The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenBSD и защита стека...."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenBSD и защита стека...."
Сообщение от open emailИскать по авторуВ закладки on 26-Июн-03, 09:42  (MSK)
С некоторых пор пришлось озаботиться безопасностью, и случайно набрел на новость что в OpenBSD 3.3 защита стека включена в систему .... скачал iso но дата создания исошника (да и на ftp.openbsd.org даты создания файлов дистрибутива 3.3) и дата этой новости (насчет защиты стека отличаются на месяц)....
НАРОД КТО НИТЬ В КУРСЕ КАК В OPENBSD сделать ету самую защиту и как перекомпились уже существующее (например maned, httpd) с поддержкой защиты стека......
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "OpenBSD и защита стека...."
Сообщение от Antonio emailИскать по авторуВ закладки on 26-Июн-03, 09:50  (MSK)
>С некоторых пор пришлось озаботиться безопасностью, и случайно набрел на новость что
>в OpenBSD 3.3 защита стека включена в систему .... скачал iso
>но дата создания исошника (да и на ftp.openbsd.org даты создания файлов
>дистрибутива 3.3) и дата этой новости (насчет защиты стека отличаются на
>месяц)....
>НАРОД КТО НИТЬ В КУРСЕ КАК В OPENBSD сделать ету самую защиту
>и как перекомпились уже существующее (например maned, httpd) с поддержкой защиты
>стека......

Прочитать документацию на http://www.openbsd.org про то, как накатить систему до -stable. Хотя (могу и ошибиться) эта защита есть только в ветке -current, которую можно использовать лишь на свой страх и риск.

OpenBSD 3.3 (да и вообще любой *NIX/Linux, поддерживаемый в -stable) -- очень устойчивая к взлому система (естественно, при прямых руках админа).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "OpenBSD и защита стека...."
Сообщение от Юрис Искать по авторуВ закладки on 26-Июн-03, 09:58  (MSK)
>С некоторых пор пришлось озаботиться безопасностью, и случайно набрел на новость что
>в OpenBSD 3.3 защита стека включена в систему .... скачал iso
>но дата создания исошника (да и на ftp.openbsd.org даты создания файлов
>дистрибутива 3.3) и дата этой новости (насчет защиты стека отличаются на
>месяц)....
>НАРОД КТО НИТЬ В КУРСЕ КАК В OPENBSD сделать ету самую защиту
>и как перекомпились уже существующее (например maned, httpd) с поддержкой защиты
>стека......
Ну насколько я знаю данная технология не работает на i386 машинах. Воот. А вообще уже сама система построена со включенной по умолчанию поддержкой данной технологии.
http://marc.theaimsgroup.com/?l=openbsd-cvs&m=103881967909595&w=2 - "... This protection is enabled by default. It can be turned off by using the -fno-stack-protector flag..."
А вообще сам проэкт находится тут http://www.trl.ibm.com/projects/security/ssp/ и кстате насколько я упел почитать в OpenBSD она просто встроена по умолчанию (самый лучший вариант), хотя для других систем тоже есть патчи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "OpenBSD и защита стека...."
Сообщение от Юрис Искать по авторуВ закладки on 26-Июн-03, 10:00  (MSK)
>>С некоторых пор пришлось озаботиться безопасностью, и случайно набрел на новость что
>>в OpenBSD 3.3 защита стека включена в систему .... скачал iso
>>но дата создания исошника (да и на ftp.openbsd.org даты создания файлов
>>дистрибутива 3.3) и дата этой новости (насчет защиты стека отличаются на
>>месяц)....
>>НАРОД КТО НИТЬ В КУРСЕ КАК В OPENBSD сделать ету самую защиту
>>и как перекомпились уже существующее (например maned, httpd) с поддержкой защиты
>>стека......
> Ну насколько я знаю данная технология не работает на i386 машинах.
>Воот. А вообще уже сама система построена со включенной по умолчанию
>поддержкой данной технологии.
>http://marc.theaimsgroup.com/?l=openbsd-cvs&m=103881967909595&w=2 - "... This protection is enabled by default. It can be
>turned off by using the -fno-stack-protector flag..."
>А вообще сам проэкт находится тут http://www.trl.ibm.com/projects/security/ssp/ и кстате насколько я упел
>почитать в OpenBSD она просто встроена по умолчанию (самый лучший вариант),
>хотя для других систем тоже есть патчи.

Options
compiler option -fstack-protector enables the protection.
compiler option -fno-stack-protector disables the protection.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "OpenBSD и защита стека...."
Сообщение от Юрис Искать по авторуВ закладки on 26-Июн-03, 10:04  (MSK)
>>>С некоторых пор пришлось озаботиться безопасностью, и случайно набрел на новость что
>>>в OpenBSD 3.3 защита стека включена в систему .... скачал iso
>>>но дата создания исошника (да и на ftp.openbsd.org даты создания файлов
>>>дистрибутива 3.3) и дата этой новости (насчет защиты стека отличаются на
>>>месяц)....
>>>НАРОД КТО НИТЬ В КУРСЕ КАК В OPENBSD сделать ету самую защиту
>>>и как перекомпились уже существующее (например maned, httpd) с поддержкой защиты
>>>стека......
>> Ну насколько я знаю данная технология не работает на i386 машинах.
>>Воот. А вообще уже сама система построена со включенной по умолчанию
>>поддержкой данной технологии.
>>http://marc.theaimsgroup.com/?l=openbsd-cvs&m=103881967909595&w=2 - "... This protection is enabled by default. It can be
>>turned off by using the -fno-stack-protector flag..."
>>А вообще сам проэкт находится тут http://www.trl.ibm.com/projects/security/ssp/ и кстате насколько я упел
>>почитать в OpenBSD она просто встроена по умолчанию (самый лучший вариант),
>>хотя для других систем тоже есть патчи.
>
>Options
>compiler option -fstack-protector enables the protection.
>compiler option -fno-stack-protector disables the protection.

Простите немного ошибся с поддержкой архитектур (сильно не бить)
http://www.trl.ibm.com/projects/security/ssp/statuschart.html

Но всё равно где-то я читал о том что реализация данной технологии неполная на i386.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "OpenBSD и защита стека...."
Сообщение от open emailИскать по авторуВ закладки on 26-Июн-03, 10:10  (MSK)
Спасиба за инфу.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру