The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Grsecurity прекращает распространение своих патчей"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Grsecurity прекращает бесплатное распространение своих патче..." +/
Сообщение от Аноним (-), 12-Май-17, 05:18 
Немного отвлекаясь от основной темы ("что делать чтобы исправить ситуацию")...

> вспомните последние наиболее серьёзные уязвимости: CVE-2014-3153 и CVE-2016-5195. Grsecurity никак не уменьшает сложность их эксплуатации.

А как можно помешать эксплуатации подобных уязвимостей? Или, ещё лучше, выловить подобные места на этапе компиляции? (мысли дилетанта вслух, прошу не судить слишком строго) На первый взгляд обе уязвимости относятся к race condition. Чтобы такое выловить надо найти код, выполнение которого зависит от данных, которые можно изменить кодом в другом потоке. То есть надо построить некую карту покрытия кода и данных разными потоками и найти, где они пересекаются, когда работают параллельно. Grsecurity уже пытается строить карту допустимых вызовов в рамках RAP-а, может её можно расширить и на race conditions?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Grsecurity прекращает распространение своих патчей, opennews, 26-Апр-17, 15:37  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру