<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка безопасности различных дистрибутивов Linux </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html</link>
    <description>Лаборатория компании MWR Infosecurity (http://www.mwrinfosecurity.com) провела сравнительный анализ дистрибутивов Linux с точки зрения информационной безопасности. Результаты исследования изложены в статьях &quot;Анализ безопасности кода, выполняемого в адресном пространстве пользователя (userspace) (http://labs.mwrinfosecurity.com/notices/security_mechanisms_in_linux_environment__part_1___userspace_memory_protection/)&quot; и &quot;Анализ безопасности кода ядра (http://labs.mwrinfosecurity.com/notices/assessing_the_tux_strength_part_2_into_the_kernel/)&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Атаки вредоносного кода, направленные на разрушение структур оперативной памяти сегодня являются одними из наиболее распространенных, эволюционируя от известных способов переполнения стека к новым, более сложным механизмам, разрушающим логическую целостность процессов операционной системы. С большой вероятностью, практически любая из известных типов атак в той или иной степени применима к ОС Linux, а защита от таких атак негативно сказывается на...&lt;br&gt;&lt;br&gt;URL: http://labs.mw</description>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#72</link>
    <pubDate>Sun, 26 Sep 2010 19:55:23 GMT</pubDate>
    <description>&amp;gt;так я тогда на старом ядре проверял, щас то конечно пофиксили. &lt;br&gt;&lt;br&gt;чуть фантазии и добавить &lt;br&gt;&lt;br&gt;    for (uint64_t i=0; i &amp;lt; ~0; i++) &lt;br&gt;&lt;br&gt;через минуту всё получится.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (i)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#71</link>
    <pubDate>Sun, 26 Sep 2010 18:44:41 GMT</pubDate>
    <description>так я тогда на старом ядре проверял, щас то конечно пофиксили.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#70</link>
    <pubDate>Sun, 26 Sep 2010 15:52:46 GMT</pubDate>
    <description>&amp;gt;чего ага, не заработало ведь без system.map &lt;br&gt;&lt;br&gt;Добрайо утры, пофиксили уже все что тока можно...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (i)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#69</link>
    <pubDate>Sun, 26 Sep 2010 10:14:07 GMT</pubDate>
    <description>чего ага, не заработало ведь без system.map&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#68</link>
    <pubDate>Tue, 21 Sep 2010 08:41:39 GMT</pubDate>
    <description>&amp;gt; просто у бинарных дистрибутивов зачастую нет такого фулл-харденед&#092;нефулл-харденед сборка&lt;br&gt;&lt;br&gt;Вы неправы.&lt;br&gt;~# apt-cache show harden&lt;br&gt;Package: harden&lt;br&gt;Priority: extra&lt;br&gt;Section: universe/admin&lt;br&gt;...&lt;br&gt;Maintainer: Ubuntu Developers &amp;lt;ubuntu-devel-discuss&#064;lists.ubuntu.com&amp;gt;&lt;br&gt;Original-Maintainer: Ola Lundqvist &amp;lt;opal&#064;debian.org&amp;gt;&lt;br&gt;...&lt;br&gt;Depends: harden-environment, harden-servers, debconf (&amp;gt;= 1.2.0)&lt;br&gt;Recommends: harden-tools&lt;br&gt;Suggests: sudo, harden-clients, harden-nids, harden-remoteaudit, harden-surveillance, harden-doc&lt;br&gt;...&lt;br&gt;Description: Makes your system hardened&lt;br&gt; This package is intended to help the administrator to improve the security&lt;br&gt; of the system, or at least make the host less susceptible.&lt;br&gt; .&lt;br&gt; NOTE! This package will not make your system uncrackable, and it is not&lt;br&gt; intended to do so. Making your system secure involves a LOT more than just&lt;br&gt; installing a package. You are recommended to read at least some documents&lt;br&gt; in addition to installing this package.&lt;br&gt; .&lt;br&gt; There is a LOT of information available on maki</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#67</link>
    <pubDate>Sat, 18 Sep 2010 08:20:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Gentoo и &quot;искаропки&quot;... - взаимоисключающие понятия)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ничего не взаимоисключающие.&lt;br&gt;&lt;br&gt;А где тогда можно скачать генту, который не надо компилировать, и который рыботал бы &quot;из коробки&quot;?&lt;br&gt;Я про современную версию генту.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Он вообще не вписывается в список бинарных дистрибов.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а я не говорил что генту - бинарный дистрибутив &lt;br&gt;&lt;br&gt;И я не говорил.&lt;br&gt;И тестировщики тоже, наверное, не говорили.&lt;br&gt;Тогда вопрос - напуркуа сравнивать бинарные дистры с компилируемым дистром?&lt;br&gt;Это как сравнивать машины только с завода с машиной, прошедшей тюнинг.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (xoomer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#66</link>
    <pubDate>Fri, 17 Sep 2010 23:20:32 GMT</pubDate>
    <description>Но я ещё так с ним и не разобрался... :)&lt;br&gt;Надо садится, да и учить его. :)&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#65</link>
    <pubDate>Fri, 17 Sep 2010 12:13:18 GMT</pubDate>
    <description>&amp;gt; Из Gentoo можно собрать действительно мощьный и защищенный дистрибутив.&lt;br&gt;&lt;br&gt;Ага :) - http://www.opennet.ru/opennews/art.shtml?num=27979&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности различных дистрибутивов Linux  (FreeDoS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70592.html#62</link>
    <pubDate>Thu, 16 Sep 2010 09:22:39 GMT</pubDate>
    <description>Народ, разговор об Hardened Gentoo в данном отчете не ведется.&lt;br&gt;Стоит хотя бы посмотреть на то, что SSP не нашли. В харденед спек для gcc содержит уже SSP, PIC и PIE, если вы конечно сами не выбрали другой (спек т.е.).&lt;br&gt;&lt;br&gt;Еще, мне кажется, стоит обратить внимание, что gentoo - это метадистрибутив. И ставить рядом с Fedora, Debian и т.д. не совсем верно. Пример выше говорит именно об этом. Из Gentoo можно собрать разные по сути дистрибутивы: хошь серверный, хош дектопный, хош мегазащищенный (hardened) с SSP, PIE/PIC, grsec+PaX или SELinux и т.д.&lt;br&gt;&lt;br&gt;Из Gentoo можно собрать действительно мощьный и защищенный дистрибутив.&lt;br&gt;</description>
</item>

</channel>
</rss>
