web-dev-qa-db-ja.com

/ devにnoexecマウントオプションを追加しても安全ですか?

noexec/devにマウントするときにdevtmpfsマウントオプションを追加しても安全ですか?私のubuntuマシンのデフォルトオプションはrw,nosuid,realtimecat /proc/mounts | grep /devを使用して検出)であるため、これを質問します。デフォルトでnoexecを追加しない理由はありますか?

番号。

/sbin/v86dなどのプログラムは今もなお存在しますが、理由はありませんが、メモリマップ/dev/zeroPROT_EXECを併用しています。

参考文献

5
JdeBP