Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Intégration de propolice dans OpenBSD-current

Posté par Jean-Yves B. (). Modéré le 03 décembre 2002.
propolice, une extension à gcc pour détecter et empêcher les attaques par débordement de tampon (« buffer overflow »), est en cours d'intégration à OpenBSD.
Il n'y a pas encore de mesure précise du coût en terme de performances mais les tests déjà opérés sur d'autres systèmes sont encourageants.
propolice est fondé sur les même idées que StackGuard. Microsoft® Visual C++® .Net propose également un service du même type.

Bien entendu, ce genre de produit n'est qu'un rempart de plus, avec ses propres failles, cela n'empêche pas d'apprendre à écrire du code sûr.

> Lire la dépêche (11 commentaires, moyenne: 1,1).  

La version de gcc utilisée par OpenBSD est la 2.95.3, la version 3.2.x présente dans les ports ne possède pas encore cette extension, ça ne saurait tarder.
Si vous voulez tester, il vaut mieux utiliser un snapshot car la recompilation du système avec propolice depuis une version -stable ou 3.2 est un peu sportive. Et recompiler les packages aussi, pour qu'ils utilisent la version propolice des librairies telles que la libc ou autre.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Intégration de propolice dans OpenBSD-current

Posté par Benoît Sibaud (Jabber id, page perso, ) le 03/12/2002 à 19:15. (lien). Évalué à 0.

Question plus ou moins hors-sujet : est possible (et si oui quelqu'un l'a-t-il essayé) de remplacer init par valgrind init pour déboguer les erreurs mémoire et de threads de tout ce qui tourne sur une distrib GNU/Linux donnée ?

Valgrind : http://developer.kde.org/~sewardj/(...)

Les perfs globales seront divisées par 20, mais bon avec vu la puissance des machines actuelles... Et puis le but c'est de déboguer, pas de faire du RC5-72.

des goodies

Posté par falbala () le 03/12/2002 à 21:06. (lien). Évalué à 2.

Pour completer les nouveautés, saluons également l'arrivé de pf5.

http://www.benzedrine.cx/pf/msg00634(...)

ça permettera, après la 3.3 selon l'auteur, de faire du HA comme il était question dans ce thread :
https://linuxfr.org/2002/11/26/10429.html(...)

Je vais commander de ce pas un câble ethernet en Y pour tester ça ;)

Effet de bord amusant ...

Posté par Jean-Yves B. () le 06/12/2002 à 09:50. (lien). Évalué à 1.

Je suis un peu idiot donc je n'y avais pas pensé mais du coup ça va permettre de trouver plus facilement des bugs dans les logiciels portés (je n'avais vu que l'aspect sécurité de la chose).

En revanche je me demande comment démeler les faux positifs des vrais ?

Revenir en haut de page