Re: Niebezpieczna dziura w httpd

Autor: Krzysztof Mlynarski (krzysio_at_hebe.umcs.lublin.pl)
Data: Tue 28 Feb 1995 - 21:25:05 MET


Piotr A. Dybczynski wrote:
>
> On Mon, 27 Feb 1995, Krzysztof Mlynarski wrote:
>
> > 2. Aby dzialanie takie bylo naprawde bardzo niebezpieczne, kod "zamazujacy"
> > musi stanowic faktyczny kod maszynowy procesora komputera, na ktorym chodzi
> > dany httpd. Powstaje pytanie.. ilu ludzi w *.pl zna np. kod maszynowy
> > procesora MIPS R4000, Motoroli 88000 itd...? Jesli juz nawet zna, to ile
> > z tych osob zna dana wersje systemu operacyjnego na takim komputerze na tyle,
> > aby cos umiec w nim celowo zmienic i/lub ile takich osob zna dokladna mape
> > sprzetowa konkretnego komputera?
> >.....
>
> Dla niektorych taki tekst jak powyzszy to wyzwanie i silna motywacja do
> pracy...
> A wiekszosc danych o ktorych piszesz mozna rozpoznac software-owo.

Zaiste... uwazam, ze zdzialac cokolwiek zlego, jako uzytkownik nobody,
to jest nielada sztuka.

                                                Pozdrawiam,
                                                    -Krzysio

--
  +---------------------------------------------------------------+
  | E-mail:                        =Unix/Network Security Expert= |
  | krzysio_at_hebe.umcs.lublin.pl    IRC:  Krzysio    Radio: SQ5ASM |
  | root_at_hebe.umcs.lublin.pl       Voice phone:   +48-81-37-56-76 |
  | 3W home page: http://hebe.umcs.lublin.pl/Krzysio/Krzysio.html |
  |                                                               |
  |     "You can't kill ... what was killed before ..."           |
  |                                     - unknown vampire         |
  +---------------------------------------------------------------+


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:56 MET DST