Size: a a a

2020 August 20

VM

Viktor Mazankin in Distributed
Yanis Benson
А права запускать другие процессы тоже отрубил?
Смотря кому же. Я ж говорю, в макоси даже руту ощутимо права порезали, с несистемными вещами ещё можно играться, а в процессы от имени ядра уже совсем никак.
источник

YB

Yanis Benson in Distributed
Хотя там, вроде, никогда не было способов запустить браузер незаметно для пользователя.
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
Смотря кому же. Я ж говорю, в макоси даже руту ощутимо права порезали, с несистемными вещами ещё можно играться, а в процессы от имени ядра уже совсем никак.
Себе, твоему пользователю.
источник

YB

Yanis Benson in Distributed
Yanis Benson
А вот кстати под линухом кат на /proc/мой процесс/me не взлетел, хотя формально есть рв права
SE deny_ptrace, есличо
источник

VM

Viktor Mazankin in Distributed
Yanis Benson
Себе, твоему пользователю.
источник

VM

Viktor Mazankin in Distributed
Как пример ограничений доступа к фс для процессов в рамках одного юзера
источник

YB

Yanis Benson in Distributed
Учитывая, что там нет в списке папки /bin или чего подобного, я думаю, оно не касается возможности запуска других процессов.
источник

YB

Yanis Benson in Distributed
Ну вон Стим например же постоянно другие процессы запускает
источник

YB

Yanis Benson in Distributed
Можешь ему это запретить?
источник

VM

Viktor Mazankin in Distributed
Yanis Benson
Учитывая, что там нет в списке папки /bin или чего подобного, я думаю, оно не касается возможности запуска других процессов.
О чем сейчас дискурс? Может ли один процесс вломиться в память другого как описывали выше? Или могу ли я из консоли запустить прлцесс? Это разные ж вещи
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
О чем сейчас дискурс? Может ли один процесс вломиться в память другого как описывали выше? Или могу ли я из консоли запустить прлцесс? Это разные ж вещи
Нет, о том, что процесс может запустить браузер с произвольной ссылкой и в сеть полезет не этот процесс, а браузер.
источник

VM

Viktor Mazankin in Distributed
Yanis Benson
Нет, о том, что процесс может запустить браузер с произвольной ссылкой и в сеть полезет не этот процесс, а браузер.
С какими правами запускаем процесс? От моего юзера?
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
С какими правами запускаем процесс? От моего юзера?
Ну да
источник

YB

Yanis Benson in Distributed
Ну с любыми так то, главное чтобы в сеть мог стучать
источник

SB

Sergey Bychkow in Distributed
Yanis Benson
Хотя там, вроде, никогда не было способов запустить браузер незаметно для пользователя.
Даже не обязательно незаметно. Постфактум пользователь может увидеть в браузере "congratulations, all your data belong to us you just installed new version of appname"
источник

VM

Viktor Mazankin in Distributed
источник

VM

Viktor Mazankin in Distributed
Итого, вот свежий юзер без админских прав, там есть хром, но без явного разрешения zsh не может его запустить
источник

YB

Yanis Benson in Distributed
А сам то юзер может?
источник

VM

Viktor Mazankin in Distributed
Может
источник

VM

Viktor Mazankin in Distributed
источник