Quand une app root ouvre un socket, aucun mecanisme dans l'OS ne verifie qu'elle n'accepte pas des commandes de n'importe qui
iptables -A OUTPUT -m owner --uid-owner 0 -d ! <IP autorisés> -j DROP
et hop, mon OS il vérifie que root n'envoie pas de paquets à n'importe qui.
Et si, il peut le faire.
Le problème là, est qu'une application non-root puisse donner des ordres à une application root. Le work-around, la grosse rustine, c'est d'empêcher toute communication (donc pas de GUI). La solution élégante, puissante, et qui est une vrai solution, aurait été dés le début de contrôller ces messages, d'avoir un méchanisme d'IPC intelligent, flexible et sécurisé.
[^] # Re: A propos...
Posté par Gaël Le Mignot . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 8.
iptables -A OUTPUT -m owner --uid-owner 0 -d ! <IP autorisés> -j DROP
et hop, mon OS il vérifie que root n'envoie pas de paquets à n'importe qui.
Et si, il peut le faire.
Le problème là, est qu'une application non-root puisse donner des ordres à une application root. Le work-around, la grosse rustine, c'est d'empêcher toute communication (donc pas de GUI). La solution élégante, puissante, et qui est une vrai solution, aurait été dés le début de contrôller ces messages, d'avoir un méchanisme d'IPC intelligent, flexible et sécurisé.