Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     13 Mar 2001  09:35:22
 To : Alex Korchmar
 Subject : Re: kernel and security patches
 -------------------------------------------------------------------------------- 
 
 >>> Alex Korchmar wrote:
 
 AK>> Включены ли сейчас в официальные ядра распространенные security
 AK>> pathes, которые очень не помешали бы ? (навскидку вспомнил, например,
 AK> это какие? Кому не помешали бы?
 AK>> unexecutable stack от
 AK> нет и не будет.
 AK>> Если нет, то почему ? 
 AK> потому, что это хак, и пока кто-нибудь не перепишет gcc и obj-c (т.е., рак
 AK> на горе не свистнет), шансов нет никаких.
 
 Вообще-то в openwall патчах для 2.2 есть "detect and emulate gcc trampolines".
 Я поставил, проблем именно из-за него не видно, те проблемы, которые есть,
 вызваны унихом вообще;)
 
 AK>> не нравится ситуация, когда каждый второй exploit дает возможность
 AK>> исполнить свой код и получить шелл, та же винда тупо вешается
 AK> а теперь спроси себя, почему это происходит. Хинт: потому что исполняется
 AK> таки левый код. А почему под линуксом проще сделать так, чтобы этот левый
 AK> код был вполне себе конкретным набором байтиков и почему никто, собственно,
 AK> не мешает сделать такое для виндов, кроме лени человеческой (т.е. можно
 AK> сделать - за некоторые деньги, не столь уж большие) - это уж сам додумайся.
 /netch
 --- ifmail v.2.15dev5
  * Origin: Lucky Netch Incorporated (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: kernel and security patches   Alex Korchmar   12 Mar 2001 22:58:41 
 Re: kernel and security patches   Artem Chuprina   12 Mar 2001 23:37:16 
 Re: kernel and security patches   Valentin Nechayev   13 Mar 2001 09:35:22 
 Re: kernel and security patches   Igor Lyapin   20 Mar 2001 12:13:57 
Архивное /ru.linux/9138d3784c0a.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional