PaX: Solução eficiente para segurança em Linux
O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
[ Hits: 67.892 ]
Por: Anderson L Tamborim em 05/06/2004 | Blog: http://y2h4ck.wordpress.com
Executable anonymous mapping : Killed Executable bss : Killed Executable data : Killed Executable heap : Killed Executable stack : Killed Executable anonymous mapping (mprotect) : Killed Executable bss (mprotect) : Killed Executable data (mprotect) : Killed Executable heap (mprotect) : Killed Executable shared library bss (mprotect) : Killed Executable shared library data (mprotect): Killed Executable stack (mprotect) : Killed Anonymous mapping randomisation test : 16 bits (guessed) Heap randomisation test (ET_EXEC) : 13 bits (guessed) Heap randomisation test (ET_DYN) : 25 bits (guessed) Main executable randomisation (ET_EXEC) : No randomisation Main executable randomisation (ET_DYN) : 17 bits (guessed) Shared library randomisation test : 16 bits (guessed) Stack randomisation test (SEGMEXEC) : 23 bits (guessed) Stack randomisation test (PAGEEXEC) : 24 bits (guessed) Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i Return to function (memcpy) : Vulnerable ./paxtest: line 41: 2911 Killed ./$i Executable shared library bss : Killed Executable shared library data : Killed Writable text segments : Killed
Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i
Libsafe: Protegendo Linux contra Smashing Overflow
Jails em SSH: Montando sistema de Shell Seguro
Análise Forense - Aspectos de perícia criminal
OpenVZ: Virtualização para servidores Linux
Personalizando o HLBR - IPS invisível
Proxy reverso com ModSecurity no Debian Etch
Certificações em Segurança: para qual estudar?
ttyrec - Ferramenta para auditoria de sistemas Linux
Segurança da Informação: Necessidades e mudanças de paradigma com o avanço da civilização
Desktop Linux ganha fôlego enquanto distros refinam experiência e segurança
Wayland em alta, IA em debate e novos ventos para distros e devices
Qt 6.10 e Python 3.14 puxam o ritmo do software livre nesta quarta
Atualizações de Apps, Desktop e Kernel agitam o ecossistema Linux nesta terça-feira
Como mudar o nome de dispositivos Bluetooth via linha de comando
Adicionando o repositório backports no Debian 13 Trixie