AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1485026
Accepted
Organic Marble
Organic Marble
Asked: 2023-09-07 22:31:24 +0800 CST2023-09-07 22:31:24 +0800 CST 2023-09-07 22:31:24 +0800 CST

Quais são as implicações de segurança desta correção para as notas do apt "sem sandbox"?

  • 772

Um artigo em https://devicetests.com/fix-download-unsandboxed-root-error-ubuntu apresenta uma correção para as notas inconsequentes, porém irritantes, de "download sem sandbox" produzidas pelo apt.

Referência: O que significa esta mensagem de erro do apt ("O download é realizado sem sandbox como root...")? (Aprendi sobre essa correção em uma resposta rejeitada e que será excluída em breve a esta pergunta)

A solução apresentada é criar o arquivo /etc/apt/apt.conf.d/10sandboxcom conteúdoAPT::Sandbox::User "root";

Testar a solução em uma VM 20.04 mostra que ela funciona na medida em que as mensagens não são emitidas.

No entanto, o artigo alerta ameaçadoramente que pode haver “implicações de segurança” ao usar este método, mas não fornece mais informações.

Quais são as “implicações de segurança” do uso deste método?

apt
  • 1 1 respostas
  • 27 Views

1 respostas

  • Voted
  1. Best Answer
    YtvwlD
    2023-09-07T23:26:21+08:002023-09-07T23:26:21+08:00

    As implicações de segurança do download executado como root é que se alguém estiver manipulando o tráfego da sua rede e houver uma vulnerabilidade de segurança no apt, o invasor poderá explorar essa vulnerabilidade e assumir o controle do seu computador.

    Este não é um perigo imediato, mas ainda assim não é uma boa ideia apenas esconder essa mensagem. O artigo que você vinculou não resolve o problema subjacente, apenas oculta essa mensagem.

    Descubra por que você está recebendo essa mensagem e corrija-a (a pergunta vinculada fornece alguns detalhes).

    • 1

relate perguntas

  • Como posso ver todas as versões de um pacote que estão disponíveis no arquivo?

  • Como os PPAs podem ser removidos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve