Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 01:17

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: niedziela, 18 grudnia 2005, 20:54 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Pytanie jest skierowane do znawców tematu:
Zastanawiałem się nad róznicami pomiędzy security patch'ami openwallem a grsecurity - są bardzo zblizone do siebie funkcjonalnością - czy ktoś próbował jajko patchować oboma? czy ma to sens?- chciałem zbudować własnie taki pkgbuild - chyba że ktoś ma już coś ciekawego - niech zapoda
http://www.grsecurity.net/
http://openwall.com/linux/
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 grudnia 2005, 21:18 
Albo rybki albo akwarium - nie możesz nałożyć obu tych patchy. Ja wolę grsecurity.

Pozdrawiam.


Na górę
  
 
 Tytuł:
Post: niedziela, 18 grudnia 2005, 23:05 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
A mógłbyś pokazać swój PKGBUILD ?
Znalazłem również inne ciekawostki (dropsa)
Cytuj:
Skuteczną metodą ochrony jest łączenie z grsecurity innych, działających na innej “warstwie” metod obrony. Efektywnym połączenie daje patch na gcc – propolice. Uniemożliwia on nadpisania adresu powrotu z funkcji przez wstawienie wartości kontrolnej, jeżeli zostanie ona zmieniona, program zostanie zatrzymany. Propolice zmienia również kolejność zmiennych na stosie w taki sposób, ażeby niemożliwym było nadpisanie wskaźników do funkcji. Alternatywą jest libsafe, biblioteka transparentnie implementująca ochronę przed atakami nadpisującymi bufory, a także atakami typu format string. Należy jednak pamiętać, że każde z rozwiązań utrudniających atakującemu bałwan jestem luki w systemie wiąże się ze spadkiem wydajności. Również ważnym jest, aby najpierw przejżeć system pod kątem niewykożystywanych aplikacji działających ze zwiększonymi uprawnieniami ( suid/sgid ), a także niewykożystywanych usług, oraz systematyczna aktualizacja. Myślenie że grsecurity załatwi wszystko jest bardzo błędne i w którkim czasie możemy mieć niemiłą niespodzianke.

Odnośniki :
- http://www.grsecurity.net/ - strona projektu grsecurity
- http://www.research.ibm.com/trl/projects/security/ssp/ - projekt stack smashing protector
- http://www.research.avayalabs.com/project/libsafe/ - projekt Libsafe
- http://bsquad.sm.pl/files/cdrdao.sh – exploit na lukę w cdrdao, błąd exploitowalny mimo zabezpieczenia przez grsecurity


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 grudnia 2005, 01:47 
Nie mam PKGBUILD, używam vanilla source i łatę z grsecurity.net.

Pozdrawiam.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl