[sisyphus] chroot
Alexey V. Lubimov
=?iso-8859-1?q?avl_=CE=C1_l14=2Eru?=
Пн Сен 23 15:09:39 MSD 2002
> я предложил обоснование: закрытие _возможно уязвимых мест_, которые
> имеют уязвимости по причине того, что где-то что-то недосмотренно
> (аналог - фаерволы), однако тут есть и недостаток - расслабляющее
> действие на людей: "У нас это работает под чрутом, значит тут все ок" -
> а на самом деле мб не ок ?
Область рассмотрения (доказательства безопасности) для нечрут сервиса - вся система.
Область рассмотрения для правильно чрутизированного сервиса - область чрута.
Попробуйте написать доказательство для того и другого случая и вставить проверки в инитскрипты для сервиса и все вопросы у вас сразу закончатся.
--
С уважением, Алексей Любимов avl на cad.ru
Подробная информация о списке рассылки Sisyphus