Kernel 3.8 : Infrastructure des espaces de noms et espace USER

Magazine
Marque
GNU/Linux Magazine
Numéro
163
Mois de parution
septembre 2013
Spécialité(s)


Résumé
Nous traitons dans cet article de l'infrastructure des espaces de noms et présentons un aspect essentiel qui a été intégré au noyau 3.8, à savoir l'instantiabilité de l'espace des comptes utilisateurou,autrement dit : la possibilité de créer de nouveaux espacesd'UID et GID.

Nous terminons sur l'analyse de quelques failles de sécurité ayant affecté ces espaces, permettant ainsi au lecteur d'entrevoir les risques que font peser sur la sécurité d'un système, l'introduction de fonctionnalités dont l'ensemble des combinaisons révèle une complexité dure à appréhender.

1. Introduction aux espaces de noms sous Linux

Qu'est-ce qu'un espace de noms pour Linux ? Il s'agit tout d'abord de comprendre qu'un système d'exploitation fournit différents types de ressources aux applications que l'on peut répartir en ressources d'exécution (CPU, GPU, etc.), ressources de mémoire (mémoire principale, mémoire de masse, etc.) et ressources de communication (réseau, IPC, affichage, etc.). Un des objectifs du système d'exploitation est de mettre à disposition ces ressources à l'ensemble des applications, ce qui impose donc qu'il soit capable de distinguer ces applications pour être à-même de distribuer les ressources (que cette distribution soit…

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous