<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Улучшения связанные с безопасностью, ожидаемые в будущем релизе Debian</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html</link>
    <description>Moritz Muehlenhoff опубликовал (http://permalink.gmane.org/gmane.linux.debian.devel.announce/1164) информацию о запланированных улучшениях Debian Lenny (http://wiki.debian.org/Hardening), связанных с повышением безопасности. Краткое обобщение:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Stack protector (http://en.wikipedia.org/wiki/Stack-smashing_protection) - сборка пакетов с включенной в GCC опцией &quot;-fstack-protector&quot; для защиты от атак, направленных на переполнение буфера и стека.&lt;br&gt;-  Fortify Source - активация средства glibc (&quot;-D_FORTIFY_SOURCE=2&quot; ) для дополнительной внутренней проверки выхода за пределы буфера функций, таких как  strcpy.&lt;br&gt;-  Format warnings (http://en.wikipedia.org/wiki/Format_string_attack) - защита от атак через параметры форматирования строки (format-string), обеспечивается сборкой с параметрами &quot;-Wformat&quot; и &quot;-Wformat-security&quot;.&lt;br&gt;-  Address Space Layout Randomization - случайный выбор позиции для размещения стека и области выделяемой через mmap памяти;&lt;br&gt;-  relro - переключение определенных областей памяти, после загру</description>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (guest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#12</link>
    <pubDate>Thu, 31 Jan 2008 21:44:13 GMT</pubDate>
    <description>Это насколько надо иссушить моск безпрерывной компиляцией чтобы не заметить что новость про Debian, а не про генту?!&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#11</link>
    <pubDate>Thu, 31 Jan 2008 17:46:43 GMT</pubDate>
    <description>&amp;gt;Ещё бы SELinux из каробки вставал - я бы на него с &lt;br&gt;&amp;gt;убунты перешёл... &lt;br&gt;&lt;br&gt;У Гены коробки нету,а &#091;...&#093;  есть: может она не для бубунтологов ?&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#10</link>
    <pubDate>Thu, 31 Jan 2008 17:41:17 GMT</pubDate>
    <description>-3-5&#037;  в минус на больших нагрузках 2-3&#037; RAM в плюц расхода (Gentoo hardened glibc-2.7+ grsecurity) &lt;br&gt;&quot; интересно только Apache, mysql и т.д.&quot; -&amp;gt; Сильно (+-2&#037;) зaвисит от характера кода  и архитектуры приложения (частота подгрузки библиотек,кол-во буферов,стиль кода .. etc)&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (daevy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#9</link>
    <pubDate>Thu, 31 Jan 2008 13:00:42 GMT</pubDate>
    <description>&amp;gt;А как в Gentoo включить этот &quot;-fstack-protector&quot; кто-нить знает? &lt;br&gt;&lt;br&gt;в hardened-stage идет hardened-gcc и там уже включены эта и другие укрепляющие опции и в нагрузку идут технологии PIE и SSP&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем релизе Debian (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#8</link>
    <pubDate>Wed, 30 Jan 2008 19:55:17 GMT</pubDate>
    <description>Возникает вопрос по скорости ПО после применения таких флагов, ls не интересно, интересно только Apache, mysql и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (SnoWLight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#7</link>
    <pubDate>Wed, 30 Jan 2008 18:04:30 GMT</pubDate>
    <description>&amp;gt;Ещё бы SELinux из каробки вставал - я бы на него с &lt;br&gt;&amp;gt;убунты перешёл... &lt;br&gt;&lt;br&gt;Сам понял че сказал?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (Султан)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#6</link>
    <pubDate>Wed, 30 Jan 2008 16:22:29 GMT</pubDate>
    <description>&amp;gt;а SELinux помоему если нужен то стоит того, чтоб вручную настоить... &lt;br&gt;&lt;br&gt;а если не нужен, то не стоит того, чтоб вручную настроить?..&lt;br&gt;полет мысли...&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем релизе Debian (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#5</link>
    <pubDate>Wed, 30 Jan 2008 14:55:10 GMT</pubDate>
    <description>&amp;gt;А как в Gentoo включить этот &quot;-fstack-protector&quot; кто-нить знает? &lt;br&gt;&lt;br&gt;в /etc/make.conf в переменной CFLAGS внутри ковычек добавить -fstack-protector &lt;br&gt;&lt;br&gt;а SELinux помоему если нужен то стоит того, чтоб вручную настоить...&lt;br&gt;</description>
</item>

<item>
    <title>Улучшения связанные с безопасностью, ожидаемые в будущем рел... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39963.html#4</link>
    <pubDate>Wed, 30 Jan 2008 14:54:47 GMT</pubDate>
    <description>&amp;gt;А как в Gentoo включить этот &quot;-fstack-protector&quot; кто-нить знает? &lt;br&gt;&lt;br&gt;в /etc/make.conf в переменной CFLAGS внутри ковычек добавить -fstack-protector &lt;br&gt;&lt;br&gt;а SELinux помоему если нужен то стоит того, чтоб вручную настоить...&lt;br&gt;</description>
</item>

</channel>
</rss>
