Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-02-2005, 13:36 door Anoniem

"Inderdaad. Probeer eens /tmp en /home met noexec optie te mounten - dan heb je een beetje het bedoelde effect." Uhm, nee. Je komt met ACLs of capabilities te werken. Wellicht werkt Microsoft's implementatie niet zo goed waardoor ze het programmeurs van worms/virussen/trojans het wat moeilijker maken ipv onmogelijk. W^X, PaX en consorten zijn uiteraard een mooie toevoeging op ACLs, capabilities of Microsoft's methodes hier besproken. Hoewel deze eigenlijk inderdaad weinig tot niets met dit onderwerp te maken heeft. Maar wat je zegt klopt niet. /tmp en /home met noexec optie heeft totaal geen nut. Immers werken bijvoorbeeld /bin/bash en /lib//lib/ld-linux.so.2 nog. At best hou je hier een domme, automatische script/trojan/worm of een kiddie mee tegen maar het blijft dweilen met den kraan open. Bovendien zullen sommige applicaties er mee stoppen die in /tmp geschreven worden en het probleem in /tmp is niet dat ze executable zijn het probleem is dat ze EN writable EN executable zijn OF ...

Beschrijf je klacht (Optioneel):

captcha