A systrace-ből kifolyólag a sysjail is sebezhető. A sysjail projekt nem javasolja a sysjail használatát mindaddig, amíg a probléma meg nem oldódik. A szkeptikusok régóta megkérdőjelezik a systrace projekt hatékonyságát. Niels Provos kidolgozott egy megoldást a problémára, de mint azt írja, kis mértékben ugyan, de befolyásolja a rendszer teljesítményét negatív irányban. Ennek ellenére reméli, hogy a NetBSD és az OpenBSD alkalmazza a megoldását.
Bővebb infók itt és Robert Watson blogjában.
- A hozzászóláshoz be kell jelentkezni
- 1810 megtekintés
Hozzászólások
A szkeptikusok már tudtak ezekről a sebezhetőségekről 3-4 éve... :)
- A hozzászóláshoz be kell jelentkezni
Nem kell különösebben szkeptikusnak lenni, OpenBSD 3.2 systrace manpage:
BUGS
Applications that use clone()-like system calls to share the complete ad-
dress space between processes may be able to replace system call argu-
ments after they have been evaluated by systrace and escape policy en-
forcement.
OpenBSD 3.2 June 3, 2002
- A hozzászóláshoz be kell jelentkezni
Azért van némi különbség a 'may be able' és az 'as they wish' között... ;)
- A hozzászóláshoz be kell jelentkezni
Kedvenc blogpost:
"Just because systrace can be bypassed doesn’t mean it’s worthless."
- A hozzászóláshoz be kell jelentkezni
Így van, még mindig remekül fel lehet használni mint rossz példát.
- A hozzászóláshoz be kell jelentkezni