• # Fichiers anonymes

    Posté par (site web personnel) . En réponse à la dépêche Linux pour Workgroups 3.11, le noyau prêt pour le bureau. Évalué à 8. Dernière modification le 03 septembre 2013 à 17:39.

    Sécurité : option O_TMPFILE

    La nouvelle option O_TMPFILE pour les appels systèmes open() et openat() permet aux systèmes de fichiers d'optimiser la création de fichiers temporaires (fichiers qui n'ont pas besoin d'être visibles dans le système de fichiers). Lorsque l'option O_TMPFILE est présente, le nom du chemin fourni est seulement utilisé pour trouver le répertoire le contenant (et donc le système de fichier où le fichier temporaire devrait être). Ainsi, par exemple, les programmes utilisant O_TMPFILE devrait avoir moins d'inquiétudes concernant la vulnérabilité des attaques avec des liens symboliques.

    Si je comprends bien, il s'agit de pouvoir créer des fichiers anonymes, c'est à dire présents sur un système de fichier, mais avec zéro nom — ou zéro lien selon le terme que vous préférez —, et qui seront donc automatiquement détruits une fois refermés. Comme des fichiers qu'on aurait créés avec un nom, puis immédiatement unlinkés, c'est bien ça ?

    Le rapport avec la sécurité, c'est que sans nom, il n'y a aucun risque de collision de nom, n'est-ce pas ?