После того, как я поместил процесс в chroot
тюрьму, он может получить доступ к библиотеке libc.so
, которая находится за пределами тюрьмы. Почему или, может быть, как?
Если у нас есть мягкая ссылка, ссылающаяся на файл за пределами тюрьмы, можем ли мы получить доступ к основному файлу?
можем ли мы использовать chroot
в многопоточных приложениях? или если мы изменим корневой каталог из одного потока, изменится корневой каталог всего процесса?
Я читал, что функция chroot
не обеспечивает реальной безопасной среды, есть ли альтернативное решение для Linux?