Login
Newsletter
Werbung

Thema: Sicherheitslücken in mehreren Programmen

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Jochen am Mo, 20. November 2000 um 15:04 #
Na ja, es behebt das Problem, dass anstelle des Ladens eines Moduls irgendein anderer Code ausgeführt wird. Und das ist ja das eigentliche Problem von modprobe.

Dass jeder User alle verfügbaren Module laden kann (bzw. das Laden veranlassen kann), ist ein Problem, das modprobe selbst nicht lösen kann. Entweder man unterbindet das automatische Laden vom Modulen (kein "kernel module loader support" im Kernel und kein laufender kerneld), dann muss man Module halt immer händisch laden/rausschmeissen, oder man bindet alle Treiber in den Kernel und verzichtet ganz auf ladbare Module. Sicherheit hat ihren Preis, Bequemlichkeit auch.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung