<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Защита программ и скриптов от модификации в FreeBSD</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html</link>
    <description>Christian S.J. Peron предложил (http://groups-beta.google.com/group/mailing.freebsd.hackers/msg/074eec7def84c52b) провести тестирование mac_chkexec патча для FreeBSD -CURRENT и RELENG_5, дающего возможность защититься от подмены или модификации запускных файлов в системе.&lt;br&gt;&lt;br&gt;В случае если для запущенной программы, библиотеки, скрипта или модуля ядра не совпадает контрольная сумма, приложение завершается с ошибкой.&lt;br&gt;&lt;br&gt;&lt;br&gt;mac_chkexec может работать в режиме самообучения (автогенерация хеша для ранее не запускавшихся программ) и режим выполнения только авторизированных запускных файлов.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://groups-beta.google.com/group/mailing.freebsd.hackers/msg/074eec7def84c52b&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=5230&lt;br&gt;</description>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (Anze)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#8</link>
    <pubDate>Wed, 30 Mar 2005 19:37:50 GMT</pubDate>
    <description>А что делать если перекомпиливать одну программу с внесением больших измений? каждые 5 минут перемонтировать фс? или обновлять таблицу? неоченьто уж удобно это будет для разработки, вот.</description>
</item>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (Kappa)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#7</link>
    <pubDate>Mon, 28 Mar 2005 11:01:07 GMT</pubDate>
    <description>EPERM, а что, сложно догадаться?</description>
</item>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (chip)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#6</link>
    <pubDate>Mon, 28 Mar 2005 08:04:22 GMT</pubDate>
    <description>&amp;gt;Интересная мысль, но нуждается в доработке. &lt;br&gt;&lt;br&gt;замени контрольные суммы и сделай пакость админу :) &lt;br&gt;&amp;gt;Контрольные суммы можно хранить на файловой системе, смонтированной Read-Only, но тут динамического &lt;br&gt;&lt;br&gt;&amp;gt;обновления сумм ждать не призодится. &lt;br&gt;&lt;br&gt;а не проще ли хранить тогда сами бинарники на ro системе?! Для обновления mount -u -o rw, останавливаем систему и вновь откатываемся на ro ?!&lt;br&gt;&lt;br&gt;&amp;gt;Контрольные суммы должны подписываться электронной подписью с асиметричным ключом. Ежели динамического обновления &lt;br&gt;&amp;gt;не нужно, то закрытая часть ключа на машине может не присутствовать. &lt;br&gt;&amp;gt;А любой дистрибутив программы должен содержать контрольные суммы исполняемых файлов, т.е. &lt;br&gt;&amp;gt;д.б. подписан производителем. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В конечном счёте можно встроить такие контрольные суммы прямо в формат исполняемого &lt;br&gt;&amp;gt;файла (со скриптами сложнее). &lt;br&gt;&lt;br&gt;Напридумывать можно все что угодно, лучше бы разобрались с тем буреломом, который уже нарубили (это я про БЗДишников)&lt;br&gt;</description>
</item>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (Dmitry U. Karpov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#4</link>
    <pubDate>Sun, 27 Mar 2005 21:10:52 GMT</pubDate>
    <description>Интересная мысль, но нуждается в доработке. А то такая система будет работать только до тех пор, пока гады и сволочи не просекут, что для изменённого файла надо просто пересчитать контрольную сумму и запихнуть её куда-то там.&lt;br&gt;&lt;br&gt;Для начала надо хранить контрольные суммы там, где их нельзя подменить. Для этого годится файл, защищённый chflags при условии повышенного уровня секурности (впрочем, этот же метод может защитить сами файлы). Динамические обновления, вычисляемые по мере запуска новых программ, пишутся в новый файл, который потом тоже защищается флагами.&lt;br&gt;&lt;br&gt;Контрольные суммы можно хранить на файловой системе, смонтированной Read-Only, но тут динамического обновления сумм ждать не призодится.&lt;br&gt;&lt;br&gt;Контрольные суммы должны подписываться электронной подписью с асиметричным ключом. Ежели динамического обновления не нужно, то закрытая часть ключа на машине может не присутствовать. А любой дистрибутив программы должен содержать контрольные суммы исполняемых файлов, т.е. д.б. подписан производителем.&lt;br&gt;&lt;br&gt;В конеч</description>
</item>

<item>
    <title>Э-э-э... Предыдущий оратор имел ввиду: (Банзай)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#3</link>
    <pubDate>Sun, 27 Mar 2005 18:27:49 GMT</pubDate>
    <description>&quot;Что мешает злоумышленнику нарисовать ЛЮБОЙ мыслимый хэш?&quot; &lt;br&gt;:)</description>
</item>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (scorp21)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#2</link>
    <pubDate>Sun, 27 Mar 2005 17:51:20 GMT</pubDate>
    <description>А кто говорит про использование md5?&lt;br&gt;Кэш-алгоритмов не хватает что-ли?</description>
</item>

<item>
    <title>Защита программ и скриптов от модификации в FreeBSD (SunTech)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5340.html#1</link>
    <pubDate>Sun, 27 Mar 2005 13:18:02 GMT</pubDate>
    <description>что мешает модифицировать злостным программам мд5 суммы?</description>
</item>

</channel>
</rss>
