Size: a a a

2020 August 20

SB

Sergey Bychkow in Distributed
Viktor Mazankin
Так команда от твоего имени запустится с твоими же ограничениями
Какая разница, с чьими ограничениями запустится программа, если это будет браузер, которому можно в сеть. И программа, которой нельзя в сеть, успешно отправит свою "телеметрию". Пусть и без обратной связи.
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
Какая разница, с чьими ограничениями запустится программа, если это будет браузер, которому можно в сеть. И программа, которой нельзя в сеть, успешно отправит свою "телеметрию". Пусть и без обратной связи.
Вопрос в том что без разрешения пользователя не запустится
источник

YB

Yanis Benson in Distributed
Но, опять же, если я понимаю правильно, это не совсем эскаляция в том смысле, что не даёт тебе прав другого пользователя, а только полные права текущего.
источник

SB

Sergey Bychkow in Distributed
Viktor Mazankin
Давай пруф на это, ос и какой механизм.
Ты просишь пруфы, но сам ни одного не предоставил. Вот же упоротый.
источник

YB

Yanis Benson in Distributed
Либо админа, если уак отключен
источник

YB

Yanis Benson in Distributed
Но в деталях могу ошибаться, опять же не знаю, может пофикшено уже, в последний раз в это совался пару лет назад.
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
Ты просишь пруфы, но сам ни одного не предоставил. Вот же упоротый.
На что тебе пруф дать? На то как ос изолирует процессы и управляет доступом к памяти и фс?
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
На что тебе пруф дать? На то как ос изолирует процессы и управляет доступом к памяти и фс?
Слушай, я только что поставил винхекс и прочитал память другого приложения, без запуска как администратор. У меня обновляемая десятка.
источник

YB

Yanis Benson in Distributed
Более того, насколько я понимаю, там есть целая модель разделения кода(ком какой-нибудь, наверное, уже не помню), которая всегда работает через этот механизм.
источник

DB

Drunk Bootlegger in Distributed
Yanis Benson
Слушай, я только что поставил винхекс и прочитал память другого приложения, без запуска как администратор. У меня обновляемая десятка.
А сидишь из под админа?
источник

SB

Sergey Bychkow in Distributed
Прочитай тред сначала, что ли:
источник

YB

Yanis Benson in Distributed
Drunk Bootlegger
А сидишь из под админа?
Нет
источник

SB

Sergey Bychkow in Distributed
Переслано от Sergey Bychkow
Можешь продемонстрировать, как отозвать открытие ссылок из Telegram в твоём Android/Linux/Windows? В зависимости от того, какая ОС есть у тебя?
источник

YB

Yanis Benson in Distributed
А вот кстати под линухом кат на /proc/мой процесс/me не взлетел, хотя формально есть рв права
источник

YB

Yanis Benson in Distributed
(у меня арч с дефолтами)
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
Переслано от Sergey Bychkow
Можешь продемонстрировать, как отозвать открытие ссылок из Telegram в твоём Android/Linux/Windows? В зависимости от того, какая ОС есть у тебя?
У меня мак и иос. Могу продемонстрировать как выглядит отстутвие прав на файл. Ну или в линухе тоже самое. К примеру в виде отстувующих прав на сокет-файл от постгри
источник

DB

Drunk Bootlegger in Distributed
Sergey Bychkow
Переслано от Sergey Bychkow
Можешь продемонстрировать, как отозвать открытие ссылок из Telegram в твоём Android/Linux/Windows? В зависимости от того, какая ОС есть у тебя?
в линуксе эти вещи вообще DE разруливает
источник

VM

Viktor Mazankin in Distributed
Drunk Bootlegger
в линуксе эти вещи вообще DE разруливает
Apparmor и selinux
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
У меня мак и иос. Могу продемонстрировать как выглядит отстутвие прав на файл. Ну или в линухе тоже самое. К примеру в виде отстувующих прав на сокет-файл от постгри
А права запускать другие процессы тоже отрубил?
источник

YB

Yanis Benson in Distributed
xdg-open все?
источник