Quelqu'un connaît-il ?
dois-je m'inquiéter ?
--
les seuls qui lisent les FAQs sont ceux qui savent déjà ce qu'il
y a dedans.
-+- AT in: Guide du Cabaliste Usenet - chapitre 4 -+-
Un programme UNIX ne devrait pas laisser ses fichiers ouverts lorsqu'il exécute un sous-processus qui a un niveau de sécurité différent du sien. Sinon, le sous-processus non privilégié pourrait accéder à des données privilégiées. Une façon simple de gérer cela est de mettre le flag CLOONEXEC (de mémoire), sauf pour 0, 1 et 2 (respectivement stdin, stdout, stderr). L'impact de sécurité est probablement faible dans ce cas précis, mais c'est rassurant de voir que la suite LVM teste ce genre de chose et les signale.
Un programme UNIX ne devrait pas laisser ses fichiers ouverts lorsqu'il
exécute un sous-processus qui a un niveau de sécurité différent du sien.
Sinon, le sous-processus non privilégié pourrait accéder à des données
privilégiées.
Une façon simple de gérer cela est de mettre le flag CLOONEXEC (de mémoire),
sauf pour 0, 1 et 2 (respectivement stdin, stdout, stderr).
L'impact de sécurité est probablement faible dans ce cas précis, mais c'est
rassurant de voir que la suite LVM teste ce genre de chose et les signale.
Un programme UNIX ne devrait pas laisser ses fichiers ouverts lorsqu'il exécute un sous-processus qui a un niveau de sécurité différent du sien. Sinon, le sous-processus non privilégié pourrait accéder à des données privilégiées. Une façon simple de gérer cela est de mettre le flag CLOONEXEC (de mémoire), sauf pour 0, 1 et 2 (respectivement stdin, stdout, stderr). L'impact de sécurité est probablement faible dans ce cas précis, mais c'est rassurant de voir que la suite LVM teste ce genre de chose et les signale.
Jo Engo
Le Thu, 21 May 2020 22:51:03 +0200, jg a écrit :
The warning messages about the file descriptor leaking are indeed harmless, and are being tracked in bug 592834. You might want to contribute your findings there; I'm not sure Colin (the maintainer) has been able to reproduce the bug in this instance...
Thank you, je résume : les messages d'avertissement au sujet de faiblesses de descriptif de fichier de fichier sont en fait sans risque et sont traqués dans le bug 592834 (which bug tracker ? Linux ? Mint ?) -- Quelle est la différence entre un psychiatre et un fou ? Le diplôme
Le Thu, 21 May 2020 22:51:03 +0200, jg a écrit :
The warning messages about the file descriptor leaking are indeed
harmless, and are being tracked in bug 592834. You might want to
contribute your findings there; I'm not sure Colin (the maintainer) has
been able to reproduce the bug in this instance...
Thank you, je résume : les messages d'avertissement au sujet de
faiblesses de descriptif de fichier de fichier sont en fait sans risque
et sont traqués dans le bug 592834 (which bug tracker ? Linux ? Mint ?)
--
Quelle est la différence entre un psychiatre et un fou ?
Le diplôme
The warning messages about the file descriptor leaking are indeed harmless, and are being tracked in bug 592834. You might want to contribute your findings there; I'm not sure Colin (the maintainer) has been able to reproduce the bug in this instance...
Thank you, je résume : les messages d'avertissement au sujet de faiblesses de descriptif de fichier de fichier sont en fait sans risque et sont traqués dans le bug 592834 (which bug tracker ? Linux ? Mint ?) -- Quelle est la différence entre un psychiatre et un fou ? Le diplôme
Nicolas George
Jo Engo , dans le message <pan$a8317$e3fec4db$7cad00f2$, a écrit :
faiblesses de descriptif de fichier
What?!?
Jo Engo , dans le message
<pan$a8317$e3fec4db$7cad00f2$6836a7ea@icite.fr>, a écrit :
Jo Engo , dans le message <pan$a8317$e3fec4db$7cad00f2$, a écrit :
faiblesses de descriptif de fichier
What?!?
traduction étrange de "leak", aka fuite.
Jo Engo
Le Sat, 23 May 2020 14:32:11 +0000, Nicolas George a écrit :
What?!?
Oui je relis c'est une très mauvaise traduction, mais littéralement ça ne veut rien dire :) -- Les vertus se perdent dans l'intérêt, comme les fleuves se perdent dans la mer. -+- François de La Rochefoucauld (1613-1680), Maximes 171 -+-
Le Sat, 23 May 2020 14:32:11 +0000, Nicolas George a écrit :
What?!?
Oui je relis c'est une très mauvaise traduction, mais littéralement ça ne
veut rien dire :)
--
Les vertus se perdent dans l'intérêt,
comme les fleuves se perdent dans la mer.
-+- François de La Rochefoucauld (1613-1680), Maximes 171 -+-
Le Sat, 23 May 2020 14:32:11 +0000, Nicolas George a écrit :
What?!?
Oui je relis c'est une très mauvaise traduction, mais littéralement ça ne veut rien dire :) -- Les vertus se perdent dans l'intérêt, comme les fleuves se perdent dans la mer. -+- François de La Rochefoucauld (1613-1680), Maximes 171 -+-