URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4936
[ Назад ]

Исходное сообщение
"OpenNews: Разработка Linux модуля для защиты от исполнения кода в стеке"

Отправлено opennews , 13-Янв-05 18:53 
В статье "Защита от исполнения в стеке (ОС Линукс) (http://www.securitylab.ru/51689.html)" речь идет о разработке модуля для Linux ядра, который будет отслеживать выполнение некоторых системных вызовов в контексте стека процесса.


URL: http://www.securitylab.ru/51689.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=4915


Содержание

Сообщения в этом обсуждении
"NX бит в AMD и аналогичная"
Отправлено ZOD , 13-Янв-05 18:53 
приблуда в IntEl... На SPARC это ваапще не очень актуально.....

"NX бит в AMD и аналогичная"
Отправлено Zlobec , 13-Янв-05 19:53 
Вообщето на интеле указывается тип кода в сегменте( read/write/execute), почему он в операционке не используется? Зачем еще какой-то NX бит?

"NX бит в AMD и аналогичная"
Отправлено ден , 14-Янв-05 10:56 
может потому что некоторые компиляторы создают локальные переменные прямо в сегменте с кодом

"А вообще давно надо было енто"
Отправлено ZOD , 13-Янв-05 18:55 
сделать, либо аппаратно либо програмно.....

"Разработка Linux модуля для защиты от исполнения кода в стеке"
Отправлено Аноним , 13-Янв-05 20:57 
Народ кончайте ламерить а как же патчи от John
http://www.openwall.com/linux/
Grsecurity
http://www.grsecurity.com/features.php

Я еше с десяток ссылок могу накидать
Тема старая как мир ..


"Разработка Linux модуля для защиты от исполнения кода в стек..."
Отправлено nece , 14-Янв-05 00:39 
Что лучьше openwall или gresecurity?

"Разработка Linux модуля для защиты от исполнения кода в стек..."
Отправлено daemon , 14-Янв-05 03:52 
BSD

"Разработка Linux модуля для защиты от исполнения кода в стеке"
Отправлено Аноним , 14-Янв-05 14:04 
Опять 25 ну нету openwall под 2.6.
Вам это как одну из возможностей дают, а не как панацею.. епрст.

"Разработка Linux модуля для защиты от исполнения кода в стеке"
Отправлено _CaT_ , 14-Янв-05 16:02 
а во Фре если установить 2-ой уровень ядра возможно ли исполнения в стеке?

"Разработка Linux модуля для защиты от исполнения кода в стек..."
Отправлено Миша , 14-Янв-05 17:58 
afaik - будут
Пользуйте OpenBSD где W^X нативный.