The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект grsecurity опубликовал реализацию механизма защиты RA..., opennews (ok), 07-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Проект grsecurity опубликовал реализацию механизма защиты RA..."  +/
Сообщение от Аноним (-), 07-Фев-17, 15:16 
Объясните, кто грамотный. Вот, они под эту защиту целый регистр (r12) резеривруют. Зачем тогда возня с cookie? Вот у нас теперь 2 регистра есть, зарезервированных под стек: rsp и r12 (а вместе с rbp и все 3). Почему тогда не сделать 2 стека, один только для адресов возврата, другой только для локальных переменных? Тогда адрес возврата принципиально невозможно будет переписать.
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

14. "Проект grsecurity опубликовал реализацию механизма защиты RA..."  +15 +/
Сообщение от Crazy Alex (ok), 07-Фев-17, 15:47 
Экий печальный бред...
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

64. "Проект grsecurity опубликовал реализацию механизма защиты RA..."  +1 +/
Сообщение от Аноним (-), 08-Фев-17, 16:16 
> ... ЯП (java, C#, ..) ... в них стеков нет

А куда ж этот стек из процессора (речь ведь о x86_64 архитектуре?) то делся? Или CALL/RET научились мистическим образом выяснять, на каком ЯП был написан код, и если на "защищённых" - то работать без стека?

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

77. "Проект grsecurity опубликовал реализацию механизма защиты RA..."  –1 +/
Сообщение от die_russofobs Не раб STEAMDRM (?), 14-Фев-17, 21:30 
> "... Почему тогда не сделать ..."

Потому что тогда хакеру будет сложней работать... Ему прйдётся найти другие дыры заложенные разработчиком, а значит разработчику занеся их в errata в следующей еврсии ЦПУ - ломать голову какую другую дырку сделать, а так все довольны - и волки сыты и шакалы.

А, изначально, в начале становлени x86 - потому что в [MS-]DOS безопасность
- даже номинально отсутствовала в ОС, по той же причине.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру