Até certo ponto, como você pode identificar usuários. No passado, você também podia pegar suas senhas. No entanto, o one userid realmente vale a pena cracking é root
, que é bem conhecido sem o arquivo de senha.
O utilitário de ter o mundo do arquivo de senhas legível geralmente supera em muito o risco. Mesmo se não fosse legível pelo mundo, um comando getent passwd
em funcionamento tornaria o ganho de segurança nulo.
A capacidade de usuários não-root identificarem arquivos pertencentes a outros desapareceria. A capacidade de identificar arquivos de propriedade (usuário em arquivo passwd) e não pertencentes (usuário que não está no arquivo passwd) pode ser útil para revisar o conteúdo de um sistema de arquivos. Embora seja possível resolver isso com os programas setuid
apropriados, isso adicionaria um enorme vetor de ataque por meio desses programas.
No final, é uma questão de equilíbrio e, nesse caso, eu diria que o equilíbrio é ter uma senha legível para o mundo todo.