|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Timofeyev 2:5030/1763.1 27 Mar 2003 12:26:29 To : Anton Shuko Subject : Re: kernel Q? --------------------------------------------------------------------------------
MT>> Я -- дело другое. Я могу и предпринять меры к минимальным последствиям
MT>> в случае попытко взлома через новый эксплоит. Hапример для x86 машин
MT>> -- это RSBAC/chroot/Owl.
AS> ядра с грсеком тестировались эксплоитом на ptrace - броня крепка :)
AS> 2.4.18 и 2.4.19 не сдались врагам.
Я использую RSBAC, т.к. это есть хорошая реализация определенных моделей,
а не набор патчей, чем является grsec. Так что я использую именно RSBAC.
Кстати данный случай с ptrace не проходит даже без патчей на чистом
Openwall'е -- проверял.
--
0BDE AC68 5418 B40A 0C85 C081 037A 6542 55F6 ADEC
[2:5030/1763@fidonet.org][tmahome@tma.spb.ru][http://tma.spb.ru]
--- tin/1.5.10-20011117 ("Darkcell") (UNIX) (Linux/2.4.18-alt9-up (i686))
* Origin: TMA at HOME (2:5030/1763.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3862149c2b873.html, оценка из 5, голосов 10
|