Wpis z mikrobloga

@matowoszary: to trochę bardziej skomplikowane... generalnie chodzi o to, by każdy proces był uruchomiony na minimalnym poziomie przywilejów jaki jest niezbędny do działania. jeżeli coś nie wymaga absolutnie roota do działania to go nie dostaje. poza tym, jeżeli user działa normalnie na koncie z ograniczeniami i używa roota tylko kiedy musi, szanse na zrobienie burdelu przez przypadek maleją. dotyczy to także uruchamiania programów przez użytkownika - uruchamiasz kawałek kodu i
  • Odpowiedz