<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan Proses on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-proses/</link>
    <description>Recent content in Keamanan Proses on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Fri, 18 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-proses/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>mseal Mengunci Tata Letak dan Permission Mapping Memori</title>
      <link>https://nalar.dev/id/mseal-mengunci-tata-letak-dan-permission-mapping-memori/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/mseal-mengunci-tata-letak-dan-permission-mapping-memori/</guid>
      <description>&lt;p&gt;Sebuah proses dapat membentuk mapping memori dengan alamat, ukuran, dan protection bit tertentu, lalu mengubah mapping itu melalui operasi seperti &lt;code&gt;munmap()&lt;/code&gt;, &lt;code&gt;mprotect()&lt;/code&gt;, atau &lt;code&gt;mremap()&lt;/code&gt;. Linux &lt;code&gt;mseal()&lt;/code&gt; menambahkan transisi state satu arah: virtual memory area terpilih dapat disegel sehingga sejumlah perubahan mapping berikutnya ditolak oleh kernel.&lt;/p&gt;&#xA;&lt;p&gt;Mekanisme ini melindungi struktur mapping, bukan byte yang tersimpan di dalamnya. Mapping writable yang disegel tetap dapat ditulis melalui store biasa. Sealing membatasi operasi yang dapat menghapus mapping, memindahkannya, menggantinya, atau mengubah atribut yang tercakup oleh aturan sealing.&lt;/p&gt;</description>
    </item>
    <item>
      <title>execveat Mengikat Eksekusi Program ke Referensi File yang Sudah Dibuka</title>
      <link>https://nalar.dev/id/execveat-mengikat-eksekusi-program-ke-referensi-file-terbuka/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/execveat-mengikat-eksekusi-program-ke-referensi-file-terbuka/</guid>
      <description>&lt;p&gt;Sebuah launcher memilih executable dari suatu direktori, memeriksa atribut atau kontennya, lalu menjalankannya. Jika tahap pemilihan dan eksekusi masing-masing melakukan resolusi pathname secara terpisah, rename, perubahan symlink, atau penggantian direktori di antara kedua operasi dapat membuat objek yang dieksekusi berbeda dari objek yang diperiksa.&lt;/p&gt;&#xA;&lt;p&gt;Linux &lt;code&gt;execveat()&lt;/code&gt; dapat memindahkan batas tersebut dari lookup pathname kedua ke referensi file yang sudah diperoleh. Dengan &lt;code&gt;AT_EMPTY_PATH&lt;/code&gt;, pathname kosong memberi instruksi kepada kernel untuk mengeksekusi objek yang dirujuk oleh &lt;code&gt;dirfd&lt;/code&gt;. Descriptor tersebut dapat dibuka dengan &lt;code&gt;O_PATH&lt;/code&gt;. Keputusan eksekusi tetap melewati pemeriksaan permission dan format executable normal di kernel, tetapi pemilihan objek tidak lagi bergantung pada resolusi ulang pathname asal.&lt;/p&gt;</description>
    </item>
    <item>
      <title>no_new_privs Membuat Peningkatan Privilege Saat Eksekusi Bersifat Irreversibel</title>
      <link>https://nalar.dev/id/no-new-privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/no-new-privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel/</guid>
      <description>&lt;h1 id=&#34;no_new_privs-membuat-peningkatan-privilege-saat-eksekusi-bersifat-irreversibel&#34;&gt;no_new_privs Membuat Peningkatan Privilege Saat Eksekusi Bersifat Irreversibel&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan Linux dapat dengan sengaja mengeksekusi program yang memiliki bit set-user-ID atau file capabilities sambil bermaksud tetap berada pada tingkat privilege yang sudah dimilikinya. Tanpa batas eksekusi eksplisit, &lt;code&gt;execve()&lt;/code&gt; dapat menjadi transisi privilege: metadata pada executable dapat mengubah kredensial efektif atau menyumbangkan capability kepada program baru.&lt;/p&gt;&#xA;&lt;p&gt;Atribut task &lt;code&gt;no_new_privs&lt;/code&gt; mengubah transisi tersebut. Setelah aktif, &lt;code&gt;execve()&lt;/code&gt; yang berhasil tidak dapat memberikan privilege yang sebelumnya tidak dapat digunakan task sebelum pemanggilan itu. Atribut ini diwariskan kepada turunan, bertahan melewati eksekusi, dan tidak dapat dinonaktifkan. Sifat tersebut menjadikannya constraint satu arah pada garis keturunan proses, bukan opsi sementara untuk satu executable.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
