Re: Scripts y C
Diego Dompe <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Saludos, > Solo por curiosidad, en temas de seguridad, en qué afectaría > agregar el . al > $PATH? O sea, qué tiene de malo? La razón por la que pregunto es > por que yo > generalmente agrego el . al $PATH, entonces si realmente es malo, > cambiaré mis > hábitos. Un usuario no privilegiado no puede daNar o afectar al sistema, pero si sus archivos. En windows por ejemplo es comun que por correo manden un virus o programa malicioso y mediante ingenieria social (Britney naked.pif!) logren que el usuario ejecute el programa (alias doble-click). En el mundo Unix ejecutar un programa es mAs un sinonimo de invocarlo en el shell que de darle doble click. Un ejemplo simple: "Mae, aqui esta al ultima version de supertux (un buen juego de tux tipo mario bros). Para correrlo descargas el tgz attacheado y lo descomprimis en tu home, te deja un directorio ~/games/supertux." Si yo coloco un script archivo "ls" con permisos de ejecucion en el tgz y hago que lo instale en el home de tu cuenta, tengo una alta probabilidad de lograr que lo ejecutes si tenes el "." en tu path. El concepto de fondo es: uno solo deberia ejecutar programas/scripts fuera de los directorios predestinados para ello mediante la especificacion explicita de la ruta. La verdad no es nada fatal, pero son esos pequeNos detalles de diseNo lo que hacen que los Unix sean "mAs seguros"
smime.p7s
(application/pkcs7-signature, 2.3 KB) - not displayed