Страница 1 из 1
Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 16 сен 2010, 19:19
Virgil
Если открыт Терминал и в нём пользователь залогинен под рутом ($ su), то при серфинге Web если попадётся фишинговый сайт со скриптом, вызывающим команды рута, они могут сработать от залогиненого пользователя в Терминале? Другими словами - опасно ли оставлять Терминал или VC под рутом и выходить в Инет?
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 17 сен 2010, 11:55
leave
Нет. Дочерний процесс запускается с правами родительского, если не установлен suid-бит (в противном случае функции setuid()/setgid() вернут ошибку).
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 18 сен 2010, 13:32
Virgil
То есть скрипт в этом случае будет иметь права браузера? И если браузер запущен не из под рута, он не будет обладать правами рута?
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 18 сен 2010, 15:04
leave
В общем случае да (я сейчас не говорю о возможности эксплуатации локальных уязвимостей).
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 26 ноя 2010, 17:53
leave
Это не паранойя, а незнание матчасти.
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 26 ноя 2010, 21:11
Berserker
Leave, вот смотри:
1) ищем с помощью ps/grep/dcop тот экземпляр konsole и номер вкладки, где запущено su
2) переключаемся туда с помощью того же dcop
3) делаем xdotool type 'echo Hello'
Re: Сёрфинг Web и быть залогиненым под рутом...
Добавлено: 26 ноя 2010, 22:45
leave
4) считаем вероятность нахождения уязвимого браузера, запущенного под КДЕ, с запущенной там же konsole и открытой через su рутовой сессией
Но если вернуться к изначальному вопросу - тогда да, ваш вариант имеет право на жизнь.