• [^] # Re: A propos...

    Posté par . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 8.

    Quand une app root ouvre un socket, aucun mecanisme dans l'OS ne verifie qu'elle n'accepte pas des commandes de n'importe qui

    iptables -A OUTPUT -m owner --uid-owner 0 -d ! <IP autorisés> -j DROP
    et hop, mon OS il vérifie que root n'envoie pas de paquets à n'importe qui.
    Et si, il peut le faire.

    Le problème là, est qu'une application non-root puisse donner des ordres à une application root. Le work-around, la grosse rustine, c'est d'empêcher toute communication (donc pas de GUI). La solution élégante, puissante, et qui est une vrai solution, aurait été dés le début de contrôller ces messages, d'avoir un méchanisme d'IPC intelligent, flexible et sécurisé.