• [^] # Re: TPE ?

    Posté par . En réponse à la dépêche Fork d'OpenBSD. Évalué à 10.

    Le TPE permet de n'executer que les binaires étant dans des répertoires dont root est le propriétaire et qui ne sont pas ouverts en écriture à tout le monde.
    C-a-d n'autoriser les executions de binaires que dans /usr/bin /sbin etc.
    Ca complique les exploits pour des utilisateurs locaux ...