Новость: Выход секьюрити-заплаток для нового ядра Linux
(Категория: Linux)
Добавил Roman I Khimov
Понедельник, 22 Ноябрь 2004, 14:16

Почти одновременно для недавно вышедшего ядра Linux 2.4.28 были выпущены самые, пожалуй, известные заплатки, существенно повышающие безопасность ядра (ну, и системы в целом, естественно). Речь идёт о знаменитом Openwall-патче от SolarDesigner-а и GRsecurity.

Первый вносит изменения в исходный код ядра, позволяющие если и не предотвратить полностью, то существенно затруднить возможность переполнения буфера различными программами.

Второй, помимо вышеназванного (ограничения на /proc, fifo, запуск процессов и манипуляции с файловыми линками и т.д.) также добавляет в ядро LIDS — Linux Intrusion Detection/Defence System — систему обнаружения и защиты от вторжения. LIDS позволяет запретить или ограничить доступ к файлам, к памяти, блочным устройствам, сетевым интерфейсам, запущенным программам и т.д. даже для root'а. Правильнее сказать, именно для root'а, так как ограничить доступ для простого пользователя можно и стандартными средствами Linux. Система предназначена для защиты от хакера, который воспользовавшись «дырой» в какой-нибудь программе, получил права root'а. Авторами LIDS являются два студента: Xie Huagang из Китая и Philippe Biondi из Франции.

Openwall-патч
GRsecurity-патч

По материалам nixp.ru



Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.1224 )