LINUX.ORG.RU

Ааааа!!!!!!

PaX. Новые процы могут бит неисполнения ставить... но это

В общем, по большей части это программная штуковина. Скорми линкёру --no-execstack и будет тебе этот бит.

//Извиняюсь за невнятность, мне нужно поспать..

wyldrodney
()
Ответ на: комментарий от wyldrodney

> мне нужно поспать..

Да пожалуйста, кто-ж против??? :-)

Просто, ежели неисполнимость того-же стека будет реализована аппаратно, архитектура железки уже не Фон-Неймановская (ну, если идеализировать) получается?

one_more_hokum ★★★
() автор топика
Ответ на: комментарий от wyldrodney

> Ъ-секурную ОСь?

Да просто размышлизмы, читаю всякое, мысли в голову лезут...

one_more_hokum ★★★
() автор топика
Ответ на: комментарий от one_more_hokum

>Да пожалуйста, кто-ж против??? :-)

Я.

>архитектура железки уже не Фон-Неймановская (ну, если идеализировать) получается?

Это почему? Да, а зачем это обсуждать... лучше придумать решение, наиболее удовлетворяющее нашей паранойе ;)

wyldrodney
()
Ответ на: комментарий от wyldrodney

> удовлетворяющее нашей паранойе

НашЭ паранойЭ пока занята другими проблемами, :-) а этот вопрос меня заинтересовал именно с позиции "чистоты архитектуры" современных ИБМ ПЦ-совместимых цомпутеров.

one_more_hokum ★★★
() автор топика
Ответ на: комментарий от one_more_hokum

Что скрываю? :)

Учу дискретку. Ничего не понимаю и не хочу вспоминать трёхлетний опыт скрещивания HLFS и CLFS.

Просто не в состоянии переключиться %)

И да, SSP, PIC, no-execstack, RSBAC и PaX стоят внимания каждого параноика, ИМО ;)

wyldrodney
()
Ответ на: комментарий от dilmah

Интересная заметка. Они, кажется, даже HLFS превзошли :)

Жаль и OpenWall и HLFS замёрзли..

wyldrodney
()

Ядро Линукса уже несколько лет (уверен для 2.6.22 и выше) умеет защищать стек от исполнения для всех x86 и x86_64. Не знаю, как это реализуется в процессоре, но если ядро запущено со включённой защитой, это не отключить без перезагрузки.

question4 ★★★★★
()
Ответ на: комментарий от wyldrodney

> Рандомизация достигается только программными средствами, AFAIK.

В ядре есть такая опция. В general, кажется... Обычно отключал, ибо иногда почему-то глючила с пропиетарными ати.

soomrack ★★★★★
()
Ответ на: комментарий от question4

>Ядро Линукса уже несколько лет (уверен для 2.6.22 и выше) умеет защищать стек от исполнения для всех x86 и x86_64.

Hardened Gentoo?

wyldrodney
()
Ответ на: комментарий от wyldrodney

> Hardened Gentoo?

Стандартное Gentoo. По-моему это распространяется и на стек, и на "кучу".

question4 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.