Pax a Linux Magazine UK oldalain

A PaX projekt vezető fejlesztője magyar. Kiemelten szoktam kezelni az ilyen projektekről szóló híreket, mert minden olyan dologra büszkék lehetünk, ami tőlünk származik.

A PaX projekt elsődleges célja, hogy védelmi mechanizmust nyújtson a puffer túlcsordulási hibák (stack és heap overflow), a ``shellcode injekciós'' technikák és az ún. ``return-to-libc'' stílusú technikák ellen. A PaX három éve indult útjára, és mára már számos jelentősnek mondható projekt szerves része lett.Ilyen projektek a grsecurity, Adamantix, Hardened Gentoo, a Gibraltar tűzfal, stb.



Peter Busser az Adamantix (korábbi nevén Trusted Debian) vezetője egy közérthető cikket publikált a Linux Magazine UK oldalain a Pax-ról. A cikk leírja a PaX működésének elvét, összehasonlítja a Molnár Ingo féle exec-shielddel az vagy az OpenBSD-ben található hasonló célú mechanizmusokkal.

Az OpenBSD felhasználók nem nagyon örülnek a cikknek. (A PaX csapat és az OpenBSD-sek között nem egyszer volt már nézeteltérés.)

Peter Busser cikkét megtalálod itt.