Liens connexes

Dépêche modérée par

Dépêche éditée par

: Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com

Posté par oumpa (). Modéré le 15 novembre 2007.
0
Le site Secuobs.com, spécialisé dans le domaine de la sécurité informatique et ses outils libres, propose un dossier sur les systèmes qui permettent de renforcer la sécurité de la branche 2.6 des noyaux Linux.

Ce dossier francophone, en libre l'accès pour tous, porte sur l'activation de ASLR (Address Space Layout Randomization), de GrSecurity et de PaX ainsi que sur celle de SELinux ; vous y retrouverez les procédures d'installation, de configuration et d'administration de ces mécanismes ainsi que des exemples d'attaques.

Vous pourrez également vous servir de la base d'exploits ExploitTree, basée sur CVS, et de sa plateforme de recherche en Perl afin de tester l'ensemble de ces fonctions de renforcement des noyaux Linux de cette branche.

> Lire la suite (31 commentaires, moyenne: 2).   [dépêche : 890 caractères]

Parmi ces différents mécanismes de sécurisation, on retrouve donc plus en détails :

La version du noyau Linux étudiée dans ce dossier est une version 2.6.16.9, dernière version stable à rédaction de celui-ci ; la version la plus récente actuelle est la 2.6.23.1 disponible sur Kernel.org.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Pourquoi une option ?

Posté par Éric JACQUOT (Jabber id, page perso, ) le 15/11/2007 à 17:14. (lien). Évalué à 9.

C'est juste une question comme ca ou certains verront un troll... Mais trouvez vous normal d'être obligé de patcher votre noyau pour renforcer la securité...

j'entends par là :

- Chroot renforcé car trop permissif par defaut (en gros qui laisse s'échapper les occupants)
- Cacher les process du noyau
- Logs beaucoup plus 'verbose' sur les actions des users
- Protection de la pile
- et bien d'autres...


Pourquoi ce qui s'applique aux BSD ne fait figure que d'option sous Linux ?
J'adore GNU/Linux (et notamment la branche Gentoo Hardened) mais je ne comprends toujours pas pourquoi la branche grsec2 + PaX n' est pas intégrée par défaut ...

Si d'ailleurs quelqu'un peut me l'expliquer je suis tout ouïe ( je ne suis pas sûr de l'orthographe ne m'en veuillez pas ;) )

[+] L'ASLR ne sert à rien

Posté par loufoque () le 15/11/2007 à 20:45. (lien). Évalué à -2.

L'ASLR n'a aucun intérêt à part diminuer les performances.
Ça ne fait que rendre certains bugs plus difficilement exploitables, bugs qui ne devraient pas exister si le programmeur savait utiliser des idiomes sûrs de programmation.

Revenir en haut de page