PaX: Solução eficiente para segurança em Linux
O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
[ Hits: 67.898 ]
Por: Anderson L Tamborim em 05/06/2004 | Blog: http://y2h4ck.wordpress.com
Executable anonymous mapping : Killed Executable bss : Killed Executable data : Killed Executable heap : Killed Executable stack : Killed Executable anonymous mapping (mprotect) : Killed Executable bss (mprotect) : Killed Executable data (mprotect) : Killed Executable heap (mprotect) : Killed Executable shared library bss (mprotect) : Killed Executable shared library data (mprotect): Killed Executable stack (mprotect) : Killed Anonymous mapping randomisation test : 16 bits (guessed) Heap randomisation test (ET_EXEC) : 13 bits (guessed) Heap randomisation test (ET_DYN) : 25 bits (guessed) Main executable randomisation (ET_EXEC) : No randomisation Main executable randomisation (ET_DYN) : 17 bits (guessed) Shared library randomisation test : 16 bits (guessed) Stack randomisation test (SEGMEXEC) : 23 bits (guessed) Stack randomisation test (PAGEEXEC) : 24 bits (guessed) Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i Return to function (memcpy) : Vulnerable ./paxtest: line 41: 2911 Killed ./$i Executable shared library bss : Killed Executable shared library data : Killed Writable text segments : Killed
Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i
Carnivore e Altivore: Os predadores do FBI
Análise Passiva: Analisando seu tráfego de maneira segura
PSAD: Port Scan Attack Detector
OpenVZ: Virtualização para servidores Linux
Race condition - vulnerabilidades em suids
Instalando o antivírus BitDefender no Linux
Scanners de portas e de vulnerabilidades
Cheops: uma ótima ferramenta de rede
Mudança de hábito: autenticando usuários em base de dados MySQL
Desktop Linux ganha fôlego enquanto distros refinam experiência e segurança
Wayland em alta, IA em debate e novos ventos para distros e devices
Qt 6.10 e Python 3.14 puxam o ritmo do software livre nesta quarta
Atualizações de Apps, Desktop e Kernel agitam o ecossistema Linux nesta terça-feira
Como mudar o nome de dispositivos Bluetooth via linha de comando
Adicionando o repositório backports no Debian 13 Trixie