[sisyphus] chroot

Alexey V. Lubimov =?iso-8859-1?q?avl_=CE=C1_l14=2Eru?=
Пн Сен 23 15:09:39 MSD 2002


> я предложил обоснование: закрытие _возможно уязвимых мест_, которые
> имеют уязвимости по причине того, что где-то что-то недосмотренно
> (аналог - фаерволы), однако тут есть и недостаток - расслабляющее
> действие на людей: "У нас это работает под чрутом, значит тут все ок" -
> а на самом деле мб не ок ?

Область рассмотрения (доказательства безопасности) для нечрут сервиса - вся система.
Область рассмотрения для правильно чрутизированного сервиса - область чрута.

Попробуйте написать доказательство для того и  другого случая и вставить проверки в инитскрипты для сервиса и все вопросы у вас сразу закончатся.

-- 
С уважением, Алексей Любимов avl на cad.ru



Подробная информация о списке рассылки Sisyphus