The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Итоги встречи разработчиков OpenBSD в Словении: nginx займет..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Итоги встречи разработчиков OpenBSD в Словении: nginx займет..." +/
Сообщение от vleemail (ok), 29-Сен-11, 14:59 
>> Функции kauth в другом, совсем в другом.
> В другом по сравнению с чем?

kauth - не для зашиты от rootkit-ов, а для реализации
кастомных политик бьезопасности.

> То есть, это вы портировали chroot restrictions в NetBSD?

Не портировал, а реализовал аналог, глядя на описание на сайте.
Но закоммитить мне его не дали.
Отправили на доработку, хотя мне не очень ясно, на какую именно.
Будет время -- займусь, пора другие погремушки отвлекают.

>>> или та же защита для юзерспейса.
>> WTF?
> Полный W^X,

http://www.netbsd.org/docs/kernel/non-exec.html
Оно?

> полный ASLR

ASLR есть, урл на ман я давал. Включаемы/Выключаемый per executable или глобально.
По умолчанию выключен.

> (с поддержкой PIE

PIE есть, надо глянуть, как собираются sshd и другие в базовой системе.
По умолчанию PIE в компиляторе выключен.
Установки на сборку демонов в pkgsrc с PIE в обязательном порядке нет.

> и защитой от брутфорса),

security(7)
/ PaX Segvguard
Не?

> запрет на запись в GOT,

Вроде этого нет, но лучше спросить в рассылках.

> а также возможность запретить PROT_EXEC|PROT_WRITE маппинги и mprotect.

Запретить каким образом? URL?

> На сколько я понял из доков, пока есть только порт
> PaX MPROTECT и, видимо, частичный W^X (иначе зачем MPROTECT), который не
> документирован.

mprotect(2) ?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Итоги встречи разработчиков OpenBSD в Словении: nginx займет..., opennews, 24-Сен-11, 11:34  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру