[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2005 ml@sikurezza.org
Soggetto: [ml] patch proattive anti bugs...
Mittente: paradox
Data: Fri, 29 Apr 2005 11:13:57 +0200 (CEST)
ciao a tutti!

Ho visto che ne avete già parlato in qualche thread ma un po' di tempo fa...stavo provando in questi giorni grsecurity+PaX...vedo però che patch similari proliferano: openwall, lids, stackguard...giusto per fare chiarezza qualcuno saprebbe riassumere un po' le pricipali differenze o comunque quali usa e come le trova?
Voglio dire, installando patch cumulative (erano suggerite in qualche link che ora è broken...) non si rischia un overkill del sistema? La paura è di diminuirla la sicurezza, non di aumentarla... :D


A questo proposito volevo, infatti, rifarmi al defacing di cui ho sentito parlare al sito di grsec nel fine settimana scorso...non ho ancora capito se è stato portato a termine sfruttando proprio una vulnerabilità introdotta da grsec suppongo presente sui loro sistemi (o per una vulnerabilità non bloccata da grsec...) o per altro...voi ne sapete niente?

Grazie

ciao!




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005