|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Kudriavtsev 2:452/77.85 15 Oct 2004 22:57:32 To : Zahar Kiselev Subject : Re: неисполняемый стэк в 2.4 ? -------------------------------------------------------------------------------- 13 Окт 04 21:46, you wrote to Nick Gazaloff: ZK> А вот файлик с сайта http://pax.grsecurity.net/docs ZK> ----- segmexec.txt begins ----- ZK> 1. Design ZK> The goal of SEGMEXEC is to implement the non-executable page feature ZK> using the segmentation logic of IA-32 based CPUs. [skip] ZK> While Linux effectively does not use segmentation by creating 0 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ZK> based and 4 GB limited segments for both code and data accesses ZK> (therefore logical addresses are the same as linear addresses), it ZK> is possible to set up segments that allow to implement ZK> non-executable pages. Вот и нету у линукся использования возможности _аппаратно_ защитить стек от выполнения (и см. далее ниже подчёркнутого). Sergey --- P1-66MHz,16Mb RAM,Lite-On 52327S QS0E,Win98SE Rus,ALTLinux Master 2.2 * Origin: А баги бегали и нагло шевелили усами :( (2:452/77.85) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/287341702bba.html, оценка из 5, голосов 10
|