miyapiのひとりごと

blogこと始め。コンピュータと映画、そしてお酒の好きなmiyapiが気ままに書きつづる日記。。。

FreeBSD local r00t zeroday

2009-12-11 00:45:14 | Weblog
bugtraq より転載。

Upcoming FreeBSD Security Advisory

FreeBSD 8.0, 7.1 で動作する、ローカルから root を奪取できるスクリプトが、
公開されたため、急遽パッチがリリースされた模様

http://people.freebsd.org/~cperciva/rtld.patch

ただし、急拵えのため「ご利用は自己責任で」とのこと。
う~む、メンテナンスする人も大変だなぁ。。と思わせる文章。

>Normally it is the policy of the FreeBSD Security Team to not publicly
>discuss security issues until an advisory is ready, but in this case
>since exploit code is already widely available I want to make a patch
>available ASAP. Due to the short timeline, it is possible that this
>patch will not be the final version which is provided when an advisory
>is sent out; it is even possible (although highly doubtful) that this
>patch does not fully fix the issue or introduces new issues -- in short,
>use at your own risk (even more than usual).


公開された攻撃コード(exploit)はこちら。(11/30に公開、bugtraq に投稿されたコード)

** FreeBSD local r00t zeroday
http://seclists.org/fulldisclosure/2009/Nov/371

google public dns

2009-12-05 10:08:23 | Weblog
Google が DNSサービス を始めた、とのこと。
Speed up your browsing experience との謳い文句

DNSサーバのIPアドレスは 8.8.8.8 or 8.8.8.4

だそうである。最近、ウチの安物ルータのDNSキャッシュがコケることがあるので、
一度使ってみようかな。。

詳細は下記。

Google Public DNS
http://code.google.com/intl/ja/speed/public-dns

速い理由は以下だそうな。アドレスの先読み(prefetching)、、
ってどんなことするのかな?ちょっと面白そう。。

- Provisioning serving clusters adequately
- Load-balancing for shared caching
- Prefetching name resolutions
- Distributing serving clusters for wide geographical coverage

興味のある方は以下をどうぞ。

Performance benefits
http://code.google.com/intl/ja/speed/public-dns/docs/performance.html

ちなみに、whois してみると、8.8.8.0/24 も 8.8.4.0/24 も google が押さえている。
このご時世にグローバルを /24 で持ってるなんて、ちょっと驚きである。(それとも前から持ってたの?)