Primero:
cubre muchos casos de ataque diferentes. Desactivarlo porque había algunas formas conocidas de evitarlo (algunas de las cuales incluso se solucionaron) es extraño. Los atacantes que descargan código a / dev / shm o / tmp es algo común que hacen.
La defensa en profundidad se trata de asegurar los puntos de referencia más comunes, cada uno que los detiene hace que su sistema sea más sobrevivible. No es seguro. Pero también tendrá una oportunidad . Si no pueden obtener su carga útil secundaria, es una muy buena oportunidad de que la obtengas.
- También podría ser detenido por las restricciones de usuario de iptables.
- También podría ser detenido por SELinux.
- También podría no detenerse debido a otro exploit de fácil acceso.
El punto es que sea lo más fuerte que fácilmente puede, y recortar el 99% de los ataques.
Segundo:
detiene las malas prácticas (ejecuta cosas desde temp, realiza importantes instalaciones de aplicaciones a través de / tmp en lugar de un usuario tmpdir), dejando datos en / tmp. Los instaladores personalizados generalmente entienden TMPDIR.
Además: incluso si no es así: el tiempo de instalación, como una acción de punto en el tiempo, no es una razón válida para desactivar un problema de seguridad de forma permanente .
Tercero:
teniendo en cuenta los espacios de nombres anónimos en / tmp (una "característica"), realmente desea restringir lo que se pone allí y se ejecuta desde allí.
Cuarto: la
conveniencia no es un factor relevante en esto. Suponiendo que ejecutamos servidores por dinero y con un propósito: somos responsables de estas cosas. "Oh, no bloqueé / tmp porque necesito unos minutos más cuando actualice mi software el próximo año". Seguramente no será solo esto lo que se interpone entre ser chantajeado y estar bien. ¿Una gran razón? No lo creo.
Que tal este:
"Aprendimos que los enemigos pueden atacar sin previo aviso. También podrían usar cientos de espías para envenenar la comida. Así que dejamos de entregar armas a nuestros soldados".
¿Esperar lo?
Hay otras medidas que requieren mucho más esfuerzo, experiencia y suerte para asegurar un sistema, y saber que las personas tienen dinero limitado, esperanza de vida y también les gustaría pasar tiempo con sus familias: no se salten las cosas fáciles.