您好,您关注的内容已在最近一次服务器维护中进行了备份收藏。如您想阅读此内容,请发送邮件标题为:“申请查看历史备份内容”,正文为:要查看的文章链接,发送至solidot@zhiding.cn,进行申请查看。
「星期四」 Hello Thursday

HardenedBSD:安全加固的FreeBSD

Shawn the R0ck 写道 "HardenedBSD是由Oliver Pinter和Shawn Webb于2014年发起的一个自由软件项目,其目的是为了改善FreeBSD的安全性,为了让FreeBSD解决尴尬的”裸奔“安全现状,HardenedBSD主要的目标是通过系统级加固增强FreeBSD内核防御未知漏洞利用的能力和通过密码工程来提升安全运维的可靠性。HardenedBSD在内核加固的项目上会为FreeBSD的x86和x86_64增加SMAP支持以让漏洞利用代码无法在内核态那么”舒服“的访问用户空间的数据,其中ASLR,SEGVGUARD,mprotect以及针对procfs/linprocfs的加固实现都借鉴于PaX/Grsecurity,由于ASLR的实现是基于PaX/Grsecurity的,所以去年让自我感觉良好的标准GNU/Linux防御(ASLR/PIE/NX)一夜之间崩溃的offset2lib绕过方式对HardenedBSD无效。HardenedBSD社区哲学是尽量把代码提交到upstream,但如果FreeBSD upstream不接收的部分就自己维护。

btw:2015年的今天,面对这样的0ld sch00l社区,你还能抱怨地下精神死掉了吗?不管是斯拉夫兵工厂,还是数字军火商,”拣软柿子捏“的年代已经一去不返;-) "

WinterIsComing 发表于

1970年01月01日 08时00分