himainuの日記

SELinux Policy Editor開発日誌SELinux一般執筆講演履歴

2008-08-23

[]カーネル読書会 00:53

先日のオタワの土産話をしてきた。国際会議にチャレンジしたい気分な人が増えればと思います。

会場の楽天さんはとても立派かつスタッフの方々も沢山手伝ってくれていた。楽天さん凄い。

KaiGaiさんの話

ピザの前後、KaiGaiさんが話をしていたが、お腹が空いていて、

かれいにスルーしてしまいました。ごめんなさい。

PHPスレッドごとにドメインを割り当て、SQLインジェクションの被害を防げるらしい。

KaiGaiさんの話を試せるサイト:

http://kaigai.myhome.cx/index.php

>Three users are set up (curry, sushi and noodle) with same password

>of "selinux", to confirm they have individual security context.

とのこと。で、ログインユーザによってセキュリティコンテキストがかわっているのを確認できる。

勉強会の楽しさ

最近ご無沙汰していた人々にも会えてよかった。id:ripjyrさんにも数年ぶりにお会いした。関西のセキュリティ勉強会は盛んらしい。

勉強会の楽しさを思い出した夜でした。id:hyoshiokさん、呼んでくれてありがとうございました。

hyoshiokhyoshiok 2008/08/23 11:43 参加ありがとうございました〜〜。
楽しかったです。
継続は力ですな。

himainuhimainu 2008/08/23 21:15 やっぱYLUGはいい雰囲気ですね。またネタを仕込んで参戦できればと思います。

KaiGaiKaiGai 2008/08/24 12:25 上記URLは期間限定です(自宅PCだし)。
見ての通りSQLインジェクション脆弱性のあるPHPスクリプト(爆)ですので、
アタックを仕掛けてみたい方はお早めに。