[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:53001] Re: Debian Stable/Lenny のバッファオーバーフロー対策



碇です
かなりいい加減な発言ですが

On Thu, 17 Sep 2009 13:36:36 +0900
canon <kame55-itasenpara123@xxxxxxxxxxxxx> 様wrote:

> ただ、カーネルの「randomize_va_space」が「2」となっていて、デフォで有効
> になっていました。(これってバッファオーバーフロー対策に効果はあります
> か?)
> 

これはかなり効果あります。
2に設定されていると、スタック/ヒープのどちらもメモリ上のアドレスがランダ
ムに設定されます。
私が知っている限りrandomizationされている限り攻撃コードが実行される可能
性は宝くじにあたるような物だと認識しています。
現時点の攻撃方法では、たぶん不可能だと思います。あくまで現時点ですけど。

落ちるだけだと思いますよ。

-- 
碇 永志
 <ikari-ml@xxxxxxxx>