Gentoo Archives: gentoo-user-ru

From: Alexander Tratsevsky <support@×××××××××.ru>
To: Alex Efros <powerman@×××××××.ua>, gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] hardened
Date: Wed, 09 Nov 2005 07:18:12
Message-Id: 200511091017.45023.support@calculate.ru
In Reply to: [gentoo-user-ru] hardened by Alex Efros
1 В сообщении от 9 Ноябрь 2005 10:01 Alex Efros написал(a):
2 > Hi!
3 >
4 > On Wed, Nov 09, 2005 at 04:10:27PM +1000, analyzer wrote:
5 > > А может кто нибудь по русски доходчиво объяснить зачем нужен этот
6 > > hardened. Какого его предназначение ? Чем он лучше чем обычная система.
7 > > Каковы могут быть грабли при переходе на него?
8 >
9 > Hardened Gentoo - это несколько изменений в gcc и ядре, которые увеличивают
10 > общую защищенность системы от взлома. Например, hardened-ядро умеет
11 > блокировать массу потенциально опасных операций, а hardened-gcc позволяет
12 > защитить компилируемые им программы от взлома типовыми методами а-ля
13 > переполнение буфера. Грубо говоря, если у вас стоит "дырявая" версия
14 > программы X, и её пытается взломать хакер, то в обычной системе у него это
15 > получится, а в hardened - не получится, да ещё и в лог запись пойдёт.
16 >
17 > Это был ответ на вопросы "что это" и "зачем". Теперь о граблях. :)
18 >
19 > Во-первых нужно будет полностью перекомпилировать всю систему - иначе
20 > защиты предоставляемые hardened-gcc не будут использоваться. Во-вторых
21 > hardened это ещё одна хреновина, которую нужно аккуратно настраивать -
22 > переборщишь с защищённостью - нифига работать не будет вообще, недоборщишь
23 > - нафиг тогда вообще hardened ставить? Ну и в третьих некоторые проги с
24 > hardened не уживаются (обычно это бинарные пакеты: дрова nVidia/ATI, Java
25 > плюс почему-то такой софт как mplayer/xmms) - это не смертельно, просто
26 > приходится для этих прог индивидуально отключать часть защит (для этого
27 > есть утилитки)... что огорчает. Ещё рекомендуется отключать все оптимизации
28 > в CFLAGS, но об этом я уже говорил. Ядро используется hardened-sources, а
29 > оно обычно на пару версий отстаёт от gentoo-sources - если кому надо всё
30 > самое свежее. Всё. Больше граблей вроде нет.
31 >
32 > Если интересно, я могу запостить более детальный обзор hardened - вроде я
33 > где-то для себя его на русском составлял, когда сам изучал этот вопрос...
34
35 Конечно интересно ;)
36
37 > --
38 > WBR, Alex.
39
40 --
41 Александр Трацевский
42 ЗАО "Калкулэйт Пак"
43 http://www.calculate.ru
44 +7 812 3363632
45 +7 095 7727678
46 support@×××××××××.ru
47
48 --
49 gentoo-user-ru@g.o mailing list

Replies

Subject Author
Re: [OBORONA-SPAM] Re: [gentoo-user-ru] hardened Alex Efros <powerman@×××××××.ua>