Seguridad a fondo · Unidad 22 · Lección 12 de 44
Las bibliotecas comparten autoridad
Revisa un complemento nativo aparte del programa de confianza que lo carga.
Para prepararteEscalada de privilegios en Linux
Después de esta lección puedes
- Explicar por qué verificar el ejecutable principal no verifica todas sus dependencias internas.
Una idea. Una situación. Una decisión razonada.
Cómo funciona
Las bibliotecas nativas cargadas dinámicamente aportan código dentro del proceso anfitrión. Sin un mecanismo de aislamiento separado, comparten su contexto de ejecución y pueden usar su autoridad. Tener archivo propio no convierte una biblioteca en otro proceso restringido.
El cargador dinámico tiene reglas para localizar dependencias. Los complementos pueden añadir otro mecanismo de selección; revisa tanto lo cargado como su mantenimiento.
Lee el registro proporcionado
L1 describe un visor ficticio de archivo documental que se ejecuta como archive-reader.
| Componente o propiedad | Evidencia proporcionada |
|---|---|
| Programa principal | Paquete de versión aprobada verificado |
| Complemento nativo de visualización | Paquete local separado; procedencia sin registrar |
| Modelo de carga | Complemento dentro del proceso del visor |
| Autoridad actual | Leer registros aprobados |
| Responsable de actualizaciones del complemento | Sin asignar |
Supón que la verificación cubre solo el paquete principal, que el complemento fue cargado y que no existe aislamiento separado. Verificar el programa no establece integridad ni aprobación del complemento.
El hallazgo inmediato es falta de garantías sobre dependencia y responsabilidad, no evidencia de conducta maliciosa. Pide al responsable de versiones identificar versión y origen aprobado, verificar el artefacto entregado frente a evidencia de confianza y asignar una vía de actualización controlada.
Comprobar un nombre o que el visor siga abriéndose es insuficiente. Compatibilidad funcional, integridad y adecuación a la tarea son preguntas distintas.
Conserva evidencia del complemento y las dependencias pertinentes que introduce. Si el procesamiento pasa a un servicio restringido, revisa ese límite; «complemento» no implica aislamiento.
La distinción clave: Un anfitrión fiable no convierte automáticamente en fiable todo código separado.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué conclusión justifica la verificación satisfactoria del programa principal de L1?
Ver la respuesta
Respuesta correcta: Se identifica la versión principal verificada; el complemento necesita revisión de procedencia y actualizaciones. La verificación suministrada cubre solo el paquete principal. El complemento nativo es código separado cargado dentro del mismo proceso.
Pruébalo
- EscribeEscribe una nota sobre L1: componente verificado, componente pendiente, supuesto de autoridad compartida y dos evidencias necesarias antes de aprobar la actualización del complemento.