Jorge Godoy wrote:
>Thiago Macieira <[EMAIL PROTECTED]> writes:
>> O root pode qualquer coisa. Se vocà nÃo confia no root, nÃo pode
>> confiar em na mÃquina como um todo.
>
>Pode usar sistemas criptografados e ACLs...

Isso nÃo resolve. Na hora em que vocà monta o sistema de arquivos, està 
disponÃvel para o root. ACLs nÃo afetam o root.

E mesmo arquivos criptografados tÃm de ser decriptografados em algum 
momento. Mesmo se for na memÃria, o root tem como ler.

Em suma: nÃo dà para se proteger do root.

-- 
  Thiago Macieira  -  thiago (AT) macieira (DOT) info
    PGP/GPG: 0x6EF45358; fingerprint:
    E067 918B B660 DBD1 105C  966C 33F5 F005 6EF4 5358

4. And Ãfter se scieppend ingelogode, he wrÃt "cenn", ac eala! se 
rihtendgesamnung andswarode "cenn: ne wÃt hà cennan 'eall'. Ãstynt."
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a