长话短说,如果您可以在盒子上执行代码,通常很容易获得 root
(引用来源)
这句话的直接含义(如果它是准确的)是,如果您正在运行一个多用户系统,并且不竭尽全力阻止所有用户创建具有x
权限集的文件,那么系统就像受到损害一样好。推论是,操作一个多用户系统,例如在大学中常见的系统,在设计上允许所有学生使用 C、C++、汇编等进行练习,这是没有意义的,因为任何学生都可以直接根植这个系统。
由于运行旨在供更多人使用的计算机系统并非毫无意义,而且权限限制设施(用户权限管理、沙盒等)也不是无用的,我不知何故怀疑这些评论。但我知道什么?
大多数 Linux 系统是否真的可以被任何可以在其上执行代码的人直接root?