Re: Sikkerhedshul i sendmail

From: Michael Rasmussen (none@mir--datanom.net.lh.bsd-dk.dk)
Date: Thu 23 Mar 2006 - 09:46:53 CET


Date: Thu, 23 Mar 2006 09:46:53 +0100
From: Michael Rasmussen <none@mir--datanom.net.lh.bsd-dk.dk>
Subject: Re: Sikkerhedshul i sendmail
To: bsd-dk@bsd-dk.dk



On 23-03-2006 09:40:01, Henrik Kramshoej wrote:
>
> Jeg kan forøvrigt i samme omgang anbefale bogen 19 Deadly
> sins of software security, ISBN: 0072260858
Hermed noteret:-)

> - den indeholder meget konkrete råd til at undgå de værste
> problemer med blandt andet signal handling og så er den kun
> ca 260 sider
Hvori ligger det specifikt sikkerhedsmæssige i anvendelsen af signaler?
Det er vel kun en større risiko, hvis det implementeres i programmer,
der kører som root? Eller gælder det også for userland?

-- 
Hilsen/Regards
Michael Rasmussen

Get my public GnuPG keys: michael <at> rasmussen <dot> cc http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xD3C9A00E mir <at> datanom <dot> net http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE501F51C mir <at> miras <dot> org http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917 -------------------------------------------------------------- printk(KERN_DEBUG "%s: Flex. Ttttt...\n", DRV_NAME); linux-2.6.6/drivers/net/wan/dscc4.c




This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:58 CET