J'ai pas du tout suivi l'histoire mais question a deux balles.
Si tu peux modprober un module, tu as aussi generalement access a la memoire du systeme (/dev/mem /dev/kmem par exemple [1]). Donc sur un kernel vanilla je vois pas trop l'interet puisque de toute facon tu modifier le code qui fait la verification, le bypasser etc. Enfin ca doit pas etre beaucoup plus dur que de detourner un syscall ou de patcher son noyau a chaud.
J'ai rate quelque chose ou ca ne change pas grand chose pour "l'utilisateur lambda" ?
[1] : oui ca peut etre interdit notament par grsec :-)
# utile ?
Posté par ckyl . En réponse au journal Signer les modules. Évalué à 2.
Si tu peux modprober un module, tu as aussi generalement access a la memoire du systeme (/dev/mem /dev/kmem par exemple [1]). Donc sur un kernel vanilla je vois pas trop l'interet puisque de toute facon tu modifier le code qui fait la verification, le bypasser etc. Enfin ca doit pas etre beaucoup plus dur que de detourner un syscall ou de patcher son noyau a chaud.
J'ai rate quelque chose ou ca ne change pas grand chose pour "l'utilisateur lambda" ?
[1] : oui ca peut etre interdit notament par grsec :-)