[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02282] Re: [FYI]: 掲示板の情報など



太田@タイムインターメディア です

Koji Shikata wrote:
<snip>
> > 内容を参照しました。Slackware-7.0での被害発生のようですが、
> > bind-8.2.2はroot以外の権限で実行されていたと認識します。
> > 少なくともSlackwareのデフォルトはroot以外になるはずです。
> って情報があるんで、わからないんですよ。

 そりゃ

  「プログラムはプログラマーの意図した通りではなく
   書かれている通りに動く」

からでしょ。カーネルだって所詮プログラムですから。

 ま、冗談はともかく…

 セキュリティ対策としてプログラムの実行権限を root 以外にして
いるのは、そのプログラムが「乗っ取られ」ても root の権限が使え
ないから… ということですよね。所謂アプリケーションフェーズ
での対策です。

 逆を言えば、カーネルフェーズでパニックになれば(できれば)、
アプリ側がどー設定されていよーが、root 権限が手に入るんじゃ
なかったっけ?

------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○