Gentoo Archives: gentoo-user-ru

From: Alex Efros <powerman@×××××××.ua>
To: gentoo-user-ru@l.g.o
Subject: [gentoo-user-ru] hardened
Date: Wed, 09 Nov 2005 07:01:26
Message-Id: 20051109070100.GV7222@home.power
In Reply to: Re: [gentoo-user-ru] Re: [OBORONA-SPAM] [gentoo-user-ru] CFLAGS, оптимизация by analyzer
1 Hi!
2
3 On Wed, Nov 09, 2005 at 04:10:27PM +1000, analyzer wrote:
4 > А может кто нибудь по русски доходчиво объяснить зачем нужен этот
5 > hardened. Какого его предназначение ? Чем он лучше чем обычная система.
6 > Каковы могут быть грабли при переходе на него?
7
8 Hardened Gentoo - это несколько изменений в gcc и ядре, которые увеличивают
9 общую защищенность системы от взлома. Например, hardened-ядро умеет
10 блокировать массу потенциально опасных операций, а hardened-gcc позволяет
11 защитить компилируемые им программы от взлома типовыми методами а-ля
12 переполнение буфера. Грубо говоря, если у вас стоит "дырявая" версия программы
13 X, и её пытается взломать хакер, то в обычной системе у него это получится,
14 а в hardened - не получится, да ещё и в лог запись пойдёт.
15
16 Это был ответ на вопросы "что это" и "зачем". Теперь о граблях. :)
17
18 Во-первых нужно будет полностью перекомпилировать всю систему - иначе защиты
19 предоставляемые hardened-gcc не будут использоваться. Во-вторых hardened это
20 ещё одна хреновина, которую нужно аккуратно настраивать - переборщишь с
21 защищённостью - нифига работать не будет вообще, недоборщишь - нафиг тогда
22 вообще hardened ставить? Ну и в третьих некоторые проги с hardened не
23 уживаются (обычно это бинарные пакеты: дрова nVidia/ATI, Java плюс почему-то
24 такой софт как mplayer/xmms) - это не смертельно, просто приходится для этих
25 прог индивидуально отключать часть защит (для этого есть утилитки)... что
26 огорчает. Ещё рекомендуется отключать все оптимизации в CFLAGS, но об этом
27 я уже говорил. Ядро используется hardened-sources, а оно обычно на пару версий
28 отстаёт от gentoo-sources - если кому надо всё самое свежее. Всё. Больше
29 граблей вроде нет.
30
31 Если интересно, я могу запостить более детальный обзор hardened - вроде я
32 где-то для себя его на русском составлял, когда сам изучал этот вопрос...
33
34 --
35 WBR, Alex.
36 --
37 gentoo-user-ru@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-ru] hardened Alexander Tratsevsky <support@×××××××××.ru>
Re: [gentoo-user-ru] hardened Tropyichev Andrey <postmaster@××××××.net>
[gentoo-user-ru] Re: hardened Maxim Ivanov <redbaron@××××.ru>