|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от opennews (??) on 13-Сен-10, 11:43 | ||
Лаборатория компании MWR Infosecurity (http://www.mwrinfosecurity.com) провела сравнительный анализ дистрибутивов Linux с точки зрения информационной безопасности. Результаты исследования изложены в статьях "Анализ безопасности кода, выполняемого в адресном пространстве пользователя (userspace) (http://labs.mwrinfosecurity.com/notices/security_mechanisms_.../)" и "Анализ безопасности кода ядра (http://labs.mwrinfosecurity.com/notices/assessing_the_tux_st.../)". | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Оценка безопасности различных дистрибутивов Linux " | +3 +/– | |
Сообщение от prapor (??) on 13-Сен-10, 11:43 | ||
Хм. Надо потестить на эту тему RHEL с включенным SELinux. Интересно, как оно себя покажет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от аноним on 13-Сен-10, 12:21 | ||
Действительно странно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Оценка безопасности различных дистрибутивов Linux " | –5 +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 12:33 | ||
>Действительно странно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Оценка безопасности различных дистрибутивов Linux " | +5 +/– | |
Сообщение от аноним on 13-Сен-10, 14:02 | ||
>Ситуацию с RHEL/CentOS неплохо отражает Fedora. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
55. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Сен-10, 23:17 | ||
> там нет кучи параноидальных защит, характерных для промышленных дистрибутивов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Оценка безопасности различных дистрибутивов Linux " | +2 +/– | |
Сообщение от prapor (??) on 13-Сен-10, 14:02 | ||
Но ситуация таки отличается. Вот пример из RHEL 6 beta 2 (примерно та же 12-13 федора): | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Оценка безопасности различных дистрибутивов Linux " | +2 +/– | |
Сообщение от stranger (??) on 13-Сен-10, 15:35 | ||
>Но ситуация таки отличается. Вот пример из RHEL 6 beta 2 (примерно | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от prapor (??) on 13-Сен-10, 17:34 | ||
Да результат не сильно отличился. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
48. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от solardiz (ok) on 14-Сен-10, 06:01 | ||
> Но ситуация таки отличается. Вот пример из RHEL 6 beta 2 (примерно та же 12-13 федора): | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
58. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от prapor (??) on 15-Сен-10, 00:58 | ||
Ну нету у меня i686, нету. И проверять негде. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
52. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от i (??) on 14-Сен-10, 11:01 | ||
на том же уровне? не смешите, ещё раз перечитайте статью и сравните какие механизмы где используются. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Оценка безопасности различных дистрибутивов Linux " | –6 +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 11:50 | ||
А, где *BSD системы? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Оценка безопасности различных дистрибутивов Linux " | +3 +/– | |
Сообщение от BirdGovorun (??) on 13-Сен-10, 12:53 | ||
> А, где *BSD системы? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 11:57 | ||
>напирмер, wine требует установки mmap_min_addr в 0 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от RapteR (ok) on 13-Сен-10, 12:12 | ||
Етерсофтовский требует | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от log (ok) on 13-Сен-10, 19:38 | ||
Не видел, чтобы требовал. Только рекомендации от ребят с Etersoft в мануале встречал. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Оценка безопасности различных дистрибутивов Linux " | +3 +/– | |
Сообщение от Зенитар on 13-Сен-10, 14:36 | ||
Этого требуют 16-битные программы для Windows 3.1 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "+" | +/– | |
Сообщение от daevy (ok) on 13-Сен-10, 12:10 | ||
>Hardened-версия Gentoo выбрана как демонстрация дистрибутива, который включает >в себя практически все известные методы защиты кода. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "+" | +1 +/– | |
Сообщение от Daemontux (ok) on 13-Сен-10, 13:25 | ||
>> SSP ... Gentoo - почти не используют (10%). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "+" | +/– | |
Сообщение от upyx (ok) on 13-Сен-10, 13:27 | ||
А зачем? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "+" | +/– | |
Сообщение от daevy (ok) on 13-Сен-10, 13:47 | ||
однако | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "+" | +/– | |
Сообщение от pavlinux (ok) on 13-Сен-10, 21:27 | ||
>однако | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
50. "+" | +/– | |
Сообщение от daevy (ok) on 14-Сен-10, 08:26 | ||
остается явно прописать в make.conf сфлаги -fforce-addr -fstack-protector | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
54. "+" | +/– | |
Сообщение от pavlinux (ok) on 14-Сен-10, 16:38 | ||
>остается явно прописать в make.conf сфлаги -fforce-addr -fstack-protector | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "+" | –1 +/– | |
Сообщение от daevy (ok) on 13-Сен-10, 13:54 | ||
>А зачем? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "+" | +/– | |
Сообщение от solardiz (ok) on 13-Сен-10, 15:57 | ||
> Как я понял, SSP дает возможность определить изменения в выполняемом коде, в то время как RELRO не позволяет их произвести. Бишь, при использовании RELRO, SSP уже излишен. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "+" | +1 +/– | |
Сообщение от daevy (ok) on 13-Сен-10, 16:10 | ||
тогда в чем магия? relro защищает структуры бинарников, а ssp защищает стек с которым работают бинарники, получается так.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от daevy (ok) on 13-Сен-10, 12:19 | ||
trapkit реально вещь))) musthave. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от estet (??) on 13-Сен-10, 12:25 | ||
openbsd 4.7: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от slepnoga (??) on 13-Сен-10, 14:58 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 12:36 | ||
Где рейтинг дистрибутивов по всем тестам? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Оценка безопасности различных дистрибутивов Linux " | +4 +/– | |
Сообщение от solardiz (ok) on 13-Сен-10, 13:12 | ||
> Где рейтинг дистрибутивов по всем тестам? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Оценка безопасности различных дистрибутивов Linux " | –1 +/– | |
Сообщение от gunlinux (ok) on 13-Сен-10, 12:46 | ||
Господа, в принципе ожидаемая картина, но хотелось бы большее количество систем, мне было бы интересно посмотреть на archlinux, и slackware. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Оценка безопасности различных дистрибутивов Linux " | +4 +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 12:57 | ||
А чего там смотреть? KISS же. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от mma on 13-Сен-10, 13:17 | ||
>А чего там смотреть? KISS же. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Оценка безопасности различных дистрибутивов Linux " | +20 +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 12:49 | ||
Это - в качестве примера, о чем нужно писать новости. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Оценка безопасности различных дистрибутивов Linux " | +15 +/– | |
Сообщение от solardiz (ok) on 13-Сен-10, 12:54 | ||
Это полезная проверка/публикация, и в целом все так и есть, но вывод не столь прост. Упомянутые не-Gentoo дистрибутивы уделяют немало внимания безопасности в других областях, причем более затратных для них, чем просто "подмена" опций сборки программ и подмена ядра. Кстати, кажется, у Debian тоже раздается hardened ядро - просто его почему-то не включили в это исследование. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Оценка безопасности различных дистрибутивов Linux " | +4 +/– | |
Сообщение от XoRe (ok) on 13-Сен-10, 14:41 | ||
Gentoo рулит =) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от slepnoga (??) on 13-Сен-10, 15:01 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
56. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от Michael Shigorin (ok) on 14-Сен-10, 23:31 | ||
>Угу, не забудь пересобрать всю репку. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
46. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от yurii (??) on 14-Сен-10, 01:07 | ||
> Но, справедливости ради, стоит сказать, что hardened - это не дефолтное ядро в Gentoo. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
57. "Оценка безопасности различных дистрибутивов Linux " | +2 +/– | |
Сообщение от XoRe (ok) on 15-Сен-10, 00:55 | ||
>вполне корректно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
59. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от yurii (??) on 15-Сен-10, 10:20 | ||
> Gentoo и "искаропки"... - взаимоисключающие понятия) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
67. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от XoRe (ok) on 18-Сен-10, 12:20 | ||
>> Gentoo и "искаропки"... - взаимоисключающие понятия) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
68. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от Frank (??) on 21-Сен-10, 12:41 | ||
> просто у бинарных дистрибутивов зачастую нет такого фулл-харденед\нефулл-харденед сборка | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Оценка безопасности различных дистрибутивов Linux " | +2 +/– | |
Сообщение от slepnoga (??) on 13-Сен-10, 15:06 | ||
И вообще то это довольно странные товарищи - сравнивают теплое с мягким. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
44. "Оценка безопасности различных дистрибутивов Linux " | +2 +/– | |
Сообщение от pavlinux (ok) on 13-Сен-10, 21:49 | ||
> Как я понимаю , ни в одном дистре не быи включены штатные защиты или | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
49. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от slepnoga (??) on 14-Сен-10, 06:42 | ||
>> Как я понимаю , ни в одном дистре не быи включены штатные защиты или | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
53. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от i (??) on 14-Сен-10, 14:18 | ||
совершенно верно, помню сам проверял. От PAX-a мессага приходила тока. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Оценка безопасности различных дистрибутивов Linux " | –2 +/– | |
Сообщение от iZEN (ok) on 13-Сен-10, 15:18 | ||
Вывод? Ada рулит! | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
35. "Оценка безопасности различных дистрибутивов Linux " | +5 +/– | |
Сообщение от Иван Иванович Иванов on 13-Сен-10, 16:59 | ||
> Главный вывод из написанного состоит в том, что ни один из рассмотренных дистрибутивов, кроме, пожалуй, Hardened Gentoo, не уделяет должного внимания безопасности. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Оценка безопасности различных дистрибутивов Linux " | +3 +/– | |
Сообщение от prapor (??) on 13-Сен-10, 17:41 | ||
Кстати, простой пример. Вот результаты на Debian Sid (свежий апдейт) с Enforcing: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от Аноним (??) on 13-Сен-10, 17:25 | ||
у Debian надо ставить highmem ядро, только тогда будут использоваться NX бит, это же PAE | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от pavlinux (ok) on 13-Сен-10, 21:39 | ||
/usr/lib64/xorg/modules/drivers/nvidia_drv.so: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
45. "Оценка безопасности различных дистрибутивов Linux " | +1 +/– | |
Сообщение от pavlinux (ok) on 13-Сен-10, 22:01 | ||
Тока опять ни хрена не ясна цель! | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
47. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от yurii (??) on 14-Сен-10, 01:12 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
51. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от daevy (ok) on 14-Сен-10, 09:29 | ||
>Вопрос: Какой от них толк? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
60. "Оценка безопасности различных дистрибутивов Linux " | –1 +/– | |
Сообщение от Харон on 15-Сен-10, 12:06 | ||
а я другой вывод сделал - Харденед Генту работает медленнее всех из-за суровых настроек безопасности :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
61. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от Аноним (??) on 16-Сен-10, 07:33 | ||
Слакварь забыли :( | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
62. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от FreeDoS on 16-Сен-10, 13:22 | ||
Народ, разговор об Hardened Gentoo в данном отчете не ведется. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
65. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от pavlinux (ok) on 17-Сен-10, 16:13 | ||
> Из Gentoo можно собрать действительно мощьный и защищенный дистрибутив. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
69. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от i (??) on 26-Сен-10, 14:14 | ||
чего ага, не заработало ведь без system.map | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
70. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от pavlinux (ok) on 26-Сен-10, 19:52 | ||
>чего ага, не заработало ведь без system.map | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
71. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от i (??) on 26-Сен-10, 22:44 | ||
так я тогда на старом ядре проверял, щас то конечно пофиксили. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
72. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от pavlinux (ok) on 26-Сен-10, 23:55 | ||
>так я тогда на старом ядре проверял, щас то конечно пофиксили. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
66. "Оценка безопасности различных дистрибутивов Linux " | +/– | |
Сообщение от xoomer on 18-Сен-10, 03:20 | ||
Но я ещё так с ним и не разобрался... :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |