<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект grsecurity представил защиту от атак с использованием...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html</link>
    <description>Проект grsecurity (https://grsecurity.net), в рамках которого развивается серия надстроек для усиления безопасности ядра Linux,  сообщил (https://grsecurity.net/rap_announce.php)  о важной вехе в своём развитии - в набор патчей для ядра Linux 4.5  включён механизм защиты RAP, позволяющий блокировать работу эксплоитов, основанных на технике заимствования кусков кода (https://ru.wikipedia.org/wiki/&#037;D0&#037;92&#037;D0&#037;BE&#037;D0&#037;B7&#037;D0&#037;B2&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BD&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B5&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B5_&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BC&#037;D0&#037;BC&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5#.D0.97.D0.B0.D0.B8.D0.BC.D1.81.D1.82.D0.B2.D0.BE.D0.B2.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BA.D1.83.D1.81.D0.BA.D0.BE.D0.B2_.D0.BA.D0.BE.D0.B4.D0.B0). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Данная техника атак используется для организации выполнения кода атакующего при переполнении буфера в условиях, когда в страницах памяти стека и буфера установлен запрет на исполнение кода. Суть метода в применении для построении ло</description>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#63</link>
    <pubDate>Fri, 06 May 2016 14:17:10 GMT</pubDate>
    <description>и реализация ASLR и типизации и доменификации доступа/активности - там довольно наивно реализовано, поэтом гротэскно смотрятся попытки - это еще и продать.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#62</link>
    <pubDate>Fri, 06 May 2016 10:23:25 GMT</pubDate>
    <description>В контексте grsecurity &quot;закрыты&quot; только grsec-патчи для ядер LTS-веток и дополнительный вероятностный механизм защиты адреса возврата. Патчи для веток ядра, которые раньше и сейчас используются в Gentoo и Arch, остаются открытыми. И вообще RAP сейчас доступен только в публичной версии 4.5. Для 4.4 его, возможно, портируют, а для 3.14 не портируют точно.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (IZh.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#61</link>
    <pubDate>Thu, 05 May 2016 06:49:44 GMT</pubDate>
    <description>Идея хорошая, и реализация, возможно, неплохая. Плохо, что за деньги и закрытое.&lt;br&gt;&lt;br&gt;Вдвойне плохо тем, что, если, например, делаешь свой дистрибутив с такой защитой, то пользователи не смогут скомпилировать свои пакеты, так как тулчейн закрытый, и выкладывать его нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Led)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#60</link>
    <pubDate>Tue, 03 May 2016 21:13:56 GMT</pubDate>
    <description>&amp;gt; Отличная новость от очень хорошего проекта.&lt;br&gt;&amp;gt; Спасибо команде Grsecurity &amp; PAX за их труд!&lt;br&gt;&lt;br&gt;А за мир и май? забыл?&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#59</link>
    <pubDate>Mon, 02 May 2016 22:23:29 GMT</pubDate>
    <description>&amp;gt; А я со своей стороны не хочу вступать в спор с человеком, &lt;br&gt;&amp;gt; который спрашивает об очевидных, на мой взгляд, вещах, но при этом &lt;br&gt;&amp;gt; не проявляет заинтересованности по существу вопроса.&lt;br&gt;&lt;br&gt;Я не так давно нашёл, например, небольшую ошибку в OpenBSD-ом коде по этой части (уже исправлена). И чем одно отличается от другого &amp;#8212; понимаю хорошо. А вот сравнение с учётом минусов обоих решений &amp;#8212; было бы интересно. Если у вас его нет, а есть только очевидная вам очевидность &amp;#8212; что ж, сидите дальше со своим сакральным знанием, и без вас разберёмся.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (АнонимВездесущий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#58</link>
    <pubDate>Mon, 02 May 2016 13:46:24 GMT</pubDate>
    <description>саботаж, всепроникающий m$ с гугелем, заговор мирового правительства, и всё такое...&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (АнонимВездесущий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#57</link>
    <pubDate>Mon, 02 May 2016 13:44:32 GMT</pubDate>
    <description>а не мог ли всё это устроить (дыру и баны) один/несколько человек в тайне от остальных участников Grsecurity, например?&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#56</link>
    <pubDate>Mon, 02 May 2016 06:43:39 GMT</pubDate>
    <description>Отличная новость от очень хорошего проекта.&lt;br&gt;&lt;br&gt;Спасибо команде Grsecurity &amp; PAX за их труд!&lt;br&gt;&lt;br&gt;ЗЫ: видать не все здесь ещё доросли до этого проекта.. Автору новости не стоило бисер перед свиньями рассыпать.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity представил защиту от атак с использованием... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107750.html#55</link>
    <pubDate>Mon, 02 May 2016 06:21:15 GMT</pubDate>
    <description>Стабильная ветка бесплатна по сей день. Стабильная ветка LTS платна с начала прошлой осени. Есть коммерческая поддержка.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
