The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В OpenBSD предложен новый системный вызов unveil() для изоля..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "В OpenBSD предложен новый системный вызов unveil() для изоля..." +/
Сообщение от PereresusNeVlezaetBuggy (ok), 31-Июл-18, 13:25 
> Если я правильно понял описание, то это для того, чтобы потомки не
> могли делать то, что не может делать родитель.

И это тоже, так как в seccomp, насколько помню, привилегии просто наследуются. В pledge же можно явно задать привилегии именно для exec'нутых процессов. Если ошибаюсь, прошу поправить. :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В OpenBSD предложен новый системный вызов unveil() для изоля..., opennews, 29-Июл-18, 09:04  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру