Thread Alle Arrays automatisch blessen ??? (15 answers)
Opened by KurtZ at 2007-12-13 16:27

murphy
 2007-12-13 22:13
#103855 #103855
User since
2004-07-19
1776 Artikel
HausmeisterIn
[Homepage]
user image
KurtZ+2007-12-13 17:33:51--
[...] aber erlauben Provider ihren Klienten wirklich einen
C-Compiler zu starten?

Will ich so einen Provider haben?
[...]


Zugriff auf einen C-Compiler auf dem Server ändert mit ziemlicher Sicherheit nichts an der Sicherheit ;-) Dazu müsste schon eine Sicherheitslücke im Compiler selber existieren, was aber unwahrscheinlich ist, da dieser ja nicht mit erhöhten Privilegien läuft.

Binärcode kann man immer auch mit einem Crosscompiler auf einem anderen System produzieren und dann auf den Server transferieren -- bei fortgeschrittener Paranoia sollte man auf dem Server also besser die Rechte zum Ausführen arbiträrer Binärprogramme einschränken statt den Zugang zum Compiler zu verhindern, was wenig bringt.
When C++ is your hammer, every problem looks like your thumb.

View full thread Alle Arrays automatisch blessen ???