chroot command
strace

Grundprinzipien syscall
libc als wrapper
unix Datei-prinzip

/proc Dateisystem
maps

ausbruch als root

sicher nur wenn mit setuid(500); setgid(500); alle rechte aufgegeben

fs/open.c sys_chroot
freeBSD macht es besser... (es dürfen keine directories offen sein)
/dev/kmem ... oder mit modprobe gleich kernelcode überschreiben

fakeroot gibt nicht die rechte ein chroot zu verwenden
fakechroot ermöglicht es:
chroot wird durch library:
readelf -a /emul/ia32-linux/usr/lib/fakechroot/libfakechroot.so


Fr Jul 30 13:54:24 CEST 2021
patent_button.gif valid-html401.png elektra.jpg fsfe-logo.png valid-css.png vim.gif anybrowser.gif