Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>Exec Shield</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/Exec_Shield"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Exec_Shield rootpage-Exec_Shield skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><i><span lang="en">Exec Shield</span></i></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p class="mw-empty-elt">
</p>

<p><i><b><span class="lang-en" lang="en">Exec Shield</span></b></i> est un projet démarré à la fin 2002 visant à réduire le risque des attaques automatiques à distance sur des systèmes <a href="Linux" title="Linux">Linux</a>. Le premier résultat a été un <a href="Correctif" class="mw-redirect" title="Correctif">correctif</a> de sécurité pour le noyau <a href="Linux" title="Linux">Linux</a> <a href="Emulation" class="mw-redirect" title="Emulation">émulant</a> le <a href="Bit_NX" class="mw-redirect" title="Bit NX">bit NX</a> sur les <a href="Processeur" title="Processeur">processeurs</a> <a href="X86" title="X86">x86</a>.
</p><p>Il a été développé par Ingo Molnar, de <a href="Red_Hat" title="Red Hat">Red Hat</a> et est utilisé par les distributions <a href="Fedora_(Linux)" class="mw-redirect" title="Fedora (Linux)">Fedora</a> (à partir de la version 1) et <a href="Red_Hat_Enterprise_Linux" title="Red Hat Enterprise Linux">Red Hat Enterprise Linux</a>.
</p><p>Aucune recompilation n'est nécessaire pour bénéficier des apports d'Exec Shield, mais certaines applications peuvent être rendues non compatibles.
</p>

<div class="mw-heading mw-heading2"><h2 id="Apports_d'Exec_Shield"><span id="Apports_d.27Exec_Shield"></span>Apports d'Exec Shield</h2></div>
<p>Exec Shield apporte différentes fonctionnalités<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup><sup class="reference cite_virgule">,</sup><sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>&nbsp;:
</p>
<ul><li>Sur les processeurs <a href="X86" title="X86">x86</a>, la pile est rendue non exécutable, évitant ainsi l'injection de code malveillant.</li>
<li>Ajout de <a href="Address_space_layout_randomization" title="Address space layout randomization">randomisation</a> (pour partie intégré dans le noyau officiel).</li>
<li>Les fichiers <tt>maps</tt> du système de fichier <a href="Procfs" title="Procfs">procfs</a>, ne sont lisibles que par le propriétaire du processus. Cela permet d'éviter de récupérer des informations sur la position de la pile et des <a href="Biblioth%C3%A8que_logicielle" title="Bibliothèque logicielle">bibliothèques</a>.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Voir_aussi">Voir aussi</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Notes_et_références"><span id="Notes_et_r.C3.A9f.C3.A9rences"></span>Notes et références</h3></div>
<div class="references-small decimal" style=""><div class="mw-references-wrap"><ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a> </span><span class="reference-text"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="http://people.redhat.com/mingo/exec-shield/docs/nonselsec.pdf"><span class="lang-en" lang="en">Security Enhancements in Red Hat Enterprise Linux (beside SELinux)</span></a> <abbr class="abbr indicateur-format format-pdf" title="Document au format Portable Document Format (PDF)">[PDF]</abbr></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a> </span><span class="reference-text"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="http://lwn.net/Articles/144107/">Kernel Summit 2005: The ExecShield patches</a></span>
</li>
</ol></div>
</div>
<div class="mw-heading mw-heading3"><h3 id="Articles_connexes">Articles connexes</h3></div>
<ul><li><a href="NX_Bit" title="NX Bit">NX Bit</a></li>
<li><a href="Durcissement_(informatique)" title="Durcissement (informatique)">Durcissement</a></li>
<li><a href="W%5EX" title="W^X">W^X</a></li>
<li><a href="PaX" title="PaX">PaX</a></li></ul>
<div class="mw-heading mw-heading3"><h3 id="Liens_externes">Liens externes</h3></div>
<ul><li><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="http://people.redhat.com/mingo/exec-shield/">Page du projet Exec Shield par Ingo Molnar</a></li>
<li><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="http://www.linux.com/articles/29186?tid=23">'Exec Shield' - new Linux security feature</a> sur <a href="Linux.com" class="mw-redirect" title="Linux.com">Linux.com</a></li></ul>
<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2023-05-31" href="https://fr.wikipedia.org/wiki/?title=Exec_Shield&amp;oldid=204762547">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>