adv

adv

HardenedBSD:安全加固的FreeBSD

安全 FreeBSD
WinterIsComing (31822)发表于 2015年05月05日 16时18分 星期二
来自三叉戟部门
Shawn the R0ck 写道 "HardenedBSD是由Oliver Pinter和Shawn Webb于2014年发起的一个自由软件项目,其目的是为了改善FreeBSD的安全性,为了让FreeBSD解决尴尬的”裸奔“安全现状,HardenedBSD主要的目标是通过系统级加固增强FreeBSD内核防御未知漏洞利用的能力和通过密码工程来提升安全运维的可靠性。HardenedBSD在内核加固的项目上会为FreeBSD的x86和x86_64增加SMAP支持以让漏洞利用代码无法在内核态那么”舒服“的访问用户空间的数据,其中ASLR,SEGVGUARD,mprotect以及针对procfs/linprocfs的加固实现都借鉴于PaX/Grsecurity,由于ASLR的实现是基于PaX/Grsecurity的,所以去年让自我感觉良好的标准GNU/Linux防御(ASLR/PIE/NX)一夜之间崩溃的offset2lib绕过方式对HardenedBSD无效。HardenedBSD社区哲学是尽量把代码提交到upstream,但如果FreeBSD upstream不接收的部分就自己维护。

btw:2015年的今天,面对这样的0ld sch00l社区,你还能抱怨地下精神死掉了吗?不管是斯拉夫兵工厂,还是数字军火商,”拣软柿子捏“的年代已经一去不返;-) "

评论已经自动封存,请勿再发言论
显示选项 样式:
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。