The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Удалённая уязвимость в IPv6-стеке OpenBSD"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Удалённая уязвимость в IPv6-стеке OpenBSD" –1 +/
Сообщение от Аноним (80), 01-Ноя-20, 08:12 
> Ну например уязвимости в средствах контроля.

В свободном ПО есть возможность независимой верификации. Средства контроля просты.

> Привет интелME.

Исходя из темы обсуждения привет надо передавать Intel NX. Проблемы с этой инструкцией уже были в ранних версия Pentium4. Есть вариант чисто программой защиты, без использования специальных инструкций процессора, на пару процентов снизит производительность.

> Привет секурбут.

SecureBOOT, TPM - хорошие вещи. Производителям кроме верификации по цифровым подписям стоит добавить на платы джемпер физически запрещающий запись в SPI где хранится UEFI/BIOS.

> Ну а дальше системные  неустранимые недостатки, вроде Си процессоров в которых ни о каком контроле и речи не идет

Компилять только на отключенных от сети компах.

Система повторяемые сборок для верификации бинарей.

>  Си программ которые тоже ничего о разделении памяти не знают.

Им и знать не надо. YAMA в ядре Linux знает.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Удалённая уязвимость в IPv6-стеке OpenBSD, opennews, 28-Окт-20, 22:17  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру