The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимостей в ядре Linux, opennews (??), 27-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от анонимус (??), 27-Июн-20, 15:32 
Если оно станет популярным, а тем более попадет как опция в ядро, эффективность против ItW заразы упадет очень сильно, ведь сложность обхода часто не велика (https://github.com/milabs/lkrg-bypass). А пока прекрасно работает принцип security by obscurity..
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

18. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +4 +/
Сообщение от solardiz (ok), 27-Июн-20, 15:44 
Мы это называем security through diversity. Это одна из причин почему мы не подаем LKRG для включения в ядро, хотя кроме сложности обхода есть и другие аспекты, влияющие на успешность атак in the wild (переносимость exploit'а между версиями ядра, вероятность его успешной работы с первого раза), на которые также влияет LKRG.
Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от Аноним (14), 27-Июн-20, 15:58 
Through diversity - это ASLR.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от solardiz (ok), 27-Июн-20, 16:26 
Да, и это тоже.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +1 +/
Сообщение от Мордиум (?), 27-Июн-20, 19:01 
Напомните, кажется Alex Matrsov из hardwear.io делал пен-тесты и ему понравилась как LKRG отмела уязвимости.

Не могу найти или вспомнить, он ли это был, и где это было...

Может поделитесь ссылкой.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

40. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от solardiz (ok), 27-Июн-20, 22:30 
К сожалению, не знаю о чем это. Он тоже не знает.
Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Мордиум (?), 28-Июн-20, 00:25 
Да, значит путаю, может это был Richard Hughes который lvfs и gnome, не буду гадать, ладно.
Ответить | Правка | Наверх | Cообщить модератору

65. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от Аноним (65), 29-Июн-20, 09:55 
А вот и разгадка:

>As free LKRG becomes somewhat popular and maybe a target of some exploits, we might introduce paid LKRG Pro

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру