■[GCC] ld -z relro で GOT overwrite attack から身を守る GOT overwrite? "GOT overwrite" という、(ここでは特にLinuxの)プログラムに対する攻撃方法があります。攻撃が成功すると、そのプロセスの権限での任意コード実行等、深刻な被害を受けます。最近のGNU ld(リンカ)のオプションを用いると、この攻撃から身を守ることができるそ 続きを読む
memologue - ld -z relro で GOT overwrite attack から身を守る■[Q&A] name mangling と extern "C" さて、T君と飲んだ理由は、昼間にオシゴトの技術的な相談に乗ってあげたからなのだが…。平日昼に急に携帯に電話がかかってきてビックリした。曰く、 ずっとJ2EEなコードを書いて暮らしていたのだが、わけあって急にVxWorksとC\u002b\u002bで組み込み機器向けのコードを書くことになった。が、組み込みやC\u002b\u002bに詳しい人間が全く居なくて難... 続きを読む
memologue - name mangling と extern "C"勉強会セキュリティ&プログラミングキャンプ・キャラバン2009 名古屋に参加してきましたので講演内容のメモと感想を書いておこうと思います。セキュリティ&プログラミングキャンプセキュリティ&プログラミングキャンプの紹介 園田先生講師の先生方がすごい人たちばかりです。去年の応募者は368人、キャンプ参加者は62人なので倍率はで約6倍らしいです。あとは各コースについて説明があ... 続きを読む
セキュリティ&プログラミングキャンプ・キャラバン2009 名古屋 - yasulib ...