O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
PaX é um patch para o kernel do Linux que vem implementar
muitas melhorias em nosso sistema, tornando-o muito mais seguro
e estável. O projeto PaX veio trazer uma solução extremamente
eficiente em questão de problemas referentes a vulnerabilidades
de alocação de memória no Linux, os tão conhecidos buffer
overflows e suas mais diversas variantes, tais como:
Stack overflow;
Heap overflow;
Return-into-lib;
format strings;
e muitas outras.
Vamos ver um pouco sobre os principais features deste
projeto, como implementar e faremos alguns testes para demonstrar
qual o tamanho de sua eficiência em prover proteções ao buffer do
sistema.
[9] Comentário enviado por y2h4ck em 07/06/2004 - 18:36h
Bom o Servidor onde o Pax esta hospedado (grsecurity) parece que esta fora do ar por tempo indeterminado.
Todo caso estou disponibilizando uma copia do Patch e do Chpax
que sao necessarios para completar a instalacao: