clipped from lwn.net
|
Leggo che Pavel ha perfino mandato una mail allo staff security di Android, annunciando i tentativi già fatti e le prossime strategie da raggiungere. Gioca a carte scoperte, come ogni spaccone che sappia il fatto suo.
La mail è stata pubblicata anche su Linux Weekly News. Tra i commenti sulla sicurezza di Linux leggo il passo citato: un tizio non è riuscito a craccare "un sistema Linux vecchio di 2-3 anni". Riusciva ad ottenere un seg-fault (ma niente root privileges) o addirittura un "oops" del kernel (ma niente root privileges).
E commenta duro: "la faccenda non è banale".
Bisogna aggiungere: se il sistema è messo su alla carlona (cfr. Android), allora Linux si può "bucare".
Se il sistema è messo su per bene... allora anche un sistema "vecchio di 2-3 anni" regge a "tutti i tentativi di exploit".
La mail è stata pubblicata anche su Linux Weekly News. Tra i commenti sulla sicurezza di Linux leggo il passo citato: un tizio non è riuscito a craccare "un sistema Linux vecchio di 2-3 anni". Riusciva ad ottenere un seg-fault (ma niente root privileges) o addirittura un "oops" del kernel (ma niente root privileges).
E commenta duro: "la faccenda non è banale".
Bisogna aggiungere: se il sistema è messo su alla carlona (cfr. Android), allora Linux si può "bucare".
Se il sistema è messo su per bene... allora anche un sistema "vecchio di 2-3 anni" regge a "tutti i tentativi di exploit".
Nessun commento:
Posta un commento