Exec Shield
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Il a été développé par Ingo Molnar, de Red Hat et est utilisé par les distributions Fedora (à partir de la version 1) et Red Hat Enterprise Linux.
Aucune recompilation n'est nécessaire pour bénéficier des apports d'Exec Shield, mais certaines applications peuvent être rendues non compatibles.
Contents
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Apports d'Exec Shield
• Sur les processeurs x86, la pile est rendue non exécutable, évitant ainsi l'injection de code malveillant.
• Ajout de randomisation (pour partie intégré dans le noyau officiel).
• Les fichiers maps du système de fichier procfs, ne sont lisibles que par le propriétaire du processus. Cela permet d'éviter de récupérer des informations sur la position de la pile et des bibliothèques.
Voir aussi
Notes et références
cite-note-11. ↑ (en) Security Enhancements in Red Hat Enterprise Linux (beside SELinux) [PDF]
cite-note-22. ↑ (en) Kernel Summit 2005: The ExecShield patches
Articles connexes
Liens externes
• (en) Page du projet Exec Shield par Ingo Molnar
• (en) 'Exec Shield' - new Linux security feature sur Linux.com
• Portail de la sécurité des systèmes d'information