- A hozzászóláshoz be kell jelentkezni
- 2120 megtekintés
Hozzászólások
Először nagyot nevettem, hogy mit keres a méhpempő a kernelben, úgyhogy
elolvastam a cikket. Trey, nézd át légyszíves, mert egyrészt valami
geb@sz van (nemtriviálisan ismétlődő rész), viszont nem tudom, hol lehet
a hiba: először newsgw-n olvastam, de utána böngészőben is ugyanazt a
(hibás) szöveget adja. Másrészt meg a fordítás során kimaradt néhány
szó, asszem. (Ez utóbbit betudom a hajnali postnak, de az előbbi nem
tudom, hogy betudható-e ugyanennek.)
Bye
B
- A hozzászóláshoz be kell jelentkezni
Kimaradt egy html tag, ezert egymasra csuszott.
- A hozzászóláshoz be kell jelentkezni
Linux kernel hibák nagy része valóban nem buffer overflow jellegű már, ráadásul a Propolice nem is nyújt védelmet az összes puffer túlcsordulásos támadás ellen, csak a stack alapúakra és azok közül is csak a lineáris túlcsordulásra. Egy mai "modern" szoftverben már kevés ilyen jellegű hiba van, a Propolice pedig nem nyújt védelmet se a heap alapú buffer overflow ellen, se a nem lineáris túlcsordulások ellen, tehát egyre inkább useless... Mondom ezt amellett, hogy én is használok Propolicet. :)
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy hulye a felvetes, de amennyiben az NX bit (+ a tamogatasa) elterjed, ez a Propolice okafogyotta valik.
- A hozzászóláshoz be kell jelentkezni
En azt hittem, hogy ami az Adamantixban van, az pont ez a dolog.
Persze lehet, hogy nem ez, csak ehhez hasonlo, de az biztos, hogy a propolice szot olvastam az adamantix leirasban, es az is biztos, hogy ez az akarmi, meg a pax egyutt az ilyen tulcsordulasos hibaktol mar szepen ved.
Akkor most amit ez a figura akar, az voltakepp mar meg van valositva. Nem?
G
- A hozzászóláshoz be kell jelentkezni
No megneztem. A propolice oldalan szerepel jopar Linux disztro, kozottuk az Adamantix (meg Trusted Debian neven).
Adamantixban a kernel is mar jo ideje ezzel a ssp-vel van forditva.
Szoval lehet, hogy a sracnak csak el kellene kuldeni az adamantix kernel peccset, had oruljon
G
- A hozzászóláshoz be kell jelentkezni
> En azt hittem, hogy ami az Adamantixban van, az pont ez a dolog.
Az pont ez a dolog.
> Akkor most amit ez a figura akar, az voltakepp mar meg van valositva. Nem?
A patch kesz, de azt szeretne, hogy legyen a mainline kernel resze.
- A hozzászóláshoz be kell jelentkezni
Szerintem a hardened gentoonak is...
- A hozzászóláshoz be kell jelentkezni
igen.
- A hozzászóláshoz be kell jelentkezni
Nade a cikk megfogalmazasa akkor felrevezeto. Azt mondja, szuletett patch, ami letoltheto a thread-bol, meg azon dolgozik, hogy a kernel lefordithato legyen ezzel.
Ebbol nekem az jon le, hogy egy technologiat az illeto megprobal integralni a linuxba, es mar keszitett is egy peccset.
Ezek szerint teljesen masrol van szo, arrol, hogy egy mar letezo patch legyen a mainline-ban.
Ha nem tevedek, ez a ssp valamennyi overhead-del jar, es az Adamantix oldalon azt irtak, hogy Linus semmit nem akar a kernelbe engedni, ami teljesitmenyt csokkent.
Mondjuk ezt meg is ertenem. Ha valaki bealdozna a sebesseget a biztonsagert, akkor valaszthassa ki
- A hozzászóláshoz be kell jelentkezni
>Ebbol nekem az jon le, hogy egy technologiat az illeto megprobal integralni a linuxba, es mar keszitett is egy peccset.
Ezek szerint teljesen masrol van szo, arrol, hogy egy mar letezo patch legyen a mainline-ban.
Jezusom, ne keverjel mar. Az illeto bepostazott egy patchet, kerte, hogy tegyek be a Linux kernelbe. Kommentaltak, szuletett egy javitott patch. A patchet a thread folyaman folyamtosan alakitjak, ahogy az lenni szokott. Melyik resz nem ertheto? Ha valami nem vilagos, akkor nem lenne utolso dolog beleolvasni a linkelt szalba sem...
- A hozzászóláshoz be kell jelentkezni
engem nem nagyon érdekel, hogy ez esetben van némi overhead.
ha abból élek, hogy a szerverem megy akkor az sokkal jobb ha egy kicsit lassabban megy, mintha egyáltalán nem.
legfeljebb ezért egy kissé erőseb vasat veszek. nézz meg má$ termékeket. semmi mása nincs csak overheadje, a sok p@raszt meg megveszi the-ultra-superb-most-power cuccost hozzá.
akkor már inkább biztonság.
- A hozzászóláshoz be kell jelentkezni