OpenBSD menambah ciri snapshot baru

OpenBSD

Mereka sudah tahu OpenBSD, sistem operasi keluarga BSD. Sekiranya anda tidak mengetahuinya, ini adalah sistem seperti Unix sumber terbuka dan jelas tidak berdasarkan kernel Linux. Ini adalah keturunan dari NetBSD, tetapi meninggalkan mudah alih di tempat kedua untuk memberi tumpuan kepada keselamatan sebagai titik kuat. Nah, dengan pembebasan OpenBSD 6.2 akan muncul kernel dengan ciri yang sangat menarik.

Ternyata OpenBSD 6.2 akan membuat kernel unik setiap kali pengguna sistem memulakan semula atau mengemas kini sistem. Fungsi ini ia dipanggil KARL (Pautan Randomized Alamat Kernel) dan berfungsi dengan menyambungkan semula fail dalaman kernel dalam urutan rawak sehingga menghasilkan gumpalan binari yang unik setiap kali. Ini baru, kerana versi OpenBSD terkini menggunakan lokasi yang telah ditentukan, yang mengakibatkan fail dalaman dihubungkan dan dimuat ke binari yang sama setiap kali dan untuk semua pengguna.

Perkembangan Theo deRaadt ia akan berfungsi dengan menghasilkan gambar khusus ini semasa pemasangan, semasa kemas kini atau masa boot. Sekiranya pengguna melakukan boot, mengemas kini atau menghidupkan semula mesin, kernel yang baru dihasilkan akan digantikan oleh binari baru. Dan semua ini untuk apa? Nah, dengan cara ini lokasi rawak dibuat untuk alamat memori di mana aplikasi dan kod kernel dijalankan, dan bukannya mempunyai segmen hierarki atau memori yang telah ditentukan untuk setiap perkara, yang menyukarkan penggunaan eksploitasi yang menunjuk ke kawasan memori dan meningkatkan keselamatan.

Terdapat teknik lain yang serupa dipanggil KASLR (Pengacakan Tata Letak Ruang Kernel), yang berbeza dengan KARL kerana, bukannya menghasilkan binari yang berbeza setiap kali, KASLR memuatkan binari yang sama di lokasi rawak, itulah yang digunakan oleh sistem operasi seperti yang berasaskan Windows dan Linux. Kedua-duanya untuk tujuan yang sama.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.