Nautilus 3.28.1には深刻なセキュリティ問題があります

Nautilus 3.28.1には深刻なセキュリティ問題があります

Gnome 3.28を使用してArch Linuxをインストールすると、最近Nautilusがroot権限なしで起動したときにNautilusを使用してプライベートディレクトリ/ rootに移動して内部ファイルを表示できることがわかりました。また、このようにノーチラスを起動すると、ルートではなくユーザーとしてファイルシステムのどこにでもディレクトリを作成できます。

$ Nautilus管理者:///

ルート権限なしでノーチラスを使用することはどのように可能ですか?現時点では、これは私にとって非常に奇妙なセキュリティホールのようです。

ベストアンサー1

Linux/Unixはうまく動作します。システムrootファイルはいいえ目には見えませんが、書くことはできません。見ることはできますが読み取れないファイルがあります(例/etc/shadow:)。

おすすめ記事