1 |
On Thu, 2 Sep 2004 21:02:00 +0200 |
2 |
Werner Jansen <jansenw@××××××.edu> wrote: |
3 |
|
4 |
> dann gibt's noch'n Stage1-tarball mit "pie-ssp", was ist das denn? |
5 |
|
6 |
Quasi Userland Stack Protection, in Addition zu PaX (grsec) sehr |
7 |
sinnvoll. |
8 |
|
9 |
> In der Doku von GRSecurity unter Gentoo steht ein Link auf das |
10 |
> Gentoo-Handbook, in dem sowohl GRSecurity näher erklärt werden soll |
11 |
> als auch die Konvertierung eines bestehenden Systems in die sichereren |
12 |
> Varianten besprochen ist. Ich glaub, ich bin doof, ich find die |
13 |
> entsprechende Section im Handbook nicht ... |
14 |
|
15 |
http://www.gentoo.org/proj/en/hardened/ |
16 |
http://www.gentoo.org/proj/en/hardened/grsecurity2.xml |
17 |
|
18 |
> Je mehr ich mich durch die verschiedenen Projekte lese, desto konfuser |
19 |
> werde ich. Was in welcher Kombination setzt ihr denn so ein, mit |
20 |
> welcher Erfahrung/Empfehlung? |
21 |
|
22 |
Ich setzte grsec-sources ein, bin damit sehr zufrieden. Installiert habe |
23 |
ich das System vom pie-ssp tarball. |
24 |
|
25 |
> PS: Was für ein -march bzw. -mcpu ist denn eigentlich mein VIA |
26 |
> CL-600Mhz-Prozessor auf dem VIA EPIA-Board? |
27 |
|
28 |
http://www.freehackers.org/gentoo/gccflags/flag_gcc3.html |
29 |
|
30 |
> PPS: Wenn ich euch auf die Nerven gehe, Bescheid sagen. :-) |
31 |
|
32 |
Sorry für die Knappe antwort, muss jetzt feiern gehen ;) |
33 |
|
34 |
-- |
35 |
Get my public PGP key at http://www.xrc.de/rubbert.asc |
36 |
FP: ED26 7372 A351 9187 D36A D512 DAB6 0B0E 87D0 7A69 |