![]() |
The Linux Home Page at Linux Online |
IBM X-Force Advanced R&DのJon Larimer氏がShmooCon 2011で発表した内容がFrequency X Blogにまとめられている。Linuxにおけるオートラン脆弱性について発表するという内容になっており、Linuxにおける活線挿抜可能なデバイスを使った脆弱性の内容を知る上で興味深い内容となっている。
WindowsではUSBメモリやDVDなどのメディアが接続された場合、自動的に実行すると定められたファイルがある場合には、自動実行が実施されることがある。この機能を悪用されると、悪意あるプログラムを簡単に実行される可能性があるため、現在では多くの場合でこの設定は無効になっている。
Linuxにも同様の自動実行機能を実装したディストリビューションも存在するが、基本的には一旦ユーザに実行するかどうかを確認するようになっている。Jon Larimer氏が指摘した内容は自動実行と脆弱性を利用した内容になっている。氏はプレビューデータ作成時における脆弱性を利用。スクリーンセーバのロック機能を有効にしてロックをかけた状態のUbuntu Desktop 10.10に、脆弱性を利用するように細工したデータを仕込んだUSBメモリを挿入。本来ははずれてはならないロックがはずれてユーザが利用できる状態になることをデモンストレーションしている。
指摘された内容は自動的に処理される機能と脆弱性を組み合わせたもので、Linuxデスクトップにおける脆弱性の例として興味深い。なお紹介されている機能に関しては脆弱性を修正するか、Nautilusにおけるプレビュー機能を制限することで回避可能。
| Ubuntu/Fedora/SUSE/Debian/Redhatどれでも使えるアプリケーション構想 [2011/1/26] |
| 最新Linuxカーネル2.6.37の注目新機能まとめ [2011/1/12] |
| Linuxの性能を引き上げる「Transparent Hugepage」登場 [2010/12/13] |
| 高負荷時にクイックに反応するLinuxデスクトップ、380行のカーネルパッチ [2010/11/22] |
| Linux 2.4カーネル、サポート終了へ [2010/9/14] |
| イプスイッチ、Windows環境の監視ツール「WhatsUp Gold」で日本語に対応 [15:33 5/28] |
| アイシンの最新安全運転システム - 車両周辺・後方障害物監視、わき見・居眠り判断 [10:30 5/28] |
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
|
ソフトバンクモバイル、iPad/iPhone関連の3つのキャンペーンを期間延長へ [17:46 5/28] 携帯 |
|
日立マクセル、テレビ下に"敷く"ボードタイプの2.1chサラウンドスピーカー [17:43 5/28] 家電 |
|
食物・栄養系主要8大学が合同進学相談会。あなたの未来が見つかるかも! [17:42 5/28] キャリア |
|
総料理長が産地で旬食材探訪。美味を極める晩餐会「北海道の美食」開催 [17:41 5/28] ライフ |
|
ハイ・イールド社債の特性からみる足元の動き [17:40 5/28] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。