jueves, 13 de enero de 2011

Que las capacidades de Linux no lo hacen seguro ¿Cómo así?
El desarrollador detrás del proyecto grsecurity, Brad Spengler, ha señalado que la mayoría de las capacidades de control de privilegio implementadas en Linux tienen un potencial significativo para comprometer un sistema y causar otros estragos.


El destino y propósito de estas capacidades es evitar precisamente restringir los servicios y procesos para determinadas operaciones y recursos específicos. Entre otras cosas, su objetivo es reducir los efectos de ataques con éxito y puede, por ejemplo, prevenir un exploit para una herramienta de oficina de la instalación de una puerta trasera debido a que la herramienta de oficina no tiene las capacidades necesarias para los servicios de enlace a los puertos de la red. Estas capacidades también puede hacer innecesario el uso de SUID - Ubuntu y Fedora están considerando este enfoque. OpenWall ha informado ya lo implementado en la versión 3.0, que fue lanzado a finales de diciembre: La instalación estándar no contiene ni un solo programa SUID.


Más información »
Share |
Posted by Claudio Concepción at 1/07/2011 05:37:00 PM

No hay comentarios:

Publicar un comentario