从安全补丁到更新
网络与互联网体系结构
2009-09-29 v1
摘要
日益增长的软件复杂性表明它们永远无法做到无漏洞且安全。软件公司定期发布更新,但由于时间不够、 care 不够,或者更新过程麻烦,这些更新几乎从未在用户机器上部署。我们提出了一个集成工具,允许系统管理员在无需用户介入的情况下,在远程运行的应用程序上“现场”部署关键安全更新。我们的做法基于一种方面编织系统 Arachne,该系统动态重写二进制代码。因此,更新后的应用程序仍在运行时进行更新。我们的第二个工具 Minerve 将 Arachne 集成到标准更新过程中:Minerve 采用由 dif 生成的补丁,并最终构建可用于现场更新应用程序的动态补丁。此外,Minerve 允许查看以专用语言翻译的补丁,从而简化审计任务。
引用
@article{arxiv.cs/0411088,
title = {Des correctifs de securite a la mise a jour},
author = {Nicolas Loriant and Marc Segura Devillechaise and Jean-Marc Menaud},
journal= {arXiv preprint arXiv:cs/0411088},
year = {2009}
}