Exec Shield – Zwiększenie Bezpieczeństwa Jądra Linux
Exec Shield to łatka do jądra Linux, która ma na celu poprawę bezpieczeństwa systemu operacyjnego. Została opracowana przez Ingo Molnára z firmy Red Hat i jest standardowo wdrażana w dystrybucji Fedora Core.
Reklama
Funkcje Exec Shield
Główne funkcje Exec Shield obejmują:
- Emulacja bitu NX (No eXecute) dla architektury x86, co zapobiega wykonywaniu kodu w oznaczonych jako niewykonywalne obszarach pamięci.
- Oznaczanie sekcji danych jako niewykonywalnych oraz pamięci programów jako niezapisywalnej, co ogranicza możliwości ataków na system.
- Dodanie losowości do funkcji mmap() i sterty, co zwiększa trudność w przeprowadzaniu ataków opartych na przepełnieniu bufora.
Wprowadzenie Exec Shield przyczynia się do znacznego wzmocnienia bezpieczeństwa systemów opartych na jądrze Linux, minimalizując ryzyko ataków i naruszeń danych.
Reklama
Reklama