[過去ログ] くだらねえ質問はここに書き込め!Part 252 (1002レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
677: 02/10(月)09:00 ID:y7kJ6RiH(1) AAS
>>672
何をドヤ顔で、まぁ説明するとこの場合の脅威というのは、
画像や動画を表示するだけで、認識していないプログラムがなんであれ実行されるということ。
678: 02/10(月)13:10 ID:TQPoCKX4(1/2) AAS
それは画像表示プログラムの不具合というか設計ミスでしょ
画像表示プログラムならファイルのヘッダ等で無ければ推測でも画像フォーマットを一様決める
それに従って残りのデータ部分をRGBなりに従って画面表示させる
ここでデータ部分に機械語と類似点があったとしても
それをexecv()とか呼んで実行する必然性が皆無
679: 02/10(月)13:13 ID:uMHlZYpm(1) AAS
昔あったよね組み込みの画像ビューア エクスプロイトしてファーム書き換えるみたいなやつ
680: 02/10(月)13:14 ID:H6lx32ji(1) AAS
execv()しないと不正なコートが実行されないと思っているところがな
681: 02/10(月)13:17 ID:5o8c5ISg(1) AAS
今はメモリにもページ単位で実行可能属性付いてるから
バッファオーバーフローぐらいでは意図しない実行はされないよ
682(1): 02/10(月)13:40 ID:TQPoCKX4(2/2) AAS
データ量が多すぎてもメモリ配置してスタック領域書換え
それも上限データ量を見積もらない設計ミスでしょ
683: 02/10(月)16:18 ID:S8iDI3pn(1) AAS
ページでの保護って何十年前に実装されたんだよw
684: 02/10(月)16:57 ID:XYcYfw2I(1) AAS
Windowsの話なのにexecvって言われてもね
685(1): 02/11(火)04:53 ID:vg36TnMh(1/2) AAS
勉強になりますね。
Windowsも全てDockerとかLinuxでいうFlatpakみたいにシステムにアクセスさせないようにするといいのね。
686: 02/11(火)04:54 ID:vg36TnMh(2/2) AAS
>>685
言葉が足らないな。こっちが正しいね。また突っ込まれる。
”許可されたリソースにはアクセスできるけども、システムそのものにはアクセスさせない”
687: 02/11(火)07:13 ID:oXWihkMZ(1) AAS
>>682
スタックの上は保護されたページだよ
SIGSEGV(セグメンテーションフォールトシグナル)が発行される
デフォルトのスタックサイズはulimit -sで見られる
688(2): 02/11(火)20:15 ID:oKRK1CjX(1) AAS
こういうのって やばいよね
外部リンク[html]:schwarz1009.github.io
ちょっと読んでみて気持ち悪くなった
689(1): 02/11(火)20:39 ID:tPODxBAu(1) AAS
>>688
何がヤバいかは具体的に述べてくれると助かりますがねw
690(1): 02/12(水)13:29 ID:16Wy8EIg(1) AAS
読み進めると毎回傾いた自画像?があらわれる
辛辣だが気持ち悪い
691: 02/12(水)13:51 ID:JbUUq0L5(1) AAS
>>688-690
スレ立てるまでもない雑談スレ その7
2chスレ:linux
692(1): 02/12(水)16:31 ID:tFjEYoLU(1/2) AAS
くだらない質問ですが、いま自分が使ってるディストーションが
年会費制になったら年間いくらまで払えますか?
俺はDebian使ってますが年間6000円なら払います
現状寄付はしないけど有料になったら不満なく6000円までなら払います
693: 02/12(水)16:32 ID:tFjEYoLU(2/2) AAS
ディストリビューション
694(1): 02/12(水)20:11 ID:IWEz12s3(1/2) AAS
セキュリティの話になるとやっぱりルーターが気になるんだよね。
で、相談なんだけどもこう量販店等で購入できるメーカー製のルータがいいのか、ラズパイとか古いノートPCにLinuxを突っ込んで一からルータを構築するのがいいのかどっちがいいだろう。
後者だと、ほら自分で色々設定できるので楽しそうだけど、穴もあったりするかもと思うとねぇ。
695: 02/12(水)20:26 ID:vS+S0rT1(1) AAS
業務用は専用ルータ一択
でも個人でやるならどっちでも良いさ
好きにしなされw
696: 02/12(水)22:13 ID:sbLYTE0G(1) AAS
Linuxユーザは仕事等で業務用ルーターを使っている奴が多いだろ
だから、なれた業務用ルーターを家でも釣っている奴多いだろ。
あと、Linuxユーザはコダワリある奴多いから自宅Linuxサーバにルーター機能も入れて使っている奴も多いだろな
上下前次1-新書関写板覧索設栞歴
あと 306 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.027s