<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan File on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-file/</link>
    <description>Recent content in Keamanan File on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-file/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>openat2 Menjadikan Kebijakan Resolusi Path Bagian dari Operasi Open</title>
      <link>https://nalar.dev/id/openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open/</guid>
      <description>&lt;h1 id=&#34;openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open&#34;&gt;openat2 Menjadikan Kebijakan Resolusi Path Bagian dari Operasi Open&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan menerima pathname relatif dan bermaksud membuka hanya objek di bawah direktori yang sudah dipercaya. Pemeriksaan leksikal dapat menolak komponen &lt;code&gt;..&lt;/code&gt; yang jelas, tetapi namespace filesystem dapat memuat symbolic link, mount point, atau rename bersamaan yang mengubah path walk setelah pemeriksaan tersebut. Keputusan keamanan dan operasi pembukaan file lalu menggambarkan dua momen berbeda.&lt;/p&gt;&#xA;&lt;p&gt;Linux &lt;code&gt;openat2()&lt;/code&gt; menyediakan batas yang lebih sempit. Flag &lt;code&gt;resolve&lt;/code&gt; membatasi operasi resolusi path kernel yang menghasilkan file descriptor. Mekanisme ini tidak membuat penanganan path arbitrer otomatis aman, tetapi dapat memindahkan beberapa aturan pembatasan dari logika pemeriksaan awal string ke lookup yang benar-benar memilih objek.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
