[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00286] Re: あやしい OS ははたして怪しいのか?



題名: [port139:00278] Re: あやしい OSははたして怪しいのか?
(<3B2DE2DF269.7889HIDEAKI@xxxxxxxxxx>) において
Hideaki Ihara さんがおっしゃるには:
| 根本的には、rootkit をロードさせない、という点につきますが、
| ではロードされていないかどうかを、未知の rootkit を含めて検証
| するにはどうすんべ?というのが現在の課題といいますか頭を悩ま
| せているところです。

  問題が「自分が許可していない kernel module が load されていない
  ことを保証するにはどうすればよいか」となると、FreeBSD だと
  「kern.securelevel >= 1 ってことで」[*] という話がありますが、
  Windows 方面にはないんですよね?

  [*] handbook 8.3.5. 
      <http://www.jp.freebsd.org/www.FreeBSD.org/ja/handbook/securing-freebsd.html>

  「load する kernel module については、まっとうな電子署名がついて
  いないとダメダメというコトにする」というのは案としてあるような気
  がしますが、OS 側でサポートしてくれないとどうにもならないし……。

  それがサポートされた場合でも、kernel それ自体を crack されたり電
  子署名をダマして get されたり (MS01-017 参照 (^^;)) したら終りで
  すが、まあ、難易度ははるかにあがると思います。って、難易度の話を
  しているわけじゃないし……。

  うーむ……。

----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx