The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Red Hat развивает JIT-компилятор MIR, opennews (??), 21-Янв-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Red Hat развивает JIT-компилятор MIR"  +1 +/
Сообщение от Аноним (37), 21-Янв-20, 14:27 
Такая "безопасность" работает только при условии, что у злоумышленника не хватит квалификации собрать статический бинарник под целевую платформу. То есть — от пользователей Kali, разве что.
Ответить | Правка | Наверх | Cообщить модератору

131. "Red Hat развивает JIT-компилятор MIR"  +2 +/
Сообщение от Аноним (131), 22-Янв-20, 15:36 
У людей имеющих элементарные понятия ИТ безопасности вся память, включая дисковую подсистему, выделяется или exec,ro или noexec,rw. Это требование DAC.

А запуск бинаря через:
  /lib/ld-linux.so.2 /tmp/virus
У дистрибутивах для людей не работает.

Ответить | Правка | Наверх | Cообщить модератору

132. "Red Hat развивает JIT-компилятор MIR"  +/
Сообщение от Аноним (132), 22-Янв-20, 16:06 
> Такая "безопасность" работает только при условии, что у злоумышленника не хватит квалификации собрать статический бинарник под целевую платформу.

Садись, опять двойка.

Речь идет о выделении оперативной память в режиме RX для исполняемых программ, RW для изменяемых данных или только R для не изменяемых данных. Это базовые, обязательные требования DAC. Выделять оперативную память в режиме WX категорически запрещается!

Использование JIT противоречит этим правилам изменяя исполняемую область памяти.

Как с этим всем связаны уязвимости с переполнение буфера местным двоечника тоже объяснять надо?

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

137. "Red Hat развивает JIT-компилятор MIR"  +1 +/
Сообщение от юникснуб (?), 23-Янв-20, 19:29 
Не противоречит. Современные приличные JIT делают простую вещь: сначала выделяют память как RW, потом меняют права на (R)X. Все довольны.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру