Damus
Iron Bug · 5d
@cheb туннели создаются от рута. и их обычно видят все пользователи, если в iptables/apparmor не настроены ограничения. я...
mittorn profile picture
@Iron Bug @nprofile1q... не совсем так, там всё очень сильно ограничено через selinux (белый список вообще всего, что можно делать) и тот же netlink к примеру не работает. Получение списка адаптеров реализовано как-то в обход, вот тут возможна проблема, что андройдовая реализация отдаёт девайсы и адреса, которые софт не должен был видеть
1
Iron Bug · 5d
@mittorn @cheb там если и есть Selinux, то сделан как-то через жопу и не с целью обеспечения безопасности юзера, а с целью отнять у него права на управление системой.