Re: Updates bei geschuetzten Maschinen

From: Oliver Fromme <olli(at)secnetix.de>
Date: Fri, 23 Feb 2001 14:57:27 +0100 (CET)

Ammermueller, Martin <Martin.Ammermueller(at)adphos.com> wrote:
> > Wenn Du irgendeine Art von Shell auf einem Rechner bekom-
> > men kannst, kannst Du prinzipiell Dinge uploaden,[...]
>
> Klar, nur wird ein i386-binary auf einer sparc nicht
> gerade von grossem Nutzen sein.

Du verläßt Dich also darauf, daß die Angreifer keine Mög-
lichkeit haben, ein Sparc-Binary zu erzeugen? Das würde
ich für sehr, sehr schwach halten.

Außerdem müssen die "bösen" Dinge ja nicht unbedingt C-
Programme bzw. Binaries sein. Es gibt z.B. eine ganze
Menge Exploits und Backdoors, die in perl geschrieben
sind.

Gruß
   Olli.

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 23 Feb 2001 - 14:57:38 CET

search this site