OpenBSD pridáva novú funkciu snímok

OpenBSD

Už to budú vedieť OpenBSD, operačný systém rodiny BSD. Pokiaľ to neviete, jedná sa o open-source systém podobný Unixu a samozrejme nie je založený na jadre Linuxu. Je to potomok, ktorý vychádza z NetBSD, ale prenecháva prenosnosť na druhé miesto, aby sa zameral na bezpečnosť ako silnú stránku. S vydaním OpenBSD 6.2 príde jadro s veľmi zaujímavou funkciou.

Ukazuje sa, že OpenBSD 6.2 vytvorí jedinečné jadro zakaždým, keď užívateľ systému reštartuje alebo aktualizuje systém. Táto funkcia volá sa KARL (Kernel Address Randomized Link) a funguje tak, že sa interné súbory jadra znovu spoja v náhodnom poradí, takže zakaždým vygeneruje jedinečný binárny blob. Toto je nové, pretože súčasné verzie OpenBSD používajú preddefinované umiestnenie, čo má za následok prepojenie interných súborov a načítanie do toho istého binárneho súboru zakaždým a pre všetkých používateľov.

Rozvoj Theo deRaadt bude to fungovať tak, že tento špecifický obraz vygenerujete počas inštalácie, počas aktualizácií alebo bootovania. Ak užívateľ nabootuje, aktualizuje alebo reštartuje počítač, novo vygenerované jadro bude nahradené novým binárnym súborom. A toto všetko na čo? Takto sa vytvorí náhodné umiestnenie pre adresy pamäte, kde sa vykonáva aplikácia a kód jadra, namiesto toho, aby pre každú vec už bola definovaná hierarchia alebo segmenty pamäte, čo komplikuje použitie exploitov, ktoré smerujú do oblasti pamäte a zvyšuje bezpečnosť.

Existuje ďalšia podobná technika tzv KASLR (randomizácia rozloženia priestoru jadra), ktorý sa líši od KARL v tom, že namiesto generovania iného binárneho kódu načíta KASLR vždy ten istý binárny súbor na náhodných miestach, čo v súčasnosti používajú operačné systémy ako Windows a Linux. Oba na ten istý účel.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.