The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenBSD 6.0, opennews (ok), 01-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Выпуск OpenBSD 6.0"  +/
Сообщение от Аноним (-), 02-Сен-16, 07:06 
> Для обхода запрета требуется монтирование ФС (ffs/nfs) со специальным флагом "wxallowed", который рекомендуется использовать для монтирования /usr/local, так как некоторые порты пока не адаптированы для нормальной поддержки "W^X". Например, наблюдаются проблемы с JDK, GCC, Mono и Chromium

Ну так сделали бы для них отдельную ФС, зачем теперь ценый /usr/local из-за четырёх программ компрометировать?

Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск OpenBSD 6.0"  –1 +/
Сообщение от бедный буратино (ok), 02-Сен-16, 07:34 
>> Для обхода запрета требуется монтирование ФС (ffs/nfs) со специальным флагом "wxallowed", который рекомендуется использовать для монтирования /usr/local, так как некоторые порты пока не адаптированы для нормальной поддержки "W^X". Например, наблюдаются проблемы с JDK, GCC, Mono и Chromium
> Ну так сделали бы для них отдельную ФС, зачем теперь ценый /usr/local
> из-за четырёх программ компрометировать?

по-моему, те, кто дописывали это в новость - ошиблись, и там как раз 4 программы и работают :)

Ответить | Правка | Наверх | Cообщить модератору

49. "Выпуск OpenBSD 6.0"  –1 +/
Сообщение от Аноним (-), 02-Сен-16, 07:40 
Написано же внятно: "например". Это слово означает, что эти программы ТОЧНО имеют проблемы с W^X. Но это не означает, что другие их не имеют. Я понимаю, что в школе логику уже давно не преподают, но ведь минимальный здравый смысл должен быть?

Насчёт компрометирования /usr/local: это соответствует политике безопасности OpenBSD. Они не отвечают за дыры в софте сторонних производителей. Их цель - сделать безопасную базовую систему, плюс инструменты, позволяющие сделать сторонним производителям свой софт безопасным (например, та же W^X в ядре), так что всё верно.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

51. "Выпуск OpenBSD 6.0"  –1 +/
Сообщение от Аноним (-), 02-Сен-16, 09:20 
>> Для обхода запрета требуется монтирование ФС (ffs/nfs) со специальным флагом "wxallowed", который рекомендуется использовать для монтирования /usr/local, так как некоторые порты пока не адаптированы для нормальной поддержки "W^X". Например, наблюдаются проблемы с JDK, GCC, Mono и Chromium
> Ну так сделали бы для них отдельную ФС, зачем теперь ценый /usr/local
> из-за четырёх программ компрометировать?

В -CURRENT идея развита: нужно не только чтобы раздел был wxallowed, но и чтобы бинарник был помечен соответствующим образом, иначе W^X всё равно не будет доступно.

К сожалению, из-за проблем с рядом ПО (в первую очередь, Webkit), приходится пока что помечать таким образом почти все runtime-машины: Python, Haskell и т.д.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру