2026年10月9日(金)掲載 4,893件/本日 0件
HN327

ホットパッチ済みの関数にさらにホットパッチを当てるとどうなる?

If somebody tries to hot-patch an already-hot-patched function

ibobev・2日前

議論

6件
2:fragmede約23時間前

もっとホットパッチが普及してもいいと思う。AIがコンピュータセキュリティを根底から変えてしまった今、ソフトウェアを迅速にパッチ適用することの重要性がこれまで以上に高まってるからね。アップデートのためにプロセスやPCを再起動しなきゃいけないって、以前にも増して厄介な問題だよ。

3:jonhohle約23時間前

以前の職場で、モノリシックなDockerイメージの上に個別のJavaクラスファイルをパッチ適用するDockerビルドを書いたことあるよ。実行時のパッチじゃなかったけど、たった数KBの単一レイヤーを緊急時にサッとデプロイできるのは便利だった。面白いことに、制約も似ていて、ビルド時にチェックしてたよ。パブリックなABI変更は不可で、一度に適用できるパッチは一つだけっていう制限だったな。

4:j45約22時間前

これって、二種類のホットソースを混ぜるようなものだよね。結果は人による(ymmv)。

5:drdexebtjl約22時間前

関数のフックをMicrosoftが「不正」とか「許可されていない」行為とみなすのは面白い言い分だよね。Microsoft自身がDetoursライブラリを作っているのに、以前はそんな風に語ったりしなかったはずだし。あと、この説明には肝心なところが抜けてる。フックは通常、ユーザー空間からプロセスごとに適用されるもの。動的ライブラリのコードページは、パッチを当てるために書き込みを行うと共有ページからCoW(コピーオンライト)される仕組みだしね。Windows Updateも同じような仕組みなのかな? それとも元の共有ページを直接書き換えて全プロセスに影響を与えてるんだろうか。一つのプロセスでのフックが、システム全体のホットパッチを無効にしちゃうのかどうか気になるな。