Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-06-2006, 10:58 door inglorion

Ondanks de nogal negatieve reacties hier is dit een bijzonder goed idee. Het maakt namelijk zogenaamde return-to-libc (dat is de Unix term; het gaat erom dat je programma's (ongewenst) systeemfuncties laat aanroepen) aanvallen onuitvoerbaar, en als je het goed doet ook het plaatsen en uitvoeren van code op de stack. Dit maakt het praktisch onmogelijk om buffer overflows te misbruiken. Buffer overflows zijn een van de meest voorkomende beveiligingslekken (naast format string vulnerabilities, predictable filename vulnerabilities, en te veel rechten). Als je zorgt dat die niet meer gebruikt kunnen worden om systemen arbitraire code te laten uitvoeren is dat een enorme vooruitgang. Ok, dus Windows heeft binnenkort ASLR. OpenBSD heeft het al jaren. Nu nog de andere BSDs, Linux (slechts een handjevol distros heeft het nu), OS X, en de rest... Overigens: de manier waarop ASLR werkt is dat code op willekeurige (in plaats van voorspelbare) virtuele adressen wordt geladen. Aangezien je bij het ...

Beschrijf je klacht (Optioneel):

captcha