OpenBSD doda novo funkcijo posnetka

OpenBSD

Že bodo vedeli OpenBSD, operacijski sistem družine BSD. Če ga ne poznate, gre za odprtokodni sistem, podoben Unixu in očitno ne temelji na jedru Linuxa. Je potomec, ki izvira iz NetBSD, vendar prepušča prenosljivost drugemu mestu, da se osredotoči na varnost kot močno točko. No, z izdajo OpenBSD 6.2 bo prišlo jedro z zelo zanimivo funkcijo.

Izkazalo se je, da bo OpenBSD 6.2 ustvaril edinstveno jedro vsakič, ko uporabnik sistema znova zažene ali posodobi sistem. Ta funkcija imenuje se KARL (Naključna povezava naslova jedra) in deluje tako, da v naključnem vrstnem redu ponovno poveže notranje datoteke jedra, tako da vsakič ustvari unikatni binarni blob. To je novo, saj trenutne različice OpenBSD uporabljajo vnaprej določeno mesto, zaradi česar se notranje datoteke vsakič in za vse uporabnike povežejo in naložijo v isto binarno datoteko.

Razvoj. \ T Theo deRaadt deloval bo tako, da bo ustvaril to sliko med namestitvijo, med posodobitvami ali med zagonom. Če uporabnik zažene, posodobi ali znova zažene računalnik, bo novo generirano jedro zamenjalo novo binarno. In vse to za kaj? No, tako je narejena naključna lokacija za pomnilniške naslove, kjer se izvajata koda aplikacije in jedra, namesto da bi imeli za vsako stvar že definirano hierarhijo ali pomnilniške segmente, kar otežuje uporabo podvigov, ki kažejo na pomnilniško območje in izboljšuje varnost.

Obstaja še ena podobna tehnika, imenovana KASLR (naključna postavitev prostora jedra), ki se od KARL razlikuje po tem, da namesto da vsakič generira drugačen binarni sistem, KASLR naloži isti binarni sistem na naključna mesta, kar trenutno uporabljajo operacijski sistemi, kot sta Windows in Linux. Oba za isti namen.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.