The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Grsecurity нарушает лицензию GPL в своих попытках остановить..."
Отправлено добрый, 15-Июл-17 00:04 
>> Ну да конечно, только вот их патчи на 99.9% защищают от всех експлойтов.
> Истина. Они защищают от 99% эксплоитов. А ещё с их патчами огромное
> число программ просто откажутся запускаться. Запустите JVM, запустите Racket. Не получается?

Эти программы точно так же не запустятся, если посредством SELinux им запретить помечать страницы памяти на запись и исполнение кода (нарушение правила W^X). Значит ли это, что SELinux несовместим с нормальной работой системы? Нет, это значит, что SELinux реализует ограничения, которые для некоторых приложений включать не стоит.

В Grsecurity ситуация обстоит точно также: всем процессам в системе по умолчанию запрещено нарушать правило W^X, из-за которого закономерно не работают приложения, использующие JIT-компиляцию. Но этот запрет можно отключить выборочно, конкретно для этих приложений (выставив флаги ФС через setfattr: setfattr -n user.pax.flags -v m /path/to/the/executable), либо для всей системы. Причём, в последнем случае - как на этапе сборки ядра (собирать без CONFIG_PAX_MPROTECT), так и с помощью аргументов ядра через загрузчик: pax_softmode=1 (но так отключаются все защиты юзерспейса, вследствие чего их явно придётся включать флагами для каждого исполняемого файла, где они нужны).

> А Emacs запустится ли, как думаете? Нет?

У меня запускается даже без выставления флагов на исполняемый файл.

> Ну и что с такой системой делать?

Читать документацию и работать без проблем? :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру