Личный блог Suvan`a.

Работая и играя с Linux... И что из этого иногда получается.

Поиск по сайту с помощью Yandex

Яndex
 

Установка и настройка PaX.

Пятница, 5 июня 2009 г.
Рубрика: Безопасность -> Укрепляем Linux
Метки: |

Установка.

     РаХ не требует пересборки приложений, но, так как реализован в виде патча ядра, требует пересборки самого ядра. РаХ-патч мож­но загрузить с сайта: http://pax.grsecurity.net/, на этом сайте до­ступны версии для ядер 2.4 и 2.6. Загрузите соответствующее ядро с сайта kernel.org, распакуйте его, перейдите в только что созданный каталог и примените РаХ-патч:

# cd /usr/src

# wget http://www.kernel.org/pub/linux/kernel/v.26/linux-2.6.7.bz2

# tar -jxvf linux-2.6.7.bz2

# cd linux-2.6.7

# wget http://pax.grsecurity.net/pax-linux-2.6.7-200406252135.patch

# patch -p0 < pax-linux-2.6.7-200406252135.patch

Далее...

Рандомизация размещения адресного пространства.

Пятница, 5 июня 2009 г.
Рубрика: Безопасность -> Укрепляем Linux
Метки: |

Рандомизация адресного пространства применяется для усложнения про­цесса вычисления расположения в памяти стека и DLL. Вычислить адрес стека и DLL хакеру стало значительно сложнее, чем без рандомизации.

     Если хакер неправильно «угадает» адрес памяти, то приложение будет аварийно завершено - как и без рандомизации. Но когда хакер вторично запустит приложение, адресное пространство будет вторично изменено.

Далее...

Неисполнимая память.

Среда, 3 июня 2009 г.
Рубрика: Безопасность -> Укрепляем Linux
Метки: |

Проект РаХ представляется частью большого проекта Grsecurity. РаХ предоставляет защиту памяти, делая стек неисполнимым. В дополнение к этому РаХ предоставляет несколько других важных функций: например рандомизацию размещения адресного про­странства.

Далее...

Libsafe.

Среда, 3 июня 2009 г.
Рубрика: Безопасность -> Укрепляем Linux
Метки:

Libsafe от Avaya Labs решает проблему переполнения буфера совершенно другим способом. Libsafe предоставляет абсолютно прозрачный метод, не требующий пересборки существующих программ, что представляется ог­ромным преимуществом этого метода.

     Кроме удобства (ведь можно не пересобирать всю систему), до­полнительным преимуществом представляется то, что не обязательны исходные коды программы - ведь исходные коды некоторых программ просто невоз­можно достать, следовательно, их нельзя защитить предыдущим методом.

     Libsafe - это, как понятно из названия, специальная динамически загру­жаемая библиотека, состоящая из двух частей: libsafe и libverify. Обе части могут употребляться независимо друг от друга или же одновременно друг с другом.

Далее...

Проверка границ.

Понедельник, 1 июня 2009 г.
Рубрика: Безопасность -> Укрепляем Linux
Метки:

Проверка границ - это процесс проверки индекса массива: выходит ли ин­декс за пределы допустимого диапазона или нет. Например, массив может содержать всего десять значений - с номерами от 0 до 9, а индекс может быть равен 10 - тогда он выходит за пределы диапазона. Проверка границ позволяет определить возможные попытки переполнения буфера.

Далее...