OpenBSD lisab uue hetktõmmise funktsiooni

OpenBSD

Nad juba teavad OpenBSD, BSD perekonna operatsioonisüsteem. Kui te seda ei tea, on see avatud lähtekoodiga Unixi-laadne süsteem ja see ei põhine ilmselt Linuxi kernelil. See on NetBSD järeltulija, kuid teisaldades teisaldatavuse, keskendudes turvalisusele kui tugevale küljele. Noh, OpenBSD 6.2 väljaandmisega tuleb väga huvitava funktsiooniga kernel.

Selgub, et OpenBSD 6.2 loob kordumatu tuuma iga kord, kui süsteemi kasutaja süsteemi taaskäivitab või uuendab. See funktsioon seda nimetatakse KARLiks (Kerneli aadressi juhuslik link) ja töötab sisemise kerneli failide uuesti linkimisega juhuslikus järjekorras, nii et see genereerib iga kord unikaalse binaarse pleki. See on uus, kuna OpenBSD praegustes versioonides kasutatakse ettemääratud asukohta, mille tulemuseks on sisemiste failide linkimine ja laadimine iga kord samasse binaarsesse kausta ja kõigi kasutajate jaoks.

Arengut Theo deRaadt see töötab, luues selle konkreetse pildi installimise ajal, värskenduste või alglaadimise ajal. Kui kasutaja masina käivitab, uuendab või taaskäivitab, asendatakse äsja loodud tuum uue binaarse failiga. Ja mida seda kõike? Noh, nii tehakse juhuslik asukoht mälu aadressidele, kus rakendus ja kerneli kood käivitatakse, selle asemel, et iga asja jaoks oleks juba määratletud hierarhia või mälusegmendid, mis raskendab mälupiirkonnale viitavate ekspluateerimiste kasutamist ja parandab turvalisus.

On veel üks sarnane tehnika, mida nimetatakse KASLR (tuuma ruumi paigutuse randomiseerimine), mis erineb KARList selle poolest, et selle asemel, et genereerida iga kord erinev binaarne kood, laadib KASLR sama binaarse juhuslikesse asukohtadesse, just seda kasutavad praegu sellised operatsioonisüsteemid nagu Windows ja Linux. Mõlemad samal eesmärgil.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.