OpenBSD dia mampiasa fampifandraisana indray ny boot-time ho an'ny sshd

OpenBSD dia mametraka teknika manohitra ny fanararaotana izay miantehitra amin'ny fampifandraisana kisendrasendra ny rakitra sshd azo tanterahina isaky ny mandeha ny rafitra. Teo aloha, nisy teknika fampifandraisana mitovitovy amin'izany koa nampiasaina ho an'ny kernel sy ny tranomboky libc.so, libcrypto.so ary ld.so, ary ho ampiasaina amin'ny rakitra azo tanterahana ankehitriny. Atsy ho atsy, ny fomba dia kasaina hampiharina amin'ny ntpd sy ny rindranasa mpizara hafa. Ny fanovana dia efa tafiditra ao amin'ny sampana CURRENT ary hatolotra amin'ny famoahana OpenBSD 7.3.

Ny fampifandraisana indray dia mahatonga ny famindra ny asa ao amin'ny tranomboky ho tsy azo vinavinaina, izay manasarotra ny famoronana fanararaotana amin'ny alΓ lan'ny fomba fiasa miverina amin'ny laoniny (ROP). Rehefa mampiasa ny teknika ROP, ny mpanafika dia tsy miezaka mametraka ny kaody ao amin'ny fitadidiana, fa miasa amin'ny toromarika milina efa misy ao amin'ny trano famakiam-boky feno entana, mifarana amin'ny toromarika fiverenana fanaraha-maso (toy ny fitsipika, ireo no faran'ny asa famakiam-boky) . Ny asan'ny fanararaotana dia tonga amin'ny fananganana rojo fiantsoana amin'ny sakana mitovy amin'izany ("gadgets") hahazoana ny fiasa irina.

Source: opennet.ru

Add a comment