daily memorandum 2.3.0

CBUG | FreeBSD | Hiki | Knoppix | Mac | Ruby | W-ZERO3 | Windows | ad | amd64 | ks | linux | momonga | net | print | security | tdiary | unix | www | 会社 | 鯖缶 | 全学ゼミ |

Apple Store(Japan)

2007-09-28 (Fri)

_ [security] Abusing chroot

仙石浩明の日記「chroot されたディレクトリから脱出してみる」 より。

そもそも、「chroot するときは、そのディレクトリへ chdir しておく」 のも常識なら、「chroot を実行したら、即 root 権限を手放す」 のも常識なのよねぇ(だから、bind の named に -u オプションがあったりするわけで)。 このルールさえ守れば security tool としてそれなりに使えるので、 Alan Cox の "chroot is not and never has been a security tool." という言い方は誤解の元じゃないかと思う。

_ [Mac] Apple さんからのお手紙第二弾

オンラインのApple Storeをご利用いただきありがとうございます。

当初iPod touchを国内の倉庫から出荷する予定でございましたが、生産スケジュールの都合により、出荷予定日となる9月28日までに海外工場から出荷させていただくこととなりました。出荷拠点の変更に伴い、ご理解いただきたい点がございますので、ご連絡いたします。

(略)

(2)お待ちいただいているお客様には誠に申し訳ございませんが、お届け予定日が10月2日から10月4日に変更されます。お客様のお手元に海外から直接出荷させる準備/変更に伴い、お届け予定が最大で2日間延びることとなりますが、出荷準備が整い次第、すぐに配送手配をさせていただきます。一日でも早くお届けできるよう努力いたしますので、ご理解の程よろしくお願い申し上げます。

(略)

...凸(゜Д゜#

本日のリンク元
その他のリンク元
検索