Ceci dit, il y a eu un numéro de LinuxMag qui montrait comment "patcher à chaud" une faille ponctuelle du noyau. Il s'agissait de coder un module qui masquait la faille et de l'insérer. Enfin... Masquer... Plus exactement de n'autoriser l'utilisation de l'appel concerné qu'à certains utilisateurs. Ah, oui, je me souvien : La fameuse faille "ptrace". C'était très instructif, mais trop limité : On ne peut pas bloquer ainsi n'importe quel appel système !
[^] # Re: YMMV...
Posté par ナイコ . En réponse au journal Fiable le manchot ?. Évalué à 4.
Ceci dit, il y a eu un numéro de LinuxMag qui montrait comment "patcher à chaud" une faille ponctuelle du noyau. Il s'agissait de coder un module qui masquait la faille et de l'insérer. Enfin... Masquer... Plus exactement de n'autoriser l'utilisation de l'appel concerné qu'à certains utilisateurs. Ah, oui, je me souvien : La fameuse faille "ptrace". C'était très instructif, mais trop limité : On ne peut pas bloquer ainsi n'importe quel appel système !