[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:53001] Re: Debian Stable/Lenny のバッファオーバーフロー対策
碇です
かなりいい加減な発言ですが
On Thu, 17 Sep 2009 13:36:36 +0900
canon <kame55-itasenpara123@xxxxxxxxxxxxx> 様wrote:
> ただ、カーネルの「randomize_va_space」が「2」となっていて、デフォで有効
> になっていました。(これってバッファオーバーフロー対策に効果はあります
> か?)
>
これはかなり効果あります。
2に設定されていると、スタック/ヒープのどちらもメモリ上のアドレスがランダ
ムに設定されます。
私が知っている限りrandomizationされている限り攻撃コードが実行される可能
性は宝くじにあたるような物だと認識しています。
現時点の攻撃方法では、たぶん不可能だと思います。あくまで現時点ですけど。
落ちるだけだと思いますよ。
--
碇 永志
<ikari-ml@xxxxxxxx>