[Mew-Win32 01261] Where can I find Perl without DCOM?
Satoshi Sugihara
sugihara at example.com
1999年 3月 17日 (水) 14:12:14 JST
杉原です。使っている Perl が 5.004_04 と、動くギリギリなのでバージョン
を上げようと思いまして、<http://www.mew.org/Win32/mew/> を見て、 5.005
ベースのActivePerl にする際、Windows 95 には DCOM が必要だとあります。
「DCOM? どこかで聞いた様な嫌な名前だな」と思いつつ富士通の検索エンジン
<http://infonavi.infoweb.ne.jp/>で調べたら、「ゲェ!」でした。(後述)
それで、 Mew と IM が動く Perl で、出来るだけ新しくて、 DCOM 抜きでも
Win95 で動いて、無償で使えて再配布可能な物はどこかに無いでしょうか?
-- -- -- -- -- -- -- --
DCOM + セキュリティー のキーワードで検索した結果に関する結果及び雑感
2例を挙げます <http://web.kyoto-inet.or.jp/people/asuka01/p002.html>
>(追加)というか、DCOMを許可した際の安全性は常時リモートログインを許可
>していると同レベルですので、他マシンからの不正アクセスは防げません。
>これが DCOMのセキュリティーの限界ですのでそれ以上の安全性を求めるな
>ら DCOMは使わない以外に方法はありません。
>
>(追加)DCOMの本質はアカウントを持つユーザーなら誰でもそのアカウントが
>許す範囲でネットワーク上のすべてのマシンでアプリケーションを動かす事
>ができるということです。個々の設定をしていきたいばあい、設定数が
>「アプリケーション数」 掛ける 「マシン数」だけあるのでかなり面倒です
>(現段階ではネットワーク全体で統一的に DCOMの設定をするツールがない
>ので 詳細に設定するのは実際的には不可能といっていいでしょう)。
その2: <http://www.softbank.co.jp/securitybank/Iss/report.htm> より
> 危険度
>DCOM RunAs Value Writeable
> Low
>説明:
>DCOM RunAs値が書込みできることが見つかりました。DCOMは初期設定で
>呼んでいるユーザのセキュリティコンテキストの下で実行されます。もし、
>RunASキーが変更されていれば、DCOMは現在ログインしているユーザ、もし
>くは別のユーザのようにユーザーコンテキストの下で実行することができる。
>もし、この能力が十分注意し、制御できないなら、他のユーザコンテキスト
>の下で気まぐれなコードの実行をネットワークユーザに提供してしまう。
>RunAsキーは初期設定のインターアクティブユーザは書込みができます。も
>し、コンソールユーザがレジストリを変更する”トロイ”を実行するように
>いたずらされたか、普通のユーザ以外の誰かがローカルでログインしたこと
>をほのめかします。そのとき、DCOMはリモートユーザによって、コンソール
>ユーザコンテキストの下で実行することができるだろう。もし、コンソール
>ユーザがネットワークユーザよりたかいアクセスレベルがあるなら、セキュ
>リティが破られる結果になります。
まあ、 Win95 でも常駐ソフトがあれば、 telnet の 25 番や 110 番には応答
できる事は確認していますが、 <http://www.sugihara.com/MTA/LAN.txt>
これ <http://www.microsoft.com/com/dcom/dcom1_2/default.asp> を見ても
>DCOM wire protocol transparently provides support for reliable,
>secure, and efficient communication between COM components such as
>ActiveX controls, scripts, and Java applets residing on different
>machines in a LAN, a WAN, or on the Internet.
とあるので、、、 reliable と secure に関しては疑念がありますので (^^;
(DCOM からセキュリティーホールを取り除いたら何も残らないんじゃないか?
と思ったりして)「こんな物、断固拒否!」と思ってしまいます。
Mew-win32 メーリングリストの案内