NF.sec – Bezpieczeństwo systemu Linux - Time of check to time of use

W rozwoju oprogramowania termin time of check to time of use (TOCTTOU lub TOCTOU) jest klasą błędów typu race conditions spowodowanych zmianami w systemie, które występują pomiędzy czynnościami: sprawdzeniem warunku (np. poświadczeniem bezpieczeństwa), a wykorzystaniem wyników tego sprawdzenia. Przykład: wyobraźmy sobie aplikację webową, która pozwala użytkownikom na edycję wybranych stron oraz administratorom na blokowanie takich […]

#LSM avoids the approach of #syscall sc interposition unlike #Systrace as it
doesnt scale to multiproc kernel
is subject to #TOCTTOU attacks.
it inserts "hooks" (upcalls to module) at every point in #kernel where a user-level sc is about to result in access to say #inodes