In OpenBSD è stata applicata una ricomposizione durante il caricamento di sshd

In OpenBSD è stata implementata una tecnica di protezione contro l'exploitation delle vulnerabilità, basata sulla randomizzazione della ristrutturazione del file eseguibile sshd ad ogni avvio del sistema. In precedenza, una tecnica simile di ristrutturazione era stata applicata al kernel e alle librerie libc.so, libcrypto.so e ld.so, e ora verrà applicata anche ad alcuni file eseguibili. A breve, il metodo sarà implementato anche per ntpd e altre applicazioni server. La modifica è già inclusa nella branch CURRENT e sarà proposta nella versione OpenBSD 7.3.

La ristrutturazione permette di rendere poco prevedibili gli offset delle funzioni nelle librerie, rendendo più difficile la creazione di exploit che utilizzano metodi di Return-Oriented Programming (ROP). Utilizzando la tecnica ROP, l'attaccante non cerca di posizionare il proprio codice in memoria, ma opera su sequenze di istruzioni già presenti nelle librerie caricate, che si concludono con un'istruzione di ritorno (di solito, sono le conclusioni delle funzioni di libreria). Il funzionamento dell'exploit consiste nel costruire una catena di chiamate a simili blocchi ("gadgets") per ottenere la funzionalità desiderata.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster