OpenBSD-s on rakendatud vigu kaitsemeede, mis põhineb sshd täitmise faili juhuslikul ümberkomponeerimisel iga süsteemi käivitamise ajal. Varasemalt rakendati sarnast ümberkomponeerimist tuuma ja libc.so, libcrypto.so ning ld.so raamatukogude suhtes, nüüd laiendatakse seda ka mõnede täitmise failide jaoks. Peagi plaanitakse meetodit rakendada ka ntpd ja teiste serveri rakenduste jaoks. Muudatus on juba lisatud CURRENT haru koosseisu ja see pakutakse OpenBSD 7.3 versioonis.
Ümberkomponeerimine muudab funktsioonide nihked raamatukogudes vähem etteaimatavateks, mis takistab eksploitide loomist, mis kasutavad tagasikutsumise orientatsiooni programmeerimist (ROP — Return-Oriented Programming). ROP tehnikat kasutav ründaja ei püüa oma koodi mälu paigutada, vaid opereerib juba olemasolevate masiinakäskude tükkidega, mis lõppevad juhtimise tagastamise käsklusega (tavaliselt raamatukogu funktsioonide lõppega). Eksploiidi töö seisneb sarnaste plokkide („gadgetide”) kutsumise ahelate ehitamises soovitud funktsionaalsuse saavutamiseks.
Allikas: opennet.ru
