Les constructeurs ont implémenté des espaces non exécutables (NX).
Ingo Molnar a fait un patch pour le noyau pour utiliser cette caractéristique (uniquement disponible sur athlon actuellement).
Le patch est basé sur un prototype d'Intel.
C'est l'équivalent "hard" de execshield.
NX :
http://kerneltrap.org/node/view/3240(...)
Noyau avec NX pour FC2 :
http://redhat.com/~arjanv/2.6/RPMS.kernel/(...)
Journal NX : fin des exploits buffer-overflows
3
juin
2004


