<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Batas Privilege on Nalar</title>
    <link>https://nalar.dev/id/tags/batas-privilege/</link>
    <description>Recent content in Batas Privilege on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/batas-privilege/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>no_new_privs Membuat Peningkatan Privilege Saat Eksekusi Bersifat Irreversibel</title>
      <link>https://nalar.dev/id/no-new-privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/no-new-privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel/</guid>
      <description>&lt;h1 id=&#34;no_new_privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel&#34;&gt;no_new_privs Membuat Peningkatan Privilege Saat Eksekusi Bersifat Irreversibel&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan Linux dapat dengan sengaja mengeksekusi program yang memiliki bit set-user-ID atau file capabilities sambil bermaksud tetap berada pada tingkat privilege yang sudah dimilikinya. Tanpa batas eksekusi eksplisit, &lt;code&gt;execve()&lt;/code&gt; dapat menjadi transisi privilege: metadata pada executable dapat mengubah kredensial efektif atau menyumbangkan capability kepada program baru.&lt;/p&gt;&#xA;&lt;p&gt;Atribut task &lt;code&gt;no_new_privs&lt;/code&gt; mengubah transisi tersebut. Setelah aktif, &lt;code&gt;execve()&lt;/code&gt; yang berhasil tidak dapat memberikan privilege yang sebelumnya tidak dapat digunakan task sebelum pemanggilan itu. Atribut ini diwariskan kepada turunan, bertahan melewati eksekusi, dan tidak dapat dinonaktifkan. Sifat tersebut menjadikannya constraint satu arah pada garis keturunan proses, bukan opsi sementara untuk satu executable.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
