• [^] # Re: Mozilla souhaite s'allier à d'autres projet Libres pour faire face à MS-Longhorn

    Posté par . En réponse à la dépêche Mozilla souhaite s'allier à d'autres projet Libres pour faire face à MS-Longhorn. Évalué à 1.

    Non c'est n'a rien avoir. Bon il est tard je vais faire ca tres grosso modo. Tu as

    1/ Faille noyau distante : la c'est imparable ca permet de prendre le controle du noyau donc de la machine. Exemple faille dans tcp_input, netfilter et plein d'autre endroits. Generalement c'est assez rare et en fait c'est plus souvent des leak de mémoire qu'autre chose

    2/ Faille noyau locale : permet de passer root si tu as un access local a la machine. Exemple : les failles recente du noyau (mremap entre autre). Un access local ca peut aussi bien etre un script php foireux qui te laisse une uid apache qu'un vrai compte...

    3/ Faille dans un demon qui tourne avec des privilege (root ?). La tu exploses un service qui avait une uid priviligiée et donc tu recupères les privilèges avec lesquels il tournait. ca peut etre apache ou root... Une variante est justement le programme setuid qui va tourner sous des privilège différent des tiens et a qui tu peux passer des variables un peu bizarres !

    4/ Faille dans un programme qui tourne sur tes droits. Bin la y'a pas grand chose a faire....

    5/ Faille dans une lib, ca se rapporte a 3 ou 4. Tout dépend dans quel contexte elle est utilisée. Donc un "root exploit" c'est un faille noyau, une faille dans un demon qui tourne sous root ou dans un programme que tu peux appeler et setuid root. Un faille dans openssl sera critique alors qu'une faille dans libmachin sera peu etre moins grave....


    Vala c'etait dans le basique mais mon lit m'attire :-)