2

私は静的リンクと動的リンクの違いを知っています、そしてこれは違いを尋ねる別の質問ではありません(私はそれらを見て読んだことがあります)。ダイナミックリンクのセキュリティについての質問は見つかりませんでした。

私は「エキスパートCプログラミング」という本を読んでいます。リンクに関する素晴らしいセクションがあります。私の理解が正しければ、ダイナミックリンクの欠点はセキュリティの低下ではないでしょうか。プログラムが安定した適切なライブラリを提供するためにOSに依存している場合、OS上のライブラリが感染/悪意のあるものになる可能性があります。汚染されたライブラリを防ぐためにプログラムでできることはあまりありません。

これは正しいですか?

4

1 に答える 1

3

これは事実ですが、DLLを悪意のあるものに置き換えるには、攻撃者はファイルシステムへの書き込みアクセス権を持っている必要があります。彼らがそれを持っている場合、すべての賭けはオフになります-とにかくあなたのセキュリティは危険にさらされます。

于 2010-11-09T17:30:46.730 に答える