LINUX.ORG.RU

История изменений

Исправление firkax, (текущая версия) :

Нет, тут дело совсем не в безопасности. Админ, разумеется, может без проблем прочитать подобные fuse (просто перелогинившись временно за того юзера, а в линуксе скорее всего даже проще можно с setfsuid()), или сдампить память процесса, его обслуживающего. Дело скорее именно в том, что подобные файловые системы - лишь абстракция над внутренним апи юзерского софта (вместо fuse могли бы быть какие-нить сокеты с собственным протоколом чтения/записи объектов), и незачем беспокоить рута их содержимым.

Исходная версия firkax, :

Нет, тут дело совсем не в безопасности. Админ, разумеется, может без проблем прочитать подобные fuse (просто перелогинившись временно за того юзера), или сдампить память процесса, его обслуживающего. Дело скорее именно в том, что подобные файловые системы - лишь абстракция над внутренним апи юзерского софта (вместо fuse могли бы быть какие-нить сокеты с собственным протоколом чтения/записи объектов), и незачем беспокоить рута их содержимым.