Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 12 de 44

Las bibliotecas comparten autoridad

Revisa un complemento nativo aparte del programa de confianza que lo carga.

4 minlistaLección breve

Para prepararteEscalada de privilegios en Linux

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Explicar por qué verificar el ejecutable principal no verifica todas sus dependencias internas.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

Las bibliotecas nativas cargadas dinámicamente aportan código dentro del proceso anfitrión. Sin un mecanismo de aislamiento separado, comparten su contexto de ejecución y pueden usar su autoridad. Tener archivo propio no convierte una biblioteca en otro proceso restringido.

El cargador dinámico tiene reglas para localizar dependencias. Los complementos pueden añadir otro mecanismo de selección; revisa tanto lo cargado como su mantenimiento.

Proceso principal → Código cargado → Autoridad compartidaProceso principalCódigo cargadoAutoridad compartida
Suponemos un complemento nativo cargado dentro del proceso anfitrión, sin aislamiento separado.

Lee el registro proporcionado

L1 describe un visor ficticio de archivo documental que se ejecuta como archive-reader.

Componente o propiedad Evidencia proporcionada
Programa principal Paquete de versión aprobada verificado
Complemento nativo de visualización Paquete local separado; procedencia sin registrar
Modelo de carga Complemento dentro del proceso del visor
Autoridad actual Leer registros aprobados
Responsable de actualizaciones del complemento Sin asignar

Supón que la verificación cubre solo el paquete principal, que el complemento fue cargado y que no existe aislamiento separado. Verificar el programa no establece integridad ni aprobación del complemento.

El hallazgo inmediato es falta de garantías sobre dependencia y responsabilidad, no evidencia de conducta maliciosa. Pide al responsable de versiones identificar versión y origen aprobado, verificar el artefacto entregado frente a evidencia de confianza y asignar una vía de actualización controlada.

Comprobar un nombre o que el visor siga abriéndose es insuficiente. Compatibilidad funcional, integridad y adecuación a la tarea son preguntas distintas.

Conserva evidencia del complemento y las dependencias pertinentes que introduce. Si el procesamiento pasa a un servicio restringido, revisa ese límite; «complemento» no implica aislamiento.

La distinción clave: Un anfitrión fiable no convierte automáticamente en fiable todo código separado.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué conclusión justifica la verificación satisfactoria del programa principal de L1?

    Ver la respuesta

    Respuesta correcta: Se identifica la versión principal verificada; el complemento necesita revisión de procedencia y actualizaciones. La verificación suministrada cubre solo el paquete principal. El complemento nativo es código separado cargado dentro del mismo proceso.

Pruébalo

  • EscribeEscribe una nota sobre L1: componente verificado, componente pendiente, supuesto de autoridad compartida y dos evidencias necesarias antes de aprobar la actualización del complemento.
Referencias