Grsecurity est un patch pour le noyau Linux qui améliore certains point de sécurité (tcp seq, buffer overflow, PIDs aléatoires, ...)
N.B: N'utilisez pas le code "user space" (obvadm) qui fait "freezer" le PC... Mais à part ça, ça tourne super...
Aller plus loin
- grsecurity le site (2 clics)
# une question conne ...
Posté par Anonyme . Évalué à 0.
Mais une question me titille. Pourquoi ces patchs de noyau ? pourquoi les eveloppeurs de patchs de noyau n'integrent pas leur travail directement dans le code du kernel, au lieu de sortir un patch a coté ?
Surtout si c'est pour cooriger de problemes important de sécurité comme c'est le cas ici.
[^] # Re: une question conne ...
Posté par Ramón Perez (site web personnel) . Évalué à 1.
[^] # Re: une question conne ...
Posté par Frédéric Massot (site web personnel) . Évalué à 1.
Le cas c'est deja produit avec LVM, il y avait eu une petition en ligne pour demander a Linus l'integration dans la branche officielle.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.