователю root отлуп. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (-), 17-Июл-22, 20:31 | ||
>> Можно придумать код для ядра, который будет давать пользователю root отлуп. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (82), 18-Июл-22, 11:18 | ||
Они даже CAPs-ы вроде не смогли... | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 27-Июл-22, 20:04 | ||
>>> Можно придумать код для ядра, который будет давать пользователю root отлуп. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
20. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (-), 15-Июл-22, 17:43 | ||
Надо отметить, что утилита-обёртка не может полностью заменить явный вызов pledge в коде, поскольку не позволяет последовательно сужать доступ к классам системных вызовов согласно логике программы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (24), 15-Июл-22, 19:40 | ||
Сразу видно человека не разбирающегося в теме | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Проект по портированию механизма изоляции pledge для Linux" | +5 +/– | |
Сообщение от Аноним (-), 15-Июл-22, 21:32 | ||
Буду рад развёрнутому ответу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Проект по портированию механизма изоляции pledge для Linux" | +8 +/– | |
Сообщение от Аноним (21), 15-Июл-22, 18:07 | ||
По-моему, проблема в том, что тому же браузеру, самой уязвимой программе на моём ПК, нужны все возможные разрешения. Да, с каждым днём мы всё дальше от unix-пути | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (32), 15-Июл-22, 19:23 | ||
Но вы же можете скачивать страницы через wget, а просматривать через less. Немножко неудобно, но зато unix-way | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Проект по портированию механизма изоляции pledge для Linux" | +4 +/– | |
Сообщение от Аноним (28), 15-Июл-22, 21:03 | ||
> можете скачивать страницы через wget | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (32), 15-Июл-22, 22:12 | ||
Такие страницы не индексируются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (32), 15-Июл-22, 22:15 | ||
Нормальный такой unix-way уровня tar/gz где для получения списка файлов нужно весь архив разжать | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
39. "Проект по портированию механизма изоляции pledge для Linux" | +3 +/– | |
Сообщение от gogo (?), 16-Июл-22, 01:35 | ||
Ты в опаснасте? Тебя злая дядя такать пистолет и заставлять использовать тара-гзу? Ты моргать два раза, есля ето так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от _kp (ok), 18-Июл-22, 10:49 | ||
>>зато unix-way | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
95. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (95), 19-Июл-22, 08:53 | ||
Проиграл с клоуна. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
38. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (-), 16-Июл-22, 00:48 | ||
> По-моему, проблема в том, что тому же браузеру, самой уязвимой программе на моём ПК, | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
49. "Проект по портированию механизма изоляции pledge для Linux" | –1 +/– | |
Сообщение от Аноним (-), 16-Июл-22, 11:31 | ||
> По-моему, проблема в том, что тому же браузеру, самой уязвимой программе на моём ПК, нужны все возможные разрешения. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
34. "Проект по портированию механизма изоляции pledge для Linux" | +3 +/– | |
Сообщение от freehck (ok), 15-Июл-22, 23:03 | ||
https://justine.lol | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Проект по портированию механизма изоляции pledge для Linux" | –1 +/– | |
Сообщение от Аноним (69), 16-Июл-22, 20:00 | ||
Модератор freehck опять мое сообщение удалил, про добавление этого механизма изоляции в systemd. :-( | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 16-Июл-22, 20:09 | ||
Дело в том, что "интегрировать в systemd" -- это здесь такая дежурная шутка. Потому не всегда понятно, что имеет ввиду автор сообщения. Я когда-то написал, что может иметь смысл добавить в пакетный менеджер функцию контроля за целостностью системы, наверное, тоже восприняли как "шутку". | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Проект по портированию механизма изоляции pledge для Linux" | –1 +/– | |
Сообщение от Аноним (-), 18-Июл-22, 12:11 | ||
// disclaimer: я другой анон но разделяю взгляды того анона, поэтому... | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 18-Июл-22, 15:24 | ||
>> Я когда-то написал, что может иметь смысл добавить в пакетный менеджер функцию | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 19-Июл-22, 02:24 | ||
> В том случае Михаил Шигорин кого-то озадачил вопросом "предложите что-то конкретное". Я | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 19-Июл-22, 09:33 | ||
>> К примеру, нажал я в mc на каком-то подкаталоге из /usr "удалить" | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 19-Июл-22, 10:40 | ||
> "Пакетник" тоже может дать отлуп - он знает, что вот эти файлы | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 19-Июл-22, 11:22 | ||
>> "Пакетник" тоже может дать отлуп - он знает, что вот эти файлы | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (99), 19-Июл-22, 14:14 | ||
> Нет. Самый очевидный вариант - нотификации ФС. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 19-Июл-22, 16:12 | ||
>> Касаемо pledge эти вопросы ведь никого не волновали. ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Проект по портированию механизма изоляции pledge для Linux" | +1 +/– | |
Сообщение от Аноним (-), 19-Июл-22, 23:06 | ||
> 3) Пакетнику для работы нужна рабочая система. Он обычная программа. Конечно, можно | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
102. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от n00by (ok), 20-Июл-22, 06:14 | ||
Как я успел понять из недавней темы про руткит с LD_PRELOAD, в GNU/Linux сформировалась некая религия вокруг glibc. Линковаться с библиотекой следует не так как того требует задача, а согласно учению гуру. Отсюда и остальные артефакты мышления: перегрузить боевую систему "на пару минут" и восстановиться из резервной копии это норма, а уведомление об удалении файла и дублирование жизненно важных so-шек - это слишком поздно и много места занимает (и лучше бы он ответил "как в венде" -- мне тоже такое решение не нравится, как не надёжное). | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (69), 16-Июл-22, 21:16 | ||
хорошим дополнением именно за счет простоты настройки | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
84. "Проект по портированию механизма изоляции pledge для Linux" | +3 +/– | |
Сообщение от Аноним (-), 18-Июл-22, 11:21 | ||
Космополитан, лол. :3 | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Проект по портированию механизма изоляции pledge для Linux" | +/– | |
Сообщение от Аноним (-), 22-Июл-22, 15:13 | ||
Угадайте, кто в первую очередь будет использовать этот pledge. Гугля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |