[#37021] [RAA] RAA/2.3 — "U.Nakamura" <usa@...>

みなさんこんにちは。

20 messages 2003/01/30

[ruby-list:36895] Re: libsafeを入れるとrubyスクリプトが実行できない>動きました

From: WATANABE Hirofumi <eban@...>
Date: 2003-01-05 08:57:57 UTC
List: ruby-list #36895
わたなべです。

Hideki Yamane <henrich@iijmio-mail.jp> writes:

>  で、gccが関連あるかも、とgcc3.2にもしてみたら…通りました!

glibc自体2.3以降はgcc 3.2以上がないとmakeできません。
というわけで、必然的にgcc 3.2を使っているものと思ってました。

>  絶対的な防御と思うほど盲信はしていないつもりです(^^;<libsafe
>  少なくとも気休め以上のものにはなっているでしょうし。

特定の関数だけを調べるlibsafeよりも、Openwallのようにスタッ
ク上でのコードの実行を禁止するカーネルへのパッチのほうがいい
かもしれません。

  http://www.openwall.com/linux/

#と、思ったら
#  libsafe-2.0-16/exploits/{canary-exploit,exploit-non-exec-stack}.c
#は流石に無理だ。 

-- 
わたなべひろふみ

In This Thread