LINUX.ORG.RU

Фильтр системных вызовов seccomp войдет в релиз Ubuntu 12.04

 , ,


0

2

Разработчики seccomp сообщают, что код их продукта включен в дистрибутив Ubuntu 12.04 Beta 2, и в ближайшее время также появится в Chrome OS.

Seccomp — это набор патчей для ядра, позволяющий программам заранее объявить список системных вызовов, которые будут использоваться. В случае если злоумышленник из-за уязвимости в программе получит возможность выполнить произвольный код, seccomp не позволит ему использовать системные вызовы, которые не были объявлены. Seccomp использует Berkley Packet Filter, что в сочетании с проверкой аргументов и возвращаемых значений позволяет реализовать сложную логику проверки.

Имеется пошаговая инструкция, описывающая процесс написания программ с применением seccomp.

>>> Подробности

★★★★★

Проверено: tazhate ()
Последнее исправление: tazhate (всего исправлений: 2)

Ответ на: комментарий от matumba

Спасибо «универсальному» юниксвэю :))))) Ума-то сделать open для мильёна устройств хватило, а на секурити пупок-то и развязался!

Предлагаешь мильён сисколов?

На всякий случай: «универсальный униксвэй» включает в себя права доступа для пользователей/групп. Которые проверяются при каждом open(). То, что мало кто это полноценно использует, - не проблема самого подхода.

grusha
()
Ответ на: комментарий от a1batross

Неа. Я хочу все новости в одном месте. А кому не нравится могут фильтровать. Юзерскрипт не отменяли

demmsnt
()

Годное решение. Вантузоидам такое и не снилось. Там если злоумышленник добрался до нулевого кольца, он всемогущ.

lucentcode ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.