<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Resolusi Path on Nalar</title>
    <link>https://nalar.dev/id/tags/resolusi-path/</link>
    <description>Recent content in Resolusi Path on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Fri, 18 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/resolusi-path/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>openat2 Menjadikan Resolusi Path sebagai Batas Keamanan Eksplisit</title>
      <link>https://nalar.dev/id/openat2-menjadikan-resolusi-path-sebagai-batas-keamanan-eksplisit/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/openat2-menjadikan-resolusi-path-sebagai-batas-keamanan-eksplisit/</guid>
      <description>&lt;p&gt;Sebuah layanan berprivilege dapat menerima pathname relatif dari komponen dengan tingkat kepercayaan lebih rendah, sementara akses seharusnya terbatas pada file di bawah direktori tertentu. Pemeriksaan string terhadap &lt;code&gt;..&lt;/code&gt;, penolakan garis miring di awal, atau inspeksi symbolic link sebelum &lt;code&gt;open()&lt;/code&gt; berikutnya tidak mengikat pemeriksaan tersebut ke lookup kernel yang memperoleh file. Entri direktori dapat berubah di antara dua operasi, symbolic link dapat mengalihkan traversal, dan topologi mount dapat mengubah namespace yang dicapai oleh sebuah path.&lt;/p&gt;</description>
    </item>
    <item>
      <title>openat2 Menjadikan Kebijakan Resolusi Path Bagian dari Operasi Open</title>
      <link>https://nalar.dev/id/openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open/</guid>
      <description>&lt;h1 id=&#34;openat2-menjadikan-kebijakan-resolusi-path-bagian-dari-operasi-open&#34;&gt;openat2 Menjadikan Kebijakan Resolusi Path Bagian dari Operasi Open&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan menerima pathname relatif dan bermaksud membuka hanya objek di bawah direktori yang sudah dipercaya. Pemeriksaan leksikal dapat menolak komponen &lt;code&gt;..&lt;/code&gt; yang jelas, tetapi namespace filesystem dapat memuat symbolic link, mount point, atau rename bersamaan yang mengubah path walk setelah pemeriksaan tersebut. Keputusan keamanan dan operasi pembukaan file lalu menggambarkan dua momen berbeda.&lt;/p&gt;&#xA;&lt;p&gt;Linux &lt;code&gt;openat2()&lt;/code&gt; menyediakan batas yang lebih sempit. Flag &lt;code&gt;resolve&lt;/code&gt; membatasi operasi resolusi path kernel yang menghasilkan file descriptor. Mekanisme ini tidak membuat penanganan path arbitrer otomatis aman, tetapi dapat memindahkan beberapa aturan pembatasan dari logika pemeriksaan awal string ke lookup yang benar-benar memilih objek.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
