[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00507] Re: オフラインでの整合性チェック



Port139 伊原です。

nekurai@xxxxx さんは書きました:
>>でも実際動いてはいるのでデモるのは可能ですが、やるとしたらマシンAのOSと
>>マシンBのOSを同じものにしないと説得力が薄いかなと。(検出可否の差がOSの差
>>なのだという印象を与えかねないため)
>
>OS は違っても本質的にはなんにも問題がないと思います。

ふと思ったのですが、Windows 2000 の NTFS にはデータストリームあり
ますけど、Linux の NTFS ドライバってデータストリームも認識できる
んでしょうかね?

あー、そもそも Linux 上の Tripwire 2.3 ではデータストリームを意識
せずに存在しているファイルを読み取るだけだから、仮に Linux の NTFS
ドライバが対応していても Tripwire が無理か(^^;;

ストリームまで見たい場合には Windows NT/2000 からチェックする必要
がありますけど、OS ファイルが改ざんされていないことを確認できれば、
オンラインでデータストリームを調べるという手法でも問題ないのかも
しれませんねぇ。


---
セキュリティスタジアム 2001 ボランティアの募集
http://sec-stadium.hawkeye.ac/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/