 |
gildot |
 |
| |
 | Contribuído por jop em 18-06-99 16:21 do departamento vacinação-obrigatória |
|  |  |  |  |  | Isto já anda por aí há uns tempos, mas como não é muito conhecido aí vai. Como a maior parte dos buracos de segurança (sobretudo dos remotos, por exemplo o mais recento do IIS) dependem da possibilidade de fazer stack smashing, o StackGuard é um conjunto de patches ao gcc que impedem que estes ataques sejam explorados nos programas com ele compilados. Como exemplo, têm um distribuição de RedHat compilado com isto. É pena é ser só a versão 5.1, mas é de considerar para máquinas expostas ao mundo. |
|  |  |  |  | Já agora, para quem se quer cultivar sobre o assunto recomendo o clássico "Smashing the stack for fun and profit" do moderador da bugtraq Aleph One). < Terravista muda de casa e NetC arranca | IBM = Linux?? SIM !!! > |  | gildot Login |  | |