The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка безопасности различных дистрибутивов Linux , opennews (??), 13-Сен-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "+"  +/
Сообщение от daevy (ok), 13-Сен-10, 13:47 
однако

media ~ # wget -q http://www.debian-administration.org/articles/76/test-ssp.c
media ~ # gcc-3.4.6 -fstack-protector -o test-ssp test-ssp.c
media ~ # ./checksec.sh --file test-ssp
RELRO           STACK CANARY      NX            PIE                     FILE
Full RELRO      No canary found   NX enabled    PIE enabled             test-ssp
media ~ # ./test-ssp `perl -e 'print "x"x1234'`
Hello xxxxxxx....
*** stack smashing detected ***: test-ssp - terminated
test-ssp: stack smashing attack in function foo - terminated
Report to http://bugs.gentoo.org/
Убито

наличие canary кагбэ нет, но ssp работает. пипес =)

Ответить | Правка | Наверх | Cообщить модератору

42. "+"  +/
Сообщение от pavlinux (ok), 13-Сен-10, 21:27 
>однако
>
>media ~ # wget -q http://www.debian-administration.org/articles/76/test-ssp.c
>media ~ # gcc-3.4.6 -fstack-protector

Гы, гы, гы, ... в GCC 3.4.6 этот флаг есть, но он не работает.

Ответить | Правка | Наверх | Cообщить модератору

50. "+"  +/
Сообщение от daevy (ok), 14-Сен-10, 08:26 
остается явно прописать в make.conf сфлаги -fforce-addr -fstack-protector
Ответить | Правка | Наверх | Cообщить модератору

54. "+"  +/
Сообщение от pavlinux (ok), 14-Сен-10, 16:38 
>остается явно прописать в make.conf сфлаги -fforce-addr -fstack-protector

-fstack-protector -fstack-protector-all -DFORTYFY_SOURCE=2 \
-fPIE -fpie -fPIC -fpic -s -fvisibility=protected \
-Wformat-security -W -Wall -Wextra -Wformat=2 -Werror

:)

---

А -fforce-* вроде уже отменили. Не?!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру