URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44255
[ Назад ]

Исходное сообщение
"OpenNews: В состав FreeBSD включена защита от переполнения стека"

Отправлено opennews , 06-Окт-08 15:10 
В состав FreeBSD-CURRENT добавлена (http://tataz.chchile.org/~tataz/FreeBSD/SSP/) поддержка техники защиты от переполнения стека SSP (http://www.trl.ibm.com/projects/security/ssp/) (ProPolice stack-smashing protection), основная на установке и последующей проверки так называемого "конореечного слова" - случайной последовательности устанавливаемой в стек непосредственно перед адресом возврата.


Патч так же находится на стадии рассмотрения для проведения MFC в RELENG_7 (7-STABLE). Вероятно данная возможность появится уже в версии 7.1, выход которой намечен на ближайшее время.


Проект OpenBSD перешел на сборку системы с использованием SSP в 2002 году, DragonFlyBSD  - в 2003 году. Потери производительности при сборке с защитой от переполнения стека составляют 1-2%.

URL: http://tataz.chchile.org/~tataz/FreeBSD/SSP/
Новость: http://www.opennet.me/opennews/art.shtml?num=18273


Содержание

Сообщения в этом обсуждении
"В состав FreeBSD включена защита от переполнения стека"
Отправлено Alex Chubov , 06-Окт-08 15:10 
Наконец-то, добавили бы еще защиту от переполнения кучи. В Ubuntu server она есть: http://www.ubuntu.com/products/whatisubuntu/serveredition/fe...

"В состав FreeBSD включена защита от переполнения стека"
Отправлено SubGun , 07-Окт-08 10:38 
Я думаю, если бы все было так просто, они давно бы уже ее добавили. Наверняка там есть свои "подводные камни".

"В состав FreeBSD включена защита от переполнения стека"
Отправлено Аноним , 06-Окт-08 15:39 
в Gentoo уж сто лет

"В состав FreeBSD включена защита от переполнения стека"
Отправлено i , 06-Окт-08 15:59 
>в Gentoo уж сто лет

угу hardened project


"В состав FreeBSD включена защита от переполнения стека"
Отправлено yurkao , 06-Окт-08 16:31 
ага. а стейбл только х86\х86_64

"В состав FreeBSD включена защита от переполнения стека"
Отправлено User294 , 07-Окт-08 09:17 
>ага. а стейбл только х86\х86_64

Только?Это слово использовано не в той фразе.Должно быть вот так: "только вот в топичной системе оно вообще нифига еще не в стэйбл, ни для х86 ни для тем более х64" :)))))


"В состав FreeBSD включена защита от переполнения стека"
Отправлено crypt , 07-Окт-08 08:52 
>в Gentoo уж сто лет

Я не уверен, ребята, что насколько вы близко знакомы с темой. Возможно, в Gentoo это как раз может исчезнуть.


http://www.nabble.com/latest-kernel-exploit-patch-for-vmspli...

>[оверквотинг удален]
>I'm the last dev really watching over those things. Everybody else has
>retired and moved on in life. I'm starting to do the same. Weekend and
>evening hobbies of other interest are starting to take priority. So the
>catch-22 is that hardened needs more devs+proxies and or to be
>re-evaluated.. The kicker is that I don't really have the spare time to
>mentor new people. So... Any of you that want to help this project
>continue. Please stop by #gentoo-hardened on freenode and offer whatever
>help you can that fit within your skill traits (self motivated ppl++).
>--
>Ned Ludd <solar@...>


"В состав FreeBSD включена защита от переполнения стека"
Отправлено alexxy , 07-Окт-08 10:18 
ну как бы ничего оно не исчезнет =)
оно развивается и скоро будет переход на gcc4 тулчейн =)

"В состав FreeBSD включена защита от переполнения стека"
Отправлено spamtrap , 06-Окт-08 18:03 
не прошло и десяти лет...

"В состав FreeBSD включена защита от переполнения стека"
Отправлено t0ly , 07-Окт-08 11:43 
да, как то и без него нормально жили

"В состав FreeBSD включена защита от переполнения стека"
Отправлено Аноним , 12-Окт-08 03:05 
оно как бы в 8-Current еще с начала года включено. Автор новости вышел из зимней спячки?

"Ahtung!!!"
Отправлено Alex Chubov , 08-Мрт-14 12:46 
Byvshiy ofitser FSB Epifanov obvinayetsya v Terrorisme...

"В состав FreeBSD включена защита от переполнения стека"
Отправлено Alex Chubov , 15-Мрт-14 08:58 
We are in Kathmandu (Nepal) with my Wife (Natasha Nisan) and still under #Sadism... =(((

Alex.