Se han adoptado cambios en OpenBSD para una protección adicional de la memoria de los procesos.

Theo de Raadt ha añadido a la base de código de OpenBSD una serie de parches para una protección adicional de la memoria de los procesos en el espacio de usuario. Se ha propuesto a los desarrolladores una nueva llamada al sistema y una función de biblioteca homónima mimmutable, que permite fijar los derechos de acceso al reflejar en memoria (memory mappings). Una vez fijados, los derechos establecidos para el área de memoria, como la prohibición de escritura y ejecución, no pueden ser modificados posteriormente a través de llamadas a las funciones mmap(), mprotect() y munmap(), que al intentar modificar devolverán un error EPERM.

Para gestionar la posibilidad de cambiar los derechos de la memoria reflejada para los archivos de objeto, se ha propuesto una nueva sección Mutable BSS (.openbsd.mutable, Mutable Block Starting Symbol), así como se han añadido nuevas banderas PF_MUTABLE y UVM_ET_IMMUTABLE. Se ha añadido soporte en el enlazador para definir las secciones 'openbsd.mutable' y colocarlas en un área separada de BSS, alineada a la frontera de la página de memoria. A través de la llamada a la función mimmutable se proporciona la posibilidad de marcar todas las áreas reflejadas como inmutables (immutable), excepto las secciones marcadas como 'openbsd.mutable'. Esta nueva capacidad se presentará a los usuarios en la versión OpenBSD 7.3.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster