1 |
В сообщении от 9 Ноябрь 2005 10:01 Alex Efros написал(a):
|
2 |
> Hi! |
3 |
> |
4 |
> On Wed, Nov 09, 2005 at 04:10:27PM +1000, analyzer wrote: |
5 |
> > А может кто нибудь по русски доходчиво объяснить зачем нужен этот |
6 |
> > hardened. Какого его предназначение ? Чем он лучше чем обычная система. |
7 |
> > Каковы могут быть грабли при переходе на него? |
8 |
> |
9 |
> Hardened Gentoo - это несколько изменений в gcc и ядре, которые увеличивают |
10 |
> общую защищенность системы от взлома. Например, hardened-ядро умеет |
11 |
> блокировать массу потенциально опасных операций, а hardened-gcc позволяет |
12 |
> защитить компилируемые им программы от взлома типовыми методами а-ля |
13 |
> переполнение буфера. Грубо говоря, если у вас стоит "дырявая" версия |
14 |
> программы X, и её пытается взломать хакер, то в обычной системе у него это |
15 |
> получится, а в hardened - не получится, да ещё и в лог запись пойдёт. |
16 |
> |
17 |
> Это был ответ на вопросы "что это" и "зачем". Теперь о граблях. :) |
18 |
> |
19 |
> Во-первых нужно будет полностью перекомпилировать всю систему - иначе |
20 |
> защиты предоставляемые hardened-gcc не будут использоваться. Во-вторых |
21 |
> hardened это ещё одна хреновина, которую нужно аккуратно настраивать - |
22 |
> переборщишь с защищённостью - нифига работать не будет вообще, недоборщишь |
23 |
> - нафиг тогда вообще hardened ставить? Ну и в третьих некоторые проги с |
24 |
> hardened не уживаются (обычно это бинарные пакеты: дрова nVidia/ATI, Java |
25 |
> плюс почему-то такой софт как mplayer/xmms) - это не смертельно, просто |
26 |
> приходится для этих прог индивидуально отключать часть защит (для этого |
27 |
> есть утилитки)... что огорчает. Ещё рекомендуется отключать все оптимизации |
28 |
> в CFLAGS, но об этом я уже говорил. Ядро используется hardened-sources, а |
29 |
> оно обычно на пару версий отстаёт от gentoo-sources - если кому надо всё |
30 |
> самое свежее. Всё. Больше граблей вроде нет. |
31 |
> |
32 |
> Если интересно, я могу запостить более детальный обзор hardened - вроде я |
33 |
> где-то для себя его на русском составлял, когда сам изучал этот вопрос... |
34 |
|
35 |
Конечно интересно ;)
|
36 |
|
37 |
> -- |
38 |
> WBR, Alex. |
39 |
|
40 |
--
|
41 |
Александр Трацевский
|
42 |
ЗАО "Калкулэйт Пак"
|
43 |
http://www.calculate.ru
|
44 |
+7 812 3363632
|
45 |
+7 095 7727678
|
46 |
support@×××××××××.ru
|
47 |
|
48 |
--
|
49 |
gentoo-user-ru@g.o mailing list |