The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Первый релиз безопасного браузера BitBox, разработанного по ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "На базе Firefox по заказу правительства Германии создан безо..." +/
Сообщение от коксюзер (?), 19-Май-11, 05:38 
> NetBSD ptrace(2):
> ...
> Third, if a process has its root directory set with chroot(2),
> it may not trace another process
> unless that process's root directory is at or below the
> tracing process's root.

Это аналог chroot_findtask в Grsecurity. Рад за NetBSD-шников, молодцы.

>> fchdir(2) на открытый дескриптор директории вне чрута.
> В NetBSD эта дыра не работает. Не скажу за ВСЕХ других.

А как проверяли?
Код на python для рута:
import os; fd = open("/", os.O_RDONLY, os.O_DIRECTORY); os.chroot("/tmp"); os.chdir("/"); os.fchdir(fd); print os.listdir(".")

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Первый релиз безопасного браузера BitBox, разработанного по ..., opennews, 15-Май-11, 09:34  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру