X-Git-Url: https://gapil.gnulinux.it/gitweb/?p=gapil.git;a=blobdiff_plain;f=procadv.tex;h=b9e18d287e24ecec59b30fb1d407686f58719604;hp=0b9dd0aadcebf48606433535c58cff1c67e8db78;hb=94128b2e2e19d3fe398e7c53f5f8d72767c6b1d9;hpb=edd44d919cddff368758c34639f50696971ed84e diff --git a/procadv.tex b/procadv.tex index 0b9dd0a..b9e18d2 100644 --- a/procadv.tex +++ b/procadv.tex @@ -2137,11 +2137,11 @@ alcune opzioni di controllo attivabili via \func{sysctl} o il filesystem Questa funzionalità consente di rendere impraticabili alcuni attacchi in cui si approfitta di una differenza di tempo fra il controllo e l'uso di un - file, utilizzando quella che viene usualmente chiamata una - \itindex{symlink~race} \textit{symlink race}.\footnote{si tratta di un - sottoinsieme di quella classe di attacchi chiamata genericamente - \textit{TOCTTOU}, acronimo appunto di \textit{Time of check to time of - use}.} + file, ed in particolare quella classe di attacchi viene usualmente chiamati + \textit{symlink attack},\footnote{si tratta di un sottoinsieme di quella + classe di attacchi chiamata genericamente \textit{TOCTTOU}, acronimo + appunto di \textit{Time of check to time of use}.} di cui abbiamo parlato + in sez.~\ref{sec:file_temp_file}. Un possibile esempio di questo tipo di attacco è quello contro un programma che viene eseguito per conto di un utente privilegiato (ad esempio un