← Back to team overview

sslug-teknik team mailing list archive

Re: Segmentation fault

 

Peter Makholm <peter@xxxxxxxxxxx> writes:

> I bedste fald argumenterer du for at stack-protection og noexec-memory
> pageser unødvendige sikkerhedsmidler under linux. Det er der empiriske
> belæg for ikke er sandt.

Det var PaX (Linux) og W^X (OpenBSD) jeg ledte efter.

Det er vist også sjældent at virusser andevender den slags
teknikker. De bruger forskellige metoder til at blive udført som var
de fuldt lovlige programmer. Enten ved at lokke brugern til at udføre
dem eller ved at ændre selve binærfilen for eksisterende programmer.

Ingen af disse ting ændres ved en stærkere kontrol med den aktive
memory.

-- 
 Peter Makholm     |     If you can't do any damage as root, are you still
 peter@xxxxxxxxxxx |                                          really root?
 http://hacking.dk |                       -- Derek Gladding about SELinux


References