removido
(usa Nenhuma)
Enviado em 29/06/2019 - 19:08h
Olá,
O principal objetivo é restringir o acesso dos usuários, caso você deixe a permissão 777 em um arquivo, outros usuário que utilizam o equipamento podem modificar o mesmo.
Se tratando de binários as coisas ficam mais criticas, pois se você executar um binário como root e esse binário tiver uma chamada interna para apagar todo o sistema ele fará, por isso alguns programas tem seu próprio usuário, para separar as permissões, por exemplo, o apache2 usa o www-data. Caso esse programa tenha alguma vulnerabilidade, o arquivo com a permissão 777 do exemplo acima poderia ser modificado pelo apache2.
Existem ainda binários mais sensíveis, esses tem o SUID ou SGID habilitado, por exemplo, o passwd, caso o mesmo não tivesse essa permissão não seria possível alterar a senha, pois o arquivo que ele precisa modificar somente o root tem acesso..
Em relação a Desktops, quando você executa algum programa, o firefox, por exemplo, esse processo terá como dono o seu usuário e isso garante que os programas não modifiquem arquivos do sistema ou de outros usuários...