시스템 파일
sysjailsysjail은 OpenBSD, NetBSD 및 MirOS로 제한된 버전 1.0을 지원하는 시스템용 사용자 랜드 버추얼라이저입니다.원래 디자인은 FreeB에서 영감을 받았습니다.SD 감옥은 FreeBSD의 유사한 유틸리티(커널의 일부이지만)입니다.sysjail은 스톡홀름 정경대학의 게임 이론 연구 보조인 Kristaps Dzons(존슨)와 Maikls Deksters에 [1]의해 2006년에 개발되어 출시되었습니다.
sysjail은 2007년에 처음부터 다시 작성되어 (처음에는) Linux 에뮬레이션으로 한정되어 있는 교도소 내의 에뮬레이트 프로세스를 지원하게 되었습니다.
이 프로젝트는 syscall 래퍼 기반의 보안 아키텍처 고유의 결함으로 인해 2009년 3월 3일에 공식적으로 중단되었습니다.래퍼의 보안 검사와 커널의 syscall 실행 사이의 경쟁 조건을 이용하여 sysjail의 제한을 회피할 수 있습니다.[2]
레퍼런스
- ^ sysjail: OpenBSD "감옥" 구현, Kristaps Dzonsons, 2006-05-22, OpenBSD misc 메일링 리스트
- ^ Watson, Robert N. M., 시스템콜 래퍼의 동시성 취약성 부정 이용
외부 링크