<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлены патчи для рандомизации адресов стека ядра Linux при системных вызовах</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html</link>
    <description>Кис Кук (Kees Cook), бывший главный сисадмин kernel.org и лидер Ubuntu Security Team, ныне работающий в компании Google над обеспечением защиты Android и ChromeOS,  опубликовал набор патчей с реализацией рандомизации смещений в стэке ядра при обработке системных вызовов. Патчи повышают безопасность ядра путём изменения размещения стека, что делает атаки на стек значительно более сложным и менее успешным занятием. Начальная реализация поддерживает процессоры ARM64 и x86/x86_64. Для включения режима  предложен параметр командной строки ядра &quot;randomize_kstack_offset=on/off&quot; и настройка CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54971&lt;br&gt;</description>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#68</link>
    <pubDate>Wed, 30 Jun 2021 15:29:09 GMT</pubDate>
    <description>Ну они гепер мозги, пилять :D&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;/* Copyрайт ... где-то 2003-2004 (с) */&lt;br&gt;...&lt;br&gt; current-&amp;gt;mm-&amp;gt;start_stack =  bprm-&amp;gt;p +/- get_random_long() &#037; 8192; /* Фсё */&lt;br&gt;...&lt;br&gt;&lt;br&gt;/* +/- зависит от CONFIG_STACK_GROWSUP */&lt;br&gt;&#091;/code&#093;&lt;br&gt;Хотя вру, с bprm позже переделал. &lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#67</link>
    <pubDate>Wed, 21 Apr 2021 22:55:34 GMT</pubDate>
    <description>самокритично&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#64</link>
    <pubDate>Mon, 19 Apr 2021 08:11:51 GMT</pubDate>
    <description>&amp;gt; Да конечно. Ну просто вот прям сразу так. В регистрах прям таки &lt;br&gt;&amp;gt; нигде ен будет видно где стек спрятан.&lt;br&gt;&lt;br&gt;Свой то касающийся вызова смотри наздоровье. А за попытки слазить вне оного - получишь в тыкву, по линии MMU и проверок red zone.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#62</link>
    <pubDate>Sat, 17 Apr 2021 08:01:45 GMT</pubDate>
    <description>https://en.m.wikibooks.org/wiki/Grsecurity/Appendix/Grsecurity_and_PaX_Configuration_Options#Prevent_kernel_stack_overflows&lt;br&gt;&lt;br&gt;В Linux давно реализация есть. Просто в основную ветвь патчей безопасности не добавляют.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#61</link>
    <pubDate>Sat, 17 Apr 2021 07:58:58 GMT</pubDate>
    <description>GRKERNSEC_KSTACKOVERFLOW=y&lt;br&gt;&lt;br&gt;https://en.m.wikibooks.org/wiki/Grsecurity/Appendix/Grsecurity_and_PaX_Configuration_Options#Prevent_kernel_stack_overflows&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#60</link>
    <pubDate>Sat, 17 Apr 2021 06:17:44 GMT</pubDate>
    <description>БезопасТность имени гангстера Масика с затыканием гонок delay-ями и ревью сам себя любимого - оно и правда лучше?&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#59</link>
    <pubDate>Sat, 17 Apr 2021 06:16:14 GMT</pubDate>
    <description>Гарвардцев, видите ли, оказалось очень уж неудобно программить. А нейманам приделали MMU/MPU с атрибутами доступа.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#58</link>
    <pubDate>Sat, 17 Apr 2021 06:14:18 GMT</pubDate>
    <description>&amp;gt; Она реально крута. &amp;#128077;&lt;br&gt;&lt;br&gt;Урл?&lt;br&gt;</description>
</item>

<item>
    <title>Представлены патчи для рандомизации адресов стека ядра Linux... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/123960.html#57</link>
    <pubDate>Fri, 16 Apr 2021 23:41:16 GMT</pubDate>
    <description>чувство юмора типичного иксперта опеннет&lt;br&gt;</description>
</item>

</channel>
</rss>
