OpenBSD-s on sshd-le rakendatud ümberkomplekteerimine käivitamisel.

OpenBSD-s on kehtestatud haavatavuste ekspluateerimise kaitsemehhanism, mis põhineb sshd täitmisfaili juhuslikul ümberkorraldamisel iga süsteemi käivitamise ajal. Varem rakendati sellist ümberkorraldamistehnikat tuuma ja teekide libc.so, libcrypto.so ja ld.so suhtes, aga nüüd kasutatakse seda ka teatud täitmisfailide jaoks. Peagi plaanitakse seda meetodit rakendada ka ntpd ja muude serverirakenduste jaoks. Muudatus on juba lisatud CURRENT haru koosseisu ning see pakutakse välja OpenBSD 7.3 versioonis.

Ümberkorraldamine võimaldab muuta funktsioonide nihked teekides vähem etteennustatavaks, mis raskendab ROP (Return-Oriented Programming) meetodeid kasutavate eksploidide loomist. ROP tehnikat kasutades ei püüa ründaja oma koodi mällu paigutada, vaid opereerib juba laaditud teekides olevate masiinijuhiste fragmentidega, mis lõpetatakse kontrolli tagastamise käsuga (tavaliselt on need teekide funktsioonide lõpp-punktid). Eksploid töötab, koostades ahela sarnaste plokkide („gadgetide“) kõnede jaoks, et saavutada soovitud funktsionaalsus.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster