OpenBSD waxay ku dareysaa muuqaal shaashad cusub ah

OpenBSD

Iyaguba way ogaan doonaan OpenBSD, nidaamka qalliinka ee qoyska BSD. Haddii aadan ogeyn, waa nidaam furan oo ah Unix-like system mana ku saleysnaana kernel-ka Linux, sida iska cad. Waa farac ka soo jeeda NetBSD, laakiin ka tagaya u-qaadista meel labaad oo diiradda saaraya amniga sidii meel adag. Waa hagaag, marka la sii daayo OpenBSD 6.2 ayaa la imaan doona kernel leh muuqaal aad u xiiso badan.

Waxaa soo baxday in OpenBSD 6.2 ay abuuri doonto nir gaar ah mar kasta oo isticmaale adeegsade dib u soo kiciyo ama cusbooneysiiyo nidaamka. Shaqadan waxaa loo yaqaan KARL (Cinwaanka Kernel Randomized Link) oo wuxuu u shaqeeyaa adoo dib u xiraya feylasha hoose ee hoose si aan kala sooc lahayn si ay u soo saarto boog binary gaar ah markasta. Tani waa cusub tahay, maadaama noocyada hadda jira ee OpenBSD ay isticmaalaan meel horay loo sii caddeeyay, taas oo keeneysa in faylasha gudaha lagu xirayo oo lagu rakibo isla hal mar markasta iyo dhammaan dadka isticmaala.

Horumarka Theo deRaadt waxay ku shaqeyn doontaa iyada oo soo saareysa sawirkan gaarka ah inta lagu jiro rakibidda, inta lagu jiro cusbooneysiinta ama waqtiga bootka. Haddii isticmaalaha uu kabaha, cusbooneysiiyo ama dib u cusbooneysiiyo mashiinka, kernel-ka cusub ee la soo saaray waxaa lagu beddeli doonaa binary cusub. Oo intaas oo dhan maxaa loogu talagalay? Hagaag, qaabkan waxaa loo sameeyaa meel aan kala sooc lahayn oo loogu talagalay cinwaanada xusuusta ee meesha lagu fuliyo arjiga iyo kernel code, halkii laga heli lahaa kala sarayn ama qeybaha xusuusta ee horeyba loogu qeexay shay kasta, taas oo adkeyneysa adeegsiga ka faa'iideysiga ee tilmaamaya aagga xusuusta oo hagaajinaya amniga.

Waxaa jira farsamo kale oo lamid ah oo la yiraahdo KASLR (Randomization Layout Space Kernel), oo ka duwan KARL taas oo ah halkii laga soo saari lahaa binary kala duwan markasta, KASLR waxay ku rartaa isla binary meelo aan kala sooc lahayn, taas oo ah waxa nidaamyada hawlgalka sida Windows iyo Linux-ku-saleysan hadda isticmaalaan. Labadaba ujeeddo isku mid ah.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Ka mas'uul ah xogta: AB Internet Networks 2008 SL
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.