The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Компания Canonical пояснила, почему не участвует в разработк..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Компания Canonical пояснила, почему не участвует в..." +/
Сообщение от Куяврик (?), 20-Апр-12, 12:30 
> Хотя да, интересные идеи там есть, типа проверки целостности процесса до старта,
> например. Но там полумеры. Если такое надо - надежнее всего чтобы
> кернел чекал цифровую подпись запускаемого бинаря и либ.

несколько бессмысленное действие для серверов. ядро проверило - libc подпись не совпадает. чё делать? стоп загрузки? для удалённого сервера это фактически смерть. да и ребут на сервере - это штука редкая, идея "а давайте раз в год проверим, не сломали ли нас" несколько выходит за рамки нормальных концепций безопаснности, приближаясь к инопланетным. на десктопе может и интересно, но если десктоп не перегружается неделями - тоже проку мало. в чём цель вообще? в чём цель именно при старте?

> Кернель надурить таким манером явно сложнее

да, но не сильно. если подменили libc, кернел тоже подменить не проблема. с патченой проверкой подписей.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Компания Canonical пояснила, почему не участвует в разработк..., opennews, 17-Апр-12, 21:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру