[18] Dan Ohnesorg
Cchyby se pochopitelně dají najít bez ohledu na to, jestli je dostupný zdroják. Opravu ovšem ani v případě open source nemá smysl provádět na vlastní pěst. Je nejprve třeba vědět, co a jak se má opravit. Když to víte, je třeba změnu otestovat. S "doma" kompilovaným jádrem navíc typicky přicházíte o support. Faktem je, že v případě tohoto syscallu je situace zrovna náhodou jednoduchá (obdobně lze zablokovat syscall i ve Windows, jen bez zásahu do zdrojáku).
Bohužel dnes moc nezáleží na tom, jestli je chyba v aplikaci, nebo v kernelu. Záleží jen na tom, jestli se vás chyba týká. K vykradení dat ani rozesílání spamu nepotřebuje chybu v kernelu, ani oprávnění roota.
Paranoidní? Ale ne – kde máte důkaz, že po mně nejdou?
Přečteno 24 405×
Přečteno 21 175×
Přečteno 14 331×
Přečteno 12 088×
Přečteno 11 573×