1 |
Hi!
|
2 |
|
3 |
On Wed, Nov 09, 2005 at 04:10:27PM +1000, analyzer wrote:
|
4 |
> А может кто нибудь по русски доходчиво объяснить зачем нужен этот |
5 |
> hardened. Какого его предназначение ? Чем он лучше чем обычная система. |
6 |
> Каковы могут быть грабли при переходе на него? |
7 |
|
8 |
Hardened Gentoo - это несколько изменений в gcc и ядре, которые увеличивают
|
9 |
общую защищенность системы от взлома. Например, hardened-ядро умеет
|
10 |
блокировать массу потенциально опасных операций, а hardened-gcc позволяет
|
11 |
защитить компилируемые им программы от взлома типовыми методами а-ля
|
12 |
переполнение буфера. Грубо говоря, если у вас стоит "дырявая" версия программы
|
13 |
X, и её пытается взломать хакер, то в обычной системе у него это получится,
|
14 |
а в hardened - не получится, да ещё и в лог запись пойдёт.
|
15 |
|
16 |
Это был ответ на вопросы "что это" и "зачем". Теперь о граблях. :)
|
17 |
|
18 |
Во-первых нужно будет полностью перекомпилировать всю систему - иначе защиты
|
19 |
предоставляемые hardened-gcc не будут использоваться. Во-вторых hardened это
|
20 |
ещё одна хреновина, которую нужно аккуратно настраивать - переборщишь с
|
21 |
защищённостью - нифига работать не будет вообще, недоборщишь - нафиг тогда
|
22 |
вообще hardened ставить? Ну и в третьих некоторые проги с hardened не
|
23 |
уживаются (обычно это бинарные пакеты: дрова nVidia/ATI, Java плюс почему-то
|
24 |
такой софт как mplayer/xmms) - это не смертельно, просто приходится для этих
|
25 |
прог индивидуально отключать часть защит (для этого есть утилитки)... что
|
26 |
огорчает. Ещё рекомендуется отключать все оптимизации в CFLAGS, но об этом
|
27 |
я уже говорил. Ядро используется hardened-sources, а оно обычно на пару версий
|
28 |
отстаёт от gentoo-sources - если кому надо всё самое свежее. Всё. Больше
|
29 |
граблей вроде нет.
|
30 |
|
31 |
Если интересно, я могу запостить более детальный обзор hardened - вроде я
|
32 |
где-то для себя его на русском составлял, когда сам изучал этот вопрос...
|
33 |
|
34 |
--
|
35 |
WBR, Alex.
|
36 |
--
|
37 |
gentoo-user-ru@g.o mailing list |