[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02748] Re: 箱ものと Linux



―――――――――――――――――――――――――――――――――――
【重要】メーリングリストサービス:《6月1日 旧ドメイン御利用停止》
―――――――――――――――――――――――――――――――――――
【お知らせ】6/1からは旧ドメイン(easyml.com)のご利用が停止となります。
  詳細に関しましてはこちらへ => http://ml.infoseek.co.jp/1123.php3 
------------------------------------------------------------------------


石垣です。

nao <gag00152@xxxxxxxxxxxxxxx> さんが 2001/05/02 10:10:58 に
【[connect24h:02747] Re: 箱ものとLinux】で書かれた

>実際には箱物で使われているCPUだと関数をリターンアドレスってレジスタ直
>接な場合が多いのでバッファオーバーフローで処理をのっとるのは結構難しい
>ような気もします。(それでも「絶対安全」なーんて話はないですが)

う〜んどうでしょう。最近の箱物も、486が入っていたり、Unixなものを組み込ん
でいたりしますよ。

但し、CPUアーキテクチャが違ったり、コンパイラが違ったり、ライブラリが違っ
たりすると、バッファオーバーフローによる乗っ取りをしようとしても、番地が
合わないのでハングアップに終わるだけの様な気もします。でも、Ciscoの2500と
か、YAMAHAの140シリーズとか、ある程度台数が出ているものなら、専用に作るこ
とも可能なのかもしれません。

# でもYamahaはファームが山ほどあるから面倒そう。

>”exploit”の意味が判らないので教えていただけますか?
>手元の辞書で調べたら
>> [名][C] 偉業, 手柄, 功績. 
>となっていたので、今ひとつ意味がわかりません。

どっかで用語の和訳で話題になっていた気がします。どこだっけな〜。
だれかポインタください。

私自身はその用語についてのイメージが固まっていないので、「こうです」とは
言えないんですが、侵入するために打ち込まれたバイト列、とか、その行為とい
う感じで読んでいます。

多分、 http://www.sfc.keio.ac.jp/~keiji/ids/ids-faq-j.html を読めば、なん
となく用語のイメージは形成されるかと思います。

# 少なくとも、もう少し詳しい辞書を使われた方が良いかとも思います。

--------------------------------------------------
 石垣和人  (Kaz)               K-factory director
 Kazuhito Ishigaki  mailto:ishigaki@xxxxxxxxxxxxx
 ^o^;                    http://www.factory.gr.jp
--------------------------------------------------


------------------------------------------------------------------------
           おおおおお!ランクイン???           
    http://www.infoseek.co.jp/Keyword?pg=ranking.html&svx=971122