- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
TL;DR 如何在不继承所有属性(文件描述符、内存映射、工作目录、花哨的新内核功能、... ) 来自 parent ?
在 Linux 系统上创建新进程的两种传统方式是 fork和 clone . libc 包装器是原始系统调用的非常薄的包装器 fork和 clone .查看所有其他 syscalls (忽略 vfork),似乎没有其他系统调用产生新进程。
对于这个问题,让我们将新 过程定义为创建一个新的task_struct。在内核中。
问题 1) fork
、vfork
和 clone
是创建新进程的唯一系统调用是否正确? (考虑内核 4.x)
进程具有属性,即存储在 task_struct
中的所有内容。我选择了在 execve 中使用的名称“attributes”手册页。属性包括文件描述符、信号处理程序、seccomp 上下文、功能、内存映射、完整的虚拟内存设置……Linux 程序可能会将文件描述符泄露给它们的子程序,这是一个存在十年之久的问题。但是由于 fork
和 clone
复制了父级的 task_struct
,泄漏的不仅仅是文件描述符:即所有内容。
让我们定义一个新鲜进程作为一个新进程,其中所有进程属性都不是从父进程继承的,而是选择合理的默认值。例如,pwd 是用户的家,除了 0、1、2 之外没有文件描述符被继承,没有映射的内存区域,使用了一个新的堆栈,...
问题 2)是否有可能在 Linux 上通过一个系统调用获得一个全新进程?
问题 3)是否有可能只通过一个系统调用在某些 BSD 或 POSIX 系统上获得一个新进程?
我的问题背后的意图是我不想向我的 child 泄露任何信息。但是 Linux 会不时地向 task_struct
添加新的属性。我不想在用户空间中清理,因为清理将取决于内核版本。另外,我想用一种高级语言创建一个新的进程,例如 Haskell,其中运行时(不在我的控制之下)已经用许多属性污染了父进程。这也取决于语言运行时的版本。简而言之,我不知道在用户空间中使用了哪些属性以及需要清理哪些属性。
从安全的角度来看,我对新进程的想法听起来很危险:Linux 依赖于 seccomp 过滤器和功能边界集始终传递给子进程的概念。这意味着,进程不能通过创建新进程来增加其权限。一个全新的过程会颠覆这个安全概念。
问题 4)在 Linux 上获得全新进程的最佳方式是什么(可能在用户空间中进行一些清理)?
问题 5) 问题 4 是否有不同的答案取决于我是否要在新的新鲜进程中 execve
?
最佳答案
Question 4) What is the best way to get a fresh process on Linux (possibly with some cleanup in the userspace)?
其中一种方法是在程序的最开始创建一个特殊进程(在打开文件、更改信号处理程序等之前)。然后您可以将此进程用作工厂,要求它为您创建新进程。
因为工厂进程是最开始创建的,所以会是“新鲜进程”,它创建的进程也会是“新鲜的”。
但是这样你就无法克服安全方面的问题。另一方面,正是为了无法克服的目的才需要安全。
顺便说一下,Linux 内核本身使用特殊线程(“kthreadd”)来创建内核线程。
这种方法的缺点是新进程将具有相同的启动函数。但是您希望新进程的堆栈是“新鲜的”,不是吗?
Question 5) Are there different answers to Question 4 depending on whether I want to execve in the new fresh process?
execve()
本身创建了几乎全新的进程。从字面上看,它继承自父只打开的文件描述符。但我不知道有什么简单的方法可以自动关闭 child 中的这些描述符。
关于linux - fork 一个新的 Linux 进程并重置所有属性。属性是 fds、信号处理程序和 task_struct 中的所有其他内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44596109/
我有一个“设置首选项”屏幕。它有一个 ListPreference 和一个 CheckBoxPreference。当我选择 ListPreference 的一项时,我想更改应用程序的日期格式。另外,通
我试图找到创 build 置/配置窗口的示例。单击菜单项中的“选项”操作可启动设置窗口。我想弄清楚如何从主窗口打开第二个窗口。以及新窗口如何将设置信息返回主窗口。尝试使用 QDialog 或一些继承的
我在 Lnux 上有 Qt 应用程序。我想为此创建一个可执行文件/设置以便在 Windows 上分发它并且不需要安装 Qt。我通过包含所有 dll 为此创建了可执行文件但要运行它,用户需要进入文件夹。
我正在尝试创建一个有点动态的 html 类,它根据类末尾包含的数字设置宽度 %。注意:类名将始终以“gallery-item-”开头 示例:div.gallery-item-20 = 20% 宽度 我
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭 6 年前。 Improve this qu
在我的应用程序中,我想记住一些变量,例如,如果用户登录过一次,那么他们将在下次重新打开应用程序时登录,或者如果他们决定禁用某些提醒,应用程序可以检查该变量是否是错误的,将不再显示该提醒。理想情况下,这
我在 Netbeans 中开发了一个应用程序,它连接到远程计算机的消息队列并发送消息。该应用程序还有其他功能。项目完成后,我清理并构建应用程序,然后 Netbeans 创建一个 jar 文件。 但我的
我创建了一个 Outlook 加载项,需要创建一个设置以使其可分发(我是新手,所以请原谅新手评论) Outlook -2010 Vs -2010 .Net 4.0 我读了一些地方,最简单的方法就是发
这个问题已经有答案了: 已关闭10 年前。 Possible Duplicate: How to make installer pack of Java swing Application Proje
这个问题肯定已经被很多人解决过很多次了,但是经过几个小时的研究,我仍然没有找到我要找的东西。 我有一个 ExportSettings.settings 文件,其中包含一堆设置( bool 值、字符串、
我想为我的项目创建一个安装程序,以便它可以安装在任何电脑上而无需安装头文件。我怎样才能做到这一点? 最佳答案 一般有两种分发程序的方法: 源代码分发(要构建的源代码)。最常见的方法是使用 GNU au
如何在这样的动态壁纸中创 build 置 Activity ? Example Picture 我只用一个简单的文本构建了设置 Activity ,但遇到了一些问题。第一个问题是我不能为此 Activ
我用 GUI 创建了一个简单的软件。它有几个源文件。我可以在我的编辑器中运行该项目。我认为它已经为 1.0 版本做好了准备。但我不知道如何为我的软件创 build 置/安装程序。 源代码是python
我的 SettingsActivity当前扩展了 Android Studio 生成的类,AppCompatPreferenceActivity扩展 PreferenceActivity . Acti
我正在使用 .NET 为 IE 开发工具栏。目前,我使用 gacutil 插入我的 .NET 程序集,并使用 regasm 注册我的 COM 程序集。 我想为项目创建一个设置 (MSI),但我似乎无法
在为设置页面创建 Activity 后,我注意到 if (mCurrentValue !== value) 中的 mCurrentValue !== value 返回警告: Identity equa
我在 Visual Studio 10 中创建了一个项目,该项目使用 Mysql 数据库和 Crystalreports 以及 它。但是我不知道如何进行自动安装 Mysql 和 Crystalrepo
我正在尝试在我的 C# 项目中使用 Sqlite 数据库,并且我在 IDE 中做得很好。我的问题是当我为我的项目制作安装包并安装它时,程序无法访问 sqlite 数据库。我也知道这是因为用户没有访问文
我有一个大型 Web 应用程序(带有 11 子系统的 ErP),我想使用 Microsoft WebPI 为它创建一个设置。 目前,我们每周向客户发送一次应用程序(用于每周更新)。 我们在此应用程序中
所以我对工资单申请的最终查询是 - 如何为薪资申请创 build 置? 我需要知道的一切- 如何将设置项目添加到我现有的解决方案 如何将解决方案中的文件添加到安装项目中,以及添加哪些文件添加和在什么文
我是一名优秀的程序员,十分优秀!