19 074
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
Kattints ide  ➜

Isolate ‑ privilégium minimalizálás UNIX‑ra

Makay József2010.01.05. 20.27
A UNIX alapú rendszereknél (és lényegében az összes többinél is) az az egyik legkézenfekvőbb biztonsági hiányosság, hogy minden egyes futtatott alkalmazás az őt futtató felhasználó teljes jogkörével rendelkezik. Tehát, amit a felhasználó megtehet, azt megteheti a futtatott program is. Ebbe beletartoznak olyan abszurd dolgok is, mint a fontos adatok törlése, vagy elküldése illetékteleneknek. Ezt a felhasználó nem csinálná meg, de egy rosszindulatú kód miért ne tenné, ha meg van hozzá minden joga?

Erre a problémára nyújt megoldást az isolate UNIX-os segédprogram, ami egy chroot-olt elszigetelt környezetet alakít ki a futtatni kívánt programnak, ami csak akkora jogkörrel fog rendelkezni, amekkorára kell. Ezáltal nem lehet olyan dolgokra rávenni rosszindulatú kódot rejtő tartalmakkal, amit amúgy egyáltalán nem szeretnénk, hogy véghezvigyen.

Használata rendkívül egyszerű, ugyanúgy kell használni, mint a sudo-t. Tehát a futtatni kívánt alkalmazás neve elé kell kitenni, így lényegében az isolate-t futtatjuk, a futtatni kívánt alkalmazás neve pedig az indítási paramétere lesz.

Példa:
:~$ isolate firefox

A segédprogram nyílt forráskódú a GPLv2 licenckonstrukció feltételei szerint terjesztve. Tovább információk itt olvashatók.
Kattints ide  ➜

PITAKA – Az egyik legmenőbb iPhone‑tok
Caseable – Egyedi tokok szemétből
Ma este van a Föld Órája
A Windows és a macOS rendszereket támadja egy új kártevő
Felkapott témák
Elképesztően drága az Apple iPhone 7+ Retro
Osszad meg, és adunk egy iPhone-t!
Megérkezett és letölthető az Android 8.0
Huawei P10 okostelefon teszt – Fontolva haladó
Ez volt 2016 legnépszerűbb okostelefonja
iPhone-on sem elképzelhetetlen a „gyárilag telepített” kémszoftver
Állásajánlatok
C++ fejlesztő junior és senior HF 12-8086
Ajánlatadó mérnök HF 12-8088
Pályakezdő elemző
C# fejlesztő junior és senior HF 12-8087
Villamos/Műszeres létesítmény mérnök
Belső mérnök
Vevői minőségügyi mérnök