Re: Scripts y C

Diego Dompe <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Saludos,

> Solo por curiosidad, en temas de seguridad, en qué afectaría  
> agregar el . al
> $PATH? O sea, qué tiene de malo? La razón por la que pregunto es  
> por que yo
> generalmente agrego el . al $PATH, entonces si realmente es malo,  
> cambiaré mis
> hábitos.

Un usuario no privilegiado no puede daNar o afectar al sistema, pero  
si sus archivos.

En windows por ejemplo es comun que por correo manden un virus o  
programa malicioso y mediante ingenieria social (Britney naked.pif!)  
logren que el usuario ejecute el programa (alias doble-click). En el  
mundo Unix ejecutar un programa es mAs un sinonimo de invocarlo en el  
shell que de darle doble click.

Un ejemplo simple:
"Mae, aqui esta al ultima version de supertux (un buen juego de tux  
tipo mario bros). Para correrlo descargas el tgz attacheado y lo  
descomprimis en tu home, te deja un directorio ~/games/supertux."
Si yo coloco un script archivo "ls" con permisos de ejecucion en el  
tgz y hago que lo instale en el home de tu cuenta, tengo una alta  
probabilidad de lograr que lo ejecutes si tenes el "." en tu path.

El concepto de fondo es: uno solo deberia ejecutar programas/scripts  
fuera de los directorios predestinados para ello mediante la  
especificacion explicita de la ruta.

La verdad no es nada fatal, pero son esos pequeNos detalles de diseNo  
lo que hacen que los Unix sean "mAs seguros"
smime.p7s (application/pkcs7-signature, 2.3 KB) - not displayed
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.