O AVC mostra o mesmo nome do processo se eu encontrá-lo em /var/log/audit/audit.log
. Então, isso não é um bug na GUI.
Existem dois pontos aqui. Em primeiro lugar, o processo systemd bifurcado pelo serviço "renomeia" ele mesmo antes de exec
uting o programa.
Em segundo lugar, ele não aloca espaço extra para o nome do processo, portanto não pode ser maior que /sbin/init
. (O comportamento em face da opção init=
do kernel é deixado como um exercício para o leitor). O final do nome do programa é considerado mais interessante para preservar do que o início, já que "o primeiro bit pode ser apenas 'systemd -'".
De acordo com o TODO, isso será resolvido por "PR_SET_PROCTITLE_AREA se estiver disponível no kernel", ou seja, evitará a necessidade de truncar o nome do processo.