[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00286] Re: あやしい OS ははたして怪しいのか?
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00286] Re: あやしい OS ははたして怪しいのか?
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Tue, 19 Jun 2001 11:04:40 +0900
題名: [port139:00278] Re: あやしい OSははたして怪しいのか?
(<3B2DE2DF269.7889HIDEAKI@xxxxxxxxxx>) において
Hideaki Ihara さんがおっしゃるには:
| 根本的には、rootkit をロードさせない、という点につきますが、
| ではロードされていないかどうかを、未知の rootkit を含めて検証
| するにはどうすんべ?というのが現在の課題といいますか頭を悩ま
| せているところです。
問題が「自分が許可していない kernel module が load されていない
ことを保証するにはどうすればよいか」となると、FreeBSD だと
「kern.securelevel >= 1 ってことで」[*] という話がありますが、
Windows 方面にはないんですよね?
[*] handbook 8.3.5.
<http://www.jp.freebsd.org/www.FreeBSD.org/ja/handbook/securing-freebsd.html>
「load する kernel module については、まっとうな電子署名がついて
いないとダメダメというコトにする」というのは案としてあるような気
がしますが、OS 側でサポートしてくれないとどうにもならないし……。
それがサポートされた場合でも、kernel それ自体を crack されたり電
子署名をダマして get されたり (MS01-017 参照 (^^;)) したら終りで
すが、まあ、難易度ははるかにあがると思います。って、難易度の話を
しているわけじゃないし……。
うーむ……。
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!
小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx