Je ne pense pas que le problème soit d'avoir les droits root au départ. Le problème, c'est d'éviter qu'un bug dans lufs permette à quiconque d'obtenir les droits root. Si aucune partie du logiciel ne tourne avec les droits root et dans le noyau, les implications sur la sécurité sont, encore une fois, très réduites par rapport à un module noyau.
Il suffit de voir qu'un des moyens les plus sophistiqués pour un attaquant de masquer sa prise de possession sur une machine Linux est d'installer un module noyau pour modifier le comportement de certains exécutables.
[^] # Re: En fait, ça fait quoi hurd ?
Posté par bmc . En réponse à la dépêche Le Hurd bientôt au niveau de l'Everest !. Évalué à 3.
Il suffit de voir qu'un des moyens les plus sophistiqués pour un attaquant de masquer sa prise de possession sur une machine Linux est d'installer un module noyau pour modifier le comportement de certains exécutables.