Co na SUN?

Mirek Petricek mirek na petricek.cz
Sobota Září 7 17:13:19 CEST 2002


On Fri, Sep 06, 2002 at 07:47:37PM +0200, Miroslav Cabarka wrote:
> 
> Navyse, z bezpecnostneho hladiska je prelomenie takejto 
> kombinacie menej pravdepodobne, ako Lin na Intel.
> 

Jak jste na to přišel? Myslím, že hw. platforma má na bezpečnost té
které instalace jen minimální vliv. Většina kódu Linuxu a jeho
aplikační základny je platformě nezávislá, tzn., že je přibližně 
stejná pravděpodobnost chyby v Linuxové distribuci pro SPARC i pro 
IA32.

Naopak existují případy, kdy je bezpečnostní problém, má menší vážnost
na IA32 než na ostatních architekturách. Viz třeba poslední (možná
předposlední) problém v PHP 4.2.1, který šel na IA32 zneužít jen 
jako DoS a na ostatních platformách i jako remote compromise -

http://security.e-matters.de/advisories/022002.html

-- 
/*     Miroslav Petricek            mirek na petricek.cz
       UNIS COMPUTERS, spol. s r.o. mpetricek na uniscomp.cz
---- http://www.petricek.cz/ ------ ICQ: 56183467  -------
   The instructions said: "Windows 2000 or better",
       so I installed Linux.                                       */


Další informace o konferenci Linux