[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Linuxkernel nur durch reboot ersetzbar



Dieter Franzke schrieb:
> Ohne root-Rechte keine Manipulation am Kernel und Modulen.

Ob modularer Kernel oder nicht, ist sicherheitstechnisch gleich, da es 
mit Root-Rechten in beiden Varianten möglich etwas in den laufenden 
Kernel zu schmuggeln. Insofern ist das auch kein ursächliches 
Sicherheitsproblem: der "Angreifer" ist schon Root. 

> Man muß halt sehen, das man immer schön seine securityfixes
> einspielt. Und die sind z.B. bei OpenBSD extrem wenig im Vergleich zu
> anderem. Schau dir mal die History der fixes an.

Zum Glück hat Linux solche Schummeleien nicht nötig...

-- 
rainer@ellinger.de



Reply to: