• [^] # Re: sec. ou humide ?

    Posté par . En réponse à la dépêche Des nouvelles de Mozilla. Évalué à 2.

    Merci bien pour ce lien à jour (il a 4 jours et il parle déjà du noyau 2.6.37) et (je suis entrain de l'imprimer je le lirais un peu plus tard).

    Même si ça n'est pas une sécurité absolue il me semble que c'est une manipulation en plus pour l'attaquant avant de pouvoir accéder aux privilèges root, non ? Il doit arriver à prendre le contrôle du flot d'exécution du processus et utiliser différente parade en fonction des capabilites, alors qu'avec le setuid de l'utilisateur root il accède directement à l'ensemble des privilèges.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)