タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとaslrに関するkaorunのブックマーク (1)

  • Address Space Layout Randomization - NyaRuRuが地球にいたころ

    --なぜSafariだったのですか。IEやFirefoxでなかったのは? 簡単なことです。Mac上のSafariの方が攻撃が簡単だからです。Windows上のいくつかの技術は攻撃を成功させるのを難しくしていますが、Macではそういうことはしていません。Macをハッキングする方がずっと簡単です。曲芸をして、Windows上で見られる耐攻撃措置を相手にする必要がないからです。 これは、対象となるプログラムではなくオペレーティングシステムの問題です。Mac上のFirefoxも比較的簡単です。その下にあるOSに、攻撃に対抗する仕組みが組み込まれていないからです。 (参照:10 questions for MacBook hacker Dino Dai Zovi) 私が使ったSafariに対する攻撃では、コードをプロセスに埋め込むと、そのコードの場所を正確に知ることができます。ランダム化されたりはし

    Address Space Layout Randomization - NyaRuRuが地球にいたころ
    kaorun
    kaorun 2009/03/23
    それでもみなさんはXPを使い続けますか? と。
  • 1