<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект grsecurity опубликовал реализацию механизма защиты RA...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html</link>
    <description>Проект grsecurity представил (https://www.grsecurity.net/rap_announce_full.php) первый выпуск набора патчей с реализацией механизма защиты RAP (Reuse Attack Protector) для ядра Linux, позволяющего блокировать работу эксплоитов, основанных на технике заимствования кусков кода (https://ru.wikipedia.org/wiki/&#037;D0&#037;92&#037;D0&#037;BE&#037;D0&#037;B7&#037;D0&#037;B2&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BD&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B5&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B5_&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BC&#037;D0&#037;BC&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5#.D0.97.D0.B0.D0.B8.D0.BC.D1.81.D1.82.D0.B2.D0.BE.D0.B2.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BA.D1.83.D1.81.D0.BA.D0.BE.D0.B2_.D0.BA.D0.BE.D0.B4.D0.B0). Набор патчей включает всю запланированную функциональность и опубликован под лицензией GPLv2 в публичной тестовой ветке (https://www.grsecurity.net/download.php#test) grsecurity для ядра Linux 4.9 (стабильные ветки grsecurity распространяются (https://www.opennet.ru/opennews/art.shtml?num=42856) платно). &lt;br&gt;&lt;br&gt;&lt;br&gt;Техника заимствовани</description>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#78</link>
    <pubDate>Fri, 17 Feb 2017 06:24:11 GMT</pubDate>
    <description>&amp;gt; Ребята из grsecurity чувствую себя при этом прекрасно.&lt;br&gt;&lt;br&gt;Перед GPL и Столманом все ровны, но ребята из grsecurity ровнее других.&lt;br&gt;&lt;br&gt;Альтернативы нет. Вообще нет. Остальное просто недоделанные тормоза. Вот чтобы народ дружно не свалил с GNU/Linux на OpenBSD - терпят все причуды PaX и GrSec. PaX вообще анонимщики кого там поймаешь чтобы наказать?&lt;br&gt;&lt;br&gt;Линус помахал в их сторону пальчиком и сказал что их кода в официальном ядре никогда не будет. Вот и всё собственно наказание. Хуже им не сделают, вот они и срут на GPL.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (die_russofobs Не раб STEAMDRM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#77</link>
    <pubDate>Tue, 14 Feb 2017 18:30:15 GMT</pubDate>
    <description>&amp;gt; &quot;... Почему тогда не сделать ...&quot;&lt;br&gt;&lt;br&gt;Потому что тогда хакеру будет сложней работать... Ему прйдётся найти другие дыры заложенные разработчиком, а значит разработчику занеся их в errata в следующей еврсии ЦПУ - ломать голову какую другую дырку сделать, а так все довольны - и волки сыты и шакалы.&lt;br&gt;&lt;br&gt;А, изначально, в начале становлени x86 - потому что в &#091;MS-&#093;DOS безопасность &lt;br&gt;- даже номинально отсутствовала в ОС, по той же причине. &lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#76</link>
    <pubDate>Sat, 11 Feb 2017 10:25:29 GMT</pubDate>
    <description>&amp;gt; Скажем так - сильно затрудняет это дело.&lt;br&gt;&lt;br&gt;Это вбросчик был, если что.&lt;br&gt;&lt;br&gt;PS re #19: порой ещё и автомодер по результатам отсмотра набросов людьми...&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#75</link>
    <pubDate>Fri, 10 Feb 2017 01:03:04 GMT</pubDate>
    <description>&amp;gt;По поводу же модулей из разъяснений Линуса следует, что они рассматриваются как пользователи стандартных интерфейсов ядра и скорее загружаются в него, а не линкуются&lt;br&gt;&lt;br&gt;А данный патч загружается? Не линкуется с ядром? Нет?&lt;br&gt;&lt;br&gt;Тогда почему человек так бузит и баттхерт от того, что кто-то не поддерживает более Х месяцев дешевые поделия?&lt;br&gt;&lt;br&gt;Понимаешь в чем дело, он составил свои условия довольно корректно, не придерешься. Однако, проблема нарушения GPL в том, что он сует нос туда куда не следует. Забота о репутации доказана: он отказывается от гарантий, хотя ему заплатили за услуги. Нет гарантий -- нет уважения.&lt;br&gt;&lt;br&gt;Вот ты платишь в FSF бабло, а они тебя на эти деньги преследуют, следят за тобой, как бы ты не нарушил GPL.&lt;br&gt;&lt;br&gt;И сам мужик продается дешево (по данным из сети, просит всего $200/месяц). Кроме того как баба ведет себя: я могу вас забанить, а если денег не хватит -- разбаню обратно. Что это за девичьи капризы? У вас бизнес или хобби?&lt;br&gt;&lt;br&gt;Да поставь ты расценки такие, которые тебя устроят чтобы ты не сува</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (добрый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#74</link>
    <pubDate>Fri, 10 Feb 2017 00:32:23 GMT</pubDate>
    <description>&amp;gt; Я покопался в сути вопроса. Ньанс заключается в том, что ядро Linux &lt;br&gt;&amp;gt; поставляется под GPL с исключениями. А данный патч насильно превращает ядро &lt;br&gt;&amp;gt; Linux в софт под чистым GPL. Таким образом, вынуждая корпорации не &lt;br&gt;&lt;br&gt;Откуда у вас эта информация, можете поделиться? На сколько я понимаю, ядро поставляется под самой обычной, &quot;чистой&quot; GPLv2 безо всяких исключений:&lt;br&gt;&lt;br&gt;https://www.kernel.org/pub/linux/kernel/COPYING&lt;br&gt;&lt;br&gt;По поводу же модулей из разъяснений Линуса следует, что они рассматриваются как пользователи стандартных интерфейсов ядра и скорее загружаются в него, а не линкуются:&lt;br&gt;&lt;br&gt;http://linuxmafia.com/faq/Kernel/proprietary-kernel-modules.html&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#73</link>
    <pubDate>Thu, 09 Feb 2017 22:26:25 GMT</pubDate>
    <description>Я покопался в сути вопроса. Ньанс заключается в том, что ядро Linux поставляется под GPL с исключениями. А данный патч насильно превращает ядро Linux в софт под чистым GPL. Таким образом, вынуждая корпорации не только открывать код несчастного патча, но и всего остального (закрытые модули, закрытое ПО, писавшееся десятилетиями в 100, 500, 1000 человек), вообще не связанного с этим патчем.&lt;br&gt;&lt;br&gt;Поэтому, несчатный делает оговорку, мол в своей компании можете делать с этим патчем все что угодно. А вот если поставляете клиенту свою пропиетарщину с моим патчем, то давайте-ка делать все по GPL: отдавай все исходники. К ядру. К софту. Ко всему. Не дашь, ты нарушитель GPL.&lt;br&gt;&lt;br&gt;&amp;gt;Но понять их можно, неприятно когда на какие-то облачные безделушки, на патченье кривого openssl и на разработку очередного fuzzer-а выделяют миллионы, а патчи grsecurity, которые реально, а не на словах, повышают безопасность, тянут без какой-либо отдачи и ещё себе приписывают достижения.&lt;br&gt;&lt;br&gt;Что ты понимаешь? Под какой лицухой выпускается openssl</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (добрый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#72</link>
    <pubDate>Thu, 09 Feb 2017 15:30:56 GMT</pubDate>
    <description>Справедливости ради, попытки использовать разные сегменты были и вполне успешные, хоть и нишевые: это и PaX UDEREF для x86_32, и ядра редхата, позволявшие юзерспейс-процессам использовать все 4 ГБ адресуемой памяти.&lt;br&gt;&lt;br&gt;Отказ от сегментации в AMD64 с целью упрощения архитектуры негативно сказался как минимум на аспекте безопасности: тот же UDEREF до появления процессоров с PCID и SMAP на x86_64 был (и остаётся - на процессорах без этих фич) основан на релокации пользовательских страниц по смещению, задаваемому единожды случайно. Такой UDEREF до сих пор носит заслуженное звание weak and slow. При этом даже SMAP считается авторами Grseucrity более слабым механизмом, чем его старый 32-битный аналог на базе сегментов, из-за каких-то деталей реализации (я узнавал, не вдаваясь в подробности).&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (добрый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#71</link>
    <pubDate>Thu, 09 Feb 2017 15:19:21 GMT</pubDate>
    <description>&amp;gt; Заявления &quot;если найдутся достаточные основания подозревать клиента...&quot; юридически не обоснованы и не могут быть поводом для расторжения контракта.&lt;br&gt;&lt;br&gt;Всё-таки, если такое право одной из сторон в одностороннем порядке определять основания для расторжения закреплено за ней в действующем договоре, то оно имеет юридическую силу.&lt;br&gt;</description>
</item>

<item>
    <title>Проект grsecurity опубликовал реализацию механизма защиты RA... (gogo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110381.html#70</link>
    <pubDate>Thu, 09 Feb 2017 11:43:40 GMT</pubDate>
    <description>Дорогая, патч без ядра - это вообще ничто. Сам по себе он ничего не может делать.&lt;br&gt;Выпуск отдельно патча - это просто способ распространения производного продукта, коим является пропатченное ядро.&lt;br&gt;То, что урюки все таки публикуют свои патчи - вот это их отмазка, что они торгуют GPL-продуктом.&lt;br&gt;</description>
</item>

</channel>
</rss>
