Τετάρτη, Ιανουαρίου 19, 2005

PaX Linux

Κάτι παρόμοιο με αυτό που αναφέρει ο Νίκος Κουρεμένος (-as Patchset) είναι και το PaX (πατήστε εδώ). Μου αρέσει πολύ ο Tux που έχουνε φτιάξει γιατί μου θυμίζει τους βίκινγκς που είχα όταν ήμουνα μικρό παιδί. Το PaX όπως είδα είναι ένα patch για τον kernel το οποίο μειώνει τρωτά σημεία που έχουν σχέση με buffer overflow και άλλες επιθέσεις στη μνήμη. Όπως αναφέρει η σελίδα, το PaX είναι μέρος του grsecurity (πατήστε εδώ για πληροφορίες σχετικά με τον πυρήνα 2.6.10 και εδώ για μεταφόρτωση) και μέρος του (δεν ξέρω αν θα αρέσει στον Κεραμίδα αυτό που θα πω) OpenBSD. Αναφέρει ότι είναι μέρος της distro Adamantix (Trusted Debian), μια διανομή που τώρα βρήκα και η οποία υποστηρίζει ότι είναι η πιο ασφαλής καθώς δεν την ενδιαφέρει η ταχύτητα αλλά μόνο η ασφάλεια. Το Adamantix αναφέρει ότι έχει ενσωματώσει το SSP (Stack Smashing Protector) ένα gcc patch το οποίο μειώνει τρωτά σημεία σχετικά με stack overflow. Τώρα προσπαθεί να ενσωματώσει το RSBAC (πατήστε εδώ) ένα επίσης kernel patch που σχετίζεται με την ασφάλεια στο framework.

Πιο ασφαλή διανομή είχα ακούσει ότι είναι η distro Slackware. Όπως έχω καταλάβει η πιο "ασφαλής" και "καλή" διανομή είναι αυτή που ταιριάζει περισσότερο με τις εκάστοτε ανάγκες και απαιτήσεις του μηχανήματος στο οποίο θα στηθεί το σύστημα.

Δεν υπάρχουν σχόλια: