설치할 때 설치 옵션을 추가해도 안전합니까 noexec
? 내 우분투 시스템에서 기본 옵션이 (usefound)이기 때문에 이것을 묻습니다. 기본적으로 추가하지 않을 이유가 있나요?devtmpfs
/dev
rw,nosuid,realtime
cat /proc/mounts | grep /dev
noexec
답변1
아니요.
지금도 /sbin/v86d
메모리 매핑을 사용하는 것과 같은 /dev/zero
프로그램이 있지만 PROT_EXEC
별다른 이유는 없습니다.
추가 읽기
- 미쿨라스 파토카(2019-09-13).
udev
/dev
noexec
깃발을 달고 산다. 데비안 버그 #940171. - 미할 야누세프스키(2008-09-21).
v86d
segfault-x86emu
, 하지만 이 플래그가 활성화되어 있으면 작동합니다. 젠투 버그 #226107.