ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Vladimir Lettiev <thecrux@gmail.com>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] создание Стабильного бранча и Национальной ОС
Date: Wed, 13 Oct 2010 20:18:46 +0400
Message-ID: <20101013161846.GB3239@truecrux.org> (raw)
In-Reply-To: <AANLkTinLBKZMaAyPT=Q6BvbpkknBOtcfE+uyWCeO8w12@mail.gmail.com>

On Wed, Oct 13, 2010 at 02:00:23PM +0300, Victor Forsiuk wrote:
> > Perldoc _может_ работать от root, просто потребуется указать ключ -t
> > ( можно даже прописать alias perldoc='perldoc -t' )
> >
> 
> А теперь поместите себя, пожалуйста, в шкуру пользователя дистрибутива ALT.
> Даже суперправильного, который читает маны (oops, от такой привычки ему
> нужно отвыкать :). Он запускает perldoc, получает страшный матюк с
> нехорошими словами Error и Insecure. Логинится юзером, запускает *perldoc
> perldoc*. Вы видите в описании ключа -t текст, подсказывающий человеку, что
> это решение для запуска от root. Скорее он дойдет до секции SECURITY и
> поймет, что всё плохо: perldoc ... is known to have security issues.

perldoc при запуске от root скидывает привилегии до nobody, при этом
автоматически включается tainted режим, что запрещает использовать в 
вызовах system(), exec() или `` непроверенные данные, полученные извне.
Именно из-за tainted режима происходит ошибка вызова perldoc, поскольку
где-то в недрах ToMan.pm происходит запуск шела с коммандой, которая сформирована
из tainted переменных. Об этом собственно и говорит примечание в документации
по perldoc. С помощью ключа -t можно обойти использование модуля ToMan.pm
и получить вывод документации.

На самом деле это вопрос не праздный, почему в документации perldoc
нам прямым текстом сообщается:

  perldoc does not run properly tainted, and is known to have security issues

Где информация об известных уязвимостях в perldoc? Если они есть, то почему 
до сих пор не исправлены?


Насколько я успел раскопать, перед релизом perl 5.6.0 в 2000 году Tom Christiansen
провёл аудит кода perldoc и сделал множество исправлений безопасности, в том
числе реализовал сбрасывание привелегий для случая запуска от root. Также ввёл
опцию -U для ССЗБ (опцию правда позже убрали):

    -U  Run in insecure mode (superuser only)

Он же и написал то грозное сообщение о проблемах безопасности, предупреждая, что
запуск perldoc от root на модули из непроверенных источников - это опасно.

Если посмотреть в багтрак для perldoc, там действительно были такие проблемы,
например, создание временных файлов в каталоге /tmp/.perldoc, это потом
"исправили" добавив к имени текущий pid процесса... После исправлений
Tom Christiansen никаких проблем с безопасностью вроде бы не регистрировали.

-- 
Vladimir Lettiev aka crux ✉ theCrux@gmail.com


  parent reply	other threads:[~2010-10-13 16:18 UTC|newest]

Thread overview: 76+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2010-10-09 23:06 Alexey Tourbin
2010-07-16  3:13 ` [devel] Python team REAL
2010-07-16  5:51   ` Andrey Rahmatullin
2010-07-16 11:48   ` Ivan Fedorov
2010-08-24 12:06     ` Andrey Rahmatullin
2010-08-25 12:27       ` Andrey Rahmatullin
2010-10-13 19:37         ` Michael Shigorin
2010-10-13 20:13           ` Ivan Fedorov
2010-10-13 20:18             ` Michael Shigorin
2010-10-13 21:13               ` Ivan Fedorov
2010-10-09 23:40 ` [devel] создание Стабильного бранча и Национальной ОС Yuri N. Sedunov
2010-10-09 23:49   ` Alexey Tourbin
2010-10-10 10:29   ` Alexey Tourbin
2010-10-10 12:33     ` Yuri N. Sedunov
2010-10-09 23:40 ` [devel] perl man pages [Re: создание Стабильного бранча...] Igor Vlasenko
2010-10-10  0:05   ` Alexey Tourbin
2010-10-10  8:46     ` [devel] perl spec standardization Vladimir Lettiev
2010-10-10 11:26     ` [devel] perl man pages [Re: создание Стабильного бранча...] Igor Vlasenko
2010-10-10 13:14     ` [devel] perl man pages Michael Shigorin
2010-10-10 17:45       ` Alexey Tourbin
2010-10-11 20:59             ` Alexey Tourbin
2010-10-12  9:21               ` Igor Vlasenko
2010-10-12 16:57                   ` Dmitry V. Levin
2010-10-12 19:13                   ` Michael Shigorin
2010-10-10 18:35       ` Vladimir Lettiev
2010-10-10 12:34   ` [devel] perl man pages [Re: создание Стабильного бранча...] Aleksey Novodvorsky
2010-10-10 12:14   ` [devel] создание Стабильного бранча и Национальной ОС Alexey Tourbin
2010-10-10 12:42     ` Aleksey Novodvorsky
2010-10-10 13:06       ` Alexey Tourbin
2010-10-10 13:58         ` Aleksey Novodvorsky
2010-10-10 14:29           ` Denis Smirnov
2010-10-10 15:40           ` Vladimir Lettiev
2010-10-11 16:01         ` Vitaly Lipatov
2010-10-11 13:57       ` Vladimir Lettiev
2010-10-13 10:12           ` REAL
2010-10-13 11:20             ` Andrey Rahmatullin
2010-10-14  5:07               ` REAL
2010-10-14  6:11                 ` Andrey Rahmatullin
2010-10-13 11:03           ` Andrey Rahmatullin
2010-10-13 11:32               ` Andrey Rahmatullin
2010-10-13 11:06           ` Igor Vlasenko
2010-10-13 16:18           ` Vladimir Lettiev [this message]
2010-10-11 21:17       ` [devel] perldoc and perl manpages Dmitry V. Levin
2010-10-11 21:29         ` Vladimir Lettiev
2010-10-11 21:58           ` Michael Shigorin
2010-10-12 12:25           ` Denis Kuznetsov
2010-10-12 19:04             ` Vitaly Lipatov
2010-10-12 20:44               ` Denis Kuznetsov
2010-10-12 20:57                 ` Michael Shigorin
2010-10-13 11:49           ` Sergei Epiphanov
2010-10-13 12:22             ` Dmitry V. Levin
2010-10-13 12:35               ` Sergei Epiphanov
2010-10-13 15:41         ` Vladimir Lettiev
2010-10-13 15:50           ` Dmitry V. Levin
2010-10-13 15:58             ` Andrey Rahmatullin
2010-10-13 16:22             ` Vladimir Lettiev
2010-10-13 16:28               ` Dmitry V. Levin
2010-10-13 16:42                 ` Vladimir Lettiev
2010-10-13 16:46                   ` Dmitry V. Levin
2010-10-13 17:11                     ` Vladimir Lettiev
2010-11-15 16:29                       ` Dmitry V. Levin
2010-10-10 16:30 ` [devel] создание Стабильного бранча и Национальной ОС Sergey Y. Afonin
2010-10-10 17:05   ` Anton Farygin
2010-10-10 17:10     ` Sergey Y. Afonin
2010-10-10 17:30       ` Andrey Rahmatullin
2010-10-10 17:50         ` Sergey Y. Afonin
2010-10-10 17:52           ` Andrey Rahmatullin
2010-10-10 17:56             ` Sergey Y. Afonin
2010-10-10 16:40 ` Aleksey Avdeev
2010-10-14 12:14   ` Aleksey Avdeev
2010-10-10 20:35 ` Dmitry V. Levin
2010-10-10 22:35   ` Alexey Tourbin
2010-10-11 21:25     ` [devel] perl-manpages Dmitry V. Levin
2010-10-30 14:40     ` [devel] perl manpages trigger Vladimir Lettiev
2010-10-31 13:34       ` Dmitry V. Levin
2010-10-12  9:33   ` [devel] создание Стабильного бранча и Национальной ОС Igor Vlasenko

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20101013161846.GB3239@truecrux.org \
    --to=thecrux@gmail.com \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git