Re: [Lug-bg] New world order - no ASLR
- Subject: Re: [Lug-bg] New world order - no ASLR
- From: Peter Pentchev <roam@xxxxxxxxxxx>
- Date: Fri, 21 Oct 2016 01:04:12 +0300
On Thu, Oct 20, 2016 at 10:53:28PM +0300, Marian Marinov wrote:
> След години спокойствие с рандомизирането на user & kernel space, отново всяка малка грешка на програмистите става проблем за всички.
>
> http://news.softpedia.com/news/researchers-bypass-aslr-protection-on-intel-haswell-cpu-509460.shtml
>
> Ха да ни е честит новият свят без ASLR :(
А може би още не е съвсем дошъл краят на света...
https://github.com/lattera/articles/blob/master/infosec/Exploit%20Mitigations/ASLR/2016-10-19_btb/article.md
Това е от един от хората, които са направили ASLR в HardenedBSD
(общо взето FreeBSD + ASLR + още две-три интересни неща).
Поздрави,
Петър
--
Peter Pentchev roam@xxxxxxxxxxx roam@xxxxxxxxxxx pp@xxxxxxxxxxxx
PGP key: http://people.FreeBSD.org/~roam/roam.key.asc
Key fingerprint 2EE7 A7A5 17FC 124C F115 C354 651E EFB0 2527 DF13
Attachment:
signature.asc
Description: PGP signature
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|