Au cours des dernières semaines, plusieurs lecteurs nous ont informés qu’ils étaient tombés sur le manuel d’un fabricant de spas.
Approuvé : Fortect
grsecurity est une suite d’échecs du noyau Linux axée sur l’amélioration de la sécurité. Alors que grsecurity offre diverses stratégies de protection pour arrêter les erreurs vraiment partielles (0-day) – enquêtes supplémentaires, démarrage aléatoire (plus qu’un noyau répété), protection d’admission en écriture en mémoire.
grsecurity est en fait un ensemble de correctifs de sécurité pour mon noyau Linux.
-
protège les noyaux. Les noyaux Debian ordinaires, même les personnes de SE Linux, sont ouverts à un grand nombre de bogues du noyau si le bogue n’est pas corrigé. Alors que grsecurity applique diverses stratégies de protection pour arrêter les autres erreurs cohérentes (0-day) – détections supplémentaires, représentent la randomisation (plus régulière, selon le noyau), la mémoire rend la protection d’accès.
-
fournit une couverture RBAC similaire à SE comme Linux (TODO : Comparer ) Ceci doit être configuré dans la zone de l’abuseur pour avoir un effet.
-
protéger les applications contre les bogues cryptiques en remplaçant leur RO mémoire (lecture ou exécution), en randomisant la mise en page et en fournissant une aide différente sur les noyaux latéraux à ces sociétés
-
Assurez-vous que le chroot devient un vrai chroot jail
-
diverses mises à jour de la garde
Depuis 2017-2005, les versions à chaud relatives à grsecurity n’ont pas été publiées récemment et n’existent plus dans Debian.
-
Grsecurity sur Wikibooks
-
Grsecurity est-il gratuit ?
R : Grsecurity est soigneusement compatible avec la licence du noyau Linux, GPLv2. Étant donné que grsecurity est fourni en tant que tri du code source, il n’est plus possible aux termes de cette GPL de proposer une version gratuite avec la limitation réelle de son utilisation à toute fin autre que l’évaluation comparée.
Wikipédia : grsecurity
Utilisation (historique) dans Debian
Forfaits de sécurité Gr
Comment réinitialiser le panneau de commande de mon spa ?
-
linux-image-grsec : illustration prédéfinie (supprimée en 2018-04)
-
Comment puis-je dépanner le panneau de commande de mon spa ?
linux-patch-grsecurity2 : *très obsolète* – seuls les correctifs que vous pouvez créer
Approuvé : Fortect
Fortect est l'outil de réparation de PC le plus populaire et le plus efficace au monde. Des millions de personnes lui font confiance pour assurer le fonctionnement rapide, fluide et sans erreur de leurs systèmes. Avec son interface utilisateur simple et son puissant moteur d'analyse, Fortect détecte et corrige rapidement un large éventail de problèmes Windows, de l'instabilité du système et des problèmes de sécurité à la gestion de la mémoire et aux goulots d'étranglement des performances.
Notez qu’ils ne seront probablement pas réglés en termes de sécurité/performance et au-dessus, comme c’est généralement le cas lors de la construction du support grsec/PaX pour le noyau Linux en même temps.
Maintenir les indicateurs PaX
Abonnez-vous à une jolie boîte à outils appelée paxrat pour rester et maintenir les bannières PaX pour les fichiers binaires. Il prend en charge certaines situations d’utilisation que paxctld ne prend certainement pas en charge, par exemple. Systèmes de salles d’opération en direct (SquashFS).
Comment testez-vous un tableau de programme sur un spa ?
Cependant, paxctld semble faire le travail et est la technique officielle.
Origine
Comment une personne va dépanner une carte de circuit imprimé de spa ?
Voir Créer ce noyau personnalisé sur un site de noyau “propre”
Dépôt Corsac
Korsac, un chercheur en sécurité travaillant avec Debian, a montré des noyaux avec des correctifs grsecurity pour exécuter Debian sur