LINUX.ORG.RU

История изменений

Исправление tailgunner, (текущая версия) :

А разве для чтения памяти своего процесса какие-то защиты вообще существовали

«Защиты»? Всегда считалось, что код читает/пишет только те адреса, которые есть в коде (или вычисляются в коде). На этом основывались все внутрипроцессные песочницы. На данный момент эти песочницы бесполезны.

Это не говоря о том, что attack surface ядра ВНЕЗАПНО выросла.

Исходная версия tailgunner, :

А разве для чтения памяти своего процесса какие-то защиты вообще существовали

«Защиты»? Всегда считалось, что код читает/пишет только те адреса, ктоорые есть в коде (или вычисляются в коде). На этом основывались все внутрипроцессные песочницы. На данный момент эти песочницы бесполезны.

Это не говоря о том, что attack surface ядра ВНЕЗАПНО выросла.