En pocas palabras, si puede ejecutar código en un cuadro, normalmente es sencillo obtener la raíz
( fuente de cita )
La implicación inmediata de esta cita (si es precisa) es que si está ejecutando un sistema multiusuario y no hace todo lo posible para evitar que todos los usuarios creen archivos con el conjunto de permisos x
, el sistema es tan bueno como comprometido. El corolario es que el funcionamiento de un sistema multiusuario, como los que normalmente se encuentran en las universidades, que por diseño les permite a todos los estudiantes hacer ejercicios en C, C ++, ensamblaje, etc., es inútil, ya que cualquier estudiante puede enraizar directamente este sistema. p>
Dado que la ejecución de sistemas informáticos destinados a ser utilizados por más personas que sus propietarios no se considera inútil, y las instalaciones limitadoras de privilegios (gestión de derechos de los usuarios, sandboxing, etc.) no se consideran inútiles, de alguna manera dudo de este tipo de comentarios. Pero, ¿qué sé yo?
¿Es cierto que la mayoría de los sistemas Linux pueden ser rooteados directamente por cualquiera que pueda ejecutar código en ellos?