The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Локальная уязвимость в nftables, позволяющая повысить свои привилегии"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Локальная уязвимость в nftables, позволяющая повысить свои п..." +/
Сообщение от Аноним (-), 03-Июл-22, 22:19 
Изначально *никсы это многопользовательские системы. Управляет системой админ (рут). А пользователь пользуется. Глобальные системные вещи пользователь трогать не должен мочь, т.к. при этом он может поменять окружение другим пользователям.

Sudo делает пользователя root'ом на время. И опять же не любого а только того кто в sudoers прописан. Обычно это тот кто систему ставил. А если еще юзеры есть, они, внезапно, sudo могут и не мочь. И в этом случае они не могут радикально перепахивать систему.

В принципе сравнимая идея в Windows на основе NT (2k/xp/vista/8/10/...) была но из-за Win95 где системы прав не было софт настолько привык к тому что всем можно все, что в результате оказалось что это сделать в полном виде проблема: виндовые программы под бесправным пользователем часто дуреют. Повявились еще более странные костыли, когда вот вам типа-админ, но тот админ не совсем админ, а немного урезанный, полу-недо-админ, и вот вам UAC и все такое, дескать, если этого не хватило. В общем то нечто типа sudo - только еще кривее на самом деле.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Локальная уязвимость в nftables, позволяющая повысить свои привилегии, opennews, 03-Июл-22, 12:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру