The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 4.13, opennews (ok), 04-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


133. "Релиз ядра Linux 4.13"  –2 +/
Сообщение от bOOster (ok), 05-Сен-17, 11:02 
>>> ... для рандомизации раскладки структур данных, который на этапе сборки делает непредсказуемым следование полей в структурах и затрудняет проведение атак, базирующихся на знании раскладки структур в ядре.
>> Это уже на уровне вредительства, правильно говорят что grsecurity делают школьники.
>> Плагин портирован из патчей проекта grsecurity;
> Ага, шапито в апстриме это нормально.

Конечно нормально. Сейчвс вспылвет куча "оптимизированного" в кавычках г%внокода, которые к структурам обращались по вычисленному фиксированному адресу внутри структуры.  А после приведения софта в порядок, вдруг линь начнет работать медленнее BSD в данном контексте….

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

172. "Релиз ядра Linux 4.13"  +/
Сообщение от Аноним (-), 05-Сен-17, 21:44 
> Конечно нормально. Сейчвс вспылвет куча "оптимизированного" в кавычках г%внокода,

Если какой-то код в юзермоде вообще ориентировался на структуры ядра - авторы скорее всего делали что-то не так. А если они при этом еще и предполагали конкретные адреса - кто им доктор? Реально что-то такое может быть в паре глубоко системных программ. Остальным в внутренних структурах ядра делать нечего.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру