ОпенБСД додаје нову функцију снимка

ОпенБСД

Они ће већ знати ОпенБСД, оперативни систем породице БСД. Ако га не знате, реч је о систему отвореног кода налик Унику и очигледно није заснован на Линук кернелу. Потомак је који потиче од НетБСД-а, али препуштање преносивости на друго место да би се фокусирао на сигурност као јачу тачку. Па, са изласком ОпенБСД 6.2 доћи ће језгро са врло занимљивом карактеристиком.

Испоставило се да ће ОпенБСД 6.2 створити јединствено језгро сваки пут када се системски корисник поново покрене или ажурира систем. Ова функција зове се КАРЛ (Кернел Аддресс Рандомизед Линк) и ради тако што поново повезује интерне датотеке језгра случајним редоследом тако да сваки пут генерише јединствени бинарни блоб. Ово је ново, јер тренутне верзије ОпенБСД-а користе унапред дефинисану локацију, што резултира повезивањем и учитавањем унутрашњих датотека у исту бинарну датотеку сваки пут и за све кориснике.

Развој Тхео де Раадт радиће генерисањем ове специфичне слике током инсталације, током ажурирања или времена покретања. Ако се корисник покрене, ажурира или поново покрене машину, ново генерисано језгро ће бити замењено новом бинарном. И све ово због чега? Па, тако се прави случајна локација за меморијске адресе на којима се извршавају код апликације и језгра, уместо да за сваку ствар већ имамо дефинисану хијерархију или меморијске сегменте, што компликује употребу екплоита који упућују на меморијску област побољшава сигурност.

Постоји још једна слична техника која се назива КАСЛР (Рандомизатион Лаиоут Спаце Лаиоут), који се разликује од КАРЛ-а по томе што уместо да сваки пут генерише другачију бинарну датотеку, КАСЛР учитава исту бинарну датотеку на случајним локацијама, што тренутно користе оперативни системи као што су Виндовс и Линук. Обе у исту сврху.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.