|
gildot |
|
| |
| Contribuído por jop em 18-06-99 16:21 do departamento vacinação-obrigatória |
| | | | | | Isto já anda por aí há uns tempos, mas como não é muito conhecido aí vai. Como a maior parte dos buracos de segurança (sobretudo dos remotos, por exemplo o mais recento do IIS) dependem da possibilidade de fazer stack smashing, o StackGuard é um conjunto de patches ao gcc que impedem que estes ataques sejam explorados nos programas com ele compilados. Como exemplo, têm um distribuição de RedHat compilado com isto. É pena é ser só a versão 5.1, mas é de considerar para máquinas expostas ao mundo. |
| | | | | Já agora, para quem se quer cultivar sobre o assunto recomendo o clássico "Smashing the stack for fun and profit" do moderador da bugtraq Aleph One). < Terravista muda de casa e NetC arranca | IBM = Linux?? SIM !!! > | | gildot Login | | |