ちゃっぴの監禁部屋

ガチガチに締めすぎて動きがとれなくなる。。。

ホーム 連絡をする 同期する ( RSS 2.0 ) Login
投稿数  405  : 記事  5  : コメント  12059  : トラックバック  134

ニュース

記事カテゴリ

書庫

日記カテゴリ

Communities

Personal Information

Re: Windows のパーティションをどう切り分けるか?
ASP.NET での file への書き込みを考える

で軽く触れたのですが、default で設定されている folder を変更することによって発生する潜在的な脆弱性もかなりあります。

というのは、専用の UI が存在するもので変更を行った場合でも、ACL まで同じに設定されるとは限らないからです。むしろ、ACL の変更を行わない場合の方が多いです。

XP 以降では脆弱性が発生すると同時に問題が発生する可能性が高まっていますが、それで ACL に問題があると認識して ACL を正しく設定する場合はかなり少ないと思われます。

# 問題が発生する代表的な例
# Internet Explorer 7 を開こうとすると、[ファイルのダウンロード - セキュリティの警告] ダイアログ ボックスが表示される

別に default の場所を変更するのは構いませんが、Windows の access control を正しく理解していないのであれば、default の ACL を利用するのがいいでしょう。

同時にそういう tips を載せるのであれば ACL の変更も合わせて載せておくべきでしょう。

投稿日時 : 2007年6月23日 22:16

コメント

# re: Default を変更することによって発生する脆弱性 2007/06/24 8:57 中博俊
Program Filesを大事にするためにもCドライブ一本でいきましょう。
ね(^^

# re: Default を変更することによって発生する脆弱性 2007/06/24 15:43 ちゃっぴ
> Program Filesを大事にするためにもCドライブ一本でいきましょう。
> ね(^^

Microsoft の方針がだんだんそうしなさいといっているように思えてくる今日この頃。

本当は、backup や perfomance を意識して細かく分けたいんですけどね。

# 場所を変更するなら ACL までちゃんと意識しよう! 2008/08/31 21:36 ちゃっぴの監禁部屋
場所を変更するなら ACL までちゃんと意識しよう!

# 場所を変更するなら ACL までちゃんと意識しよう! 2008/08/31 21:39 ちゃっぴの監禁部屋
場所を変更するなら ACL までちゃんと意識しよう!

Post Feedback

タイトル
名前
Url:
コメント