Je pense que les actions autorisées sont au niveau des appels système. Cela permet de réduire les conséquences d'une éventuelle faille de l'application.
Imagine que l'on puisse faire un buffer overflow avec ls. On pourrait tout faire en root, comme supprimer les fichiers. Alors que si ls a seulement le droit d'obtenir des infos sur les fichiers et dossiers, une fois totalement sous contrôle du pirate, elle ne peut pas faire grand chose de plus que d'obtenir des infos.
[^] # Re: Gestion des droits
Posté par yellowiscool . En réponse au journal Ma simple session avec Compiz et Cairo-dock. Évalué à -1.
Je pense que les actions autorisées sont au niveau des appels système. Cela permet de réduire les conséquences d'une éventuelle faille de l'application.
Imagine que l'on puisse faire un buffer overflow avec ls. On pourrait tout faire en root, comme supprimer les fichiers. Alors que si ls a seulement le droit d'obtenir des infos sur les fichiers et dossiers, une fois totalement sous contrôle du pirate, elle ne peut pas faire grand chose de plus que d'obtenir des infos.
Envoyé depuis mon lapin.