Announce: bezpecnostne patche do kernelu

Martin Mares mj na atrey.karlin.mff.cuni.cz
Úterý Květen 11 23:39:54 CEST 1999


> ... ausgerechnet vyrobene jinym uzivatelem, ktery navic nesmi byt root?

   Aha, pravdepodobne jsem si spatne vylozil Leosov popis `cizi symbolicke
linky s vyjimkou rootovych'. Mam to tedy chapat tak, ze se zakazuji linky,
ktere vedou na soubor jineho vlastnika nez je vlastnik linku?

   Tak jako tak to ovsem nic nemeni na tom, ze to je ohavny hack, ktery
definuje dosti podivnou semantickou vyjimku a omlouva to pouze tim, ze se
tim daji zastinit nektere bezpecnostni diry. To uz temer zavani resenimi
typu `zakladani linku nepodporujeme mezi treti a devatou hodinou ranni,
protoze tou dobou system nepouziva nikdo jiny nez crackeri' :-)))

				Have a nice fortnight
-- 
Martin `MJ' Mares   <mj na ucw.cz>   http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
main(){char *s="main(){char *s=%c%s%c;printf(s,34,s,34);}";printf(s,34,s,34);}


Další informace o konferenci Linux