Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

линукс учебник

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: [Lug-bg] New world order - no ASLR


  • Subject: Re: [Lug-bg] New world order - no ASLR
  • From: Marian Marinov <mm@xxxxxxxx>
  • Date: Fri, 21 Oct 2016 01:49:29 +0300

On 10/21/2016 01:04 AM, Peter Pentchev wrote:
On Thu, Oct 20, 2016 at 10:53:28PM +0300, Marian Marinov wrote:
След години спокойствие с рандомизирането на user & kernel space, отново всяка малка грешка на програмистите става проблем за всички.

http://news.softpedia.com/news/researchers-bypass-aslr-protection-on-intel-haswell-cpu-509460.shtml

Ха да ни е честит новият свят без ASLR :(

А може би още не е съвсем дошъл краят на света...

https://github.com/lattera/articles/blob/master/infosec/Exploit%20Mitigations/ASLR/2016-10-19_btb/article.md

Това е от един от хората, които са направили ASLR в HardenedBSD
(общо взето FreeBSD + ASLR + още две-три интересни неща).

Благодаря!

И на мен ми стана странно, как два процеса share-ват същият mapping, но реших, че са измислили начин. По думите на Shawn и конвенционалната логика, подобно нещо не би следвало да може да се случи.
Ще чакаме да release-нат code & steps for reproduction.

Мариян


Поздрави,
Петър



_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg


_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.

Hosted by SiteGround Inc