[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01041] Re: samhain



ども、根暗井です ^^)

From: ikari
Date: 2002/02/01 15:22:28
Subject: [port139:01040] Re: samhain

>ユーザ権限がUnix系とWindowsで実装が違う為、基本的に安全じゃないと
>聞いているんですがすごく魅力的ですね。なにしろただ(^^;)

個人的には http://la-samhna.de/samhain/ の最後のほうに書いてある
  > samhain is reported to build and run on Windows 2000 (tm)
  > in the Cygwin environment (Cygwin is a free POSIX emulation
  > for Windows). However, please note that Cygwin "uses shared
  > memory areas to store information on Cygwin processes.
  > Because these areas are not protected in any way, in principle
  > a malicious user could modify them to cause unexpected behaviour
  > in Cygwin processes" (from the Cygwin User Guide)
というのがちょっと気になるんですが...
これって samhain 自体のが利用してるメモリを別の(おそらく普通に
ユーザープロセスとして動かしてる) cygwin 環境のソフトからアクセス
出来るという事ですよね?
# こういう制約(?)があるって事、初めて知った ^^;;;

なんか悪さするプログラムがあるとちょっと怖いかも...

                                        By  根暗井
------- 根暗井 == 櫻井 -------- (E-mail : nekurai@xxxxx) -------
これに関して使う場合の危険性と使わない場合の危険性はどっちが上?
----------------------------------------------------------------