Ви використовуєте застарілий браузер. Цей та інші сайти можуть відображатися в ньому некоректно. Необхідно оновити браузер або спробувати використовувати https://www.google.com/chrome/
В никсах есть средства для дропанья привилегий (например man capabilities, man setrlimit)
Я ж это не глобально хочу сделать, а персонально для процесса
Требовалось сделать так чтобы процесс не мог сделать fork(). Вариант когда fork() возвращает EAGAIN естественно тоже годится.
генерация прерывания млин...
я просто не допер сразу что RLIMIT_NPROC действует только на fork, но не на setuid. тоесть если сразу после setuid делать setrlimit(RLIMIT_NPROC, 1); тогда ОС не даст ему форкнуться. никогда. мухахаха
RLIMIT_NPROC
The maximum number of processes (or, more precisely on Linux, threads) that can be created for the real user ID of the calling process. Upon encountering this limit, fork(2) fails with the error EAGAIN.
во фряшном мане написано более скупо. и да, на фре тоже должно работать.
для запущенного и не нужно, нужно для текущего. И да, он сам будет добровольно такое делать