W OpenBSD zastosowano losowe przeorganizowanie podczas uruchamiania sshd

W OpenBSD zastosowano technikę ochrony przed wykorzystaniem luk w zabezpieczeniach, opartą na losowej rekonfiguracji pliku wykonywalnego sshd przy każdym uruchomieniu systemu. Wcześniej podobną technikę rekonfiguracji stosowano w odniesieniu do jądra oraz bibliotek libc.so, libcrypto.so i ld.so, a teraz zostanie również zastosowana do niektórych plików wykonywalnych. W najbliższym czasie planuje się również wdrożenie tej metody dla ntpd oraz innych aplikacji serwerowych. Zmiana została już włączona do wersji CURRENT i będzie proponowana w wydaniu OpenBSD 7.3.

Rekonfiguracja pozwala uczynić przesunięcia funkcji w bibliotekach mniej przewidywalnymi, co utrudni tworzenie exploitów wykorzystujących metody programowania zorientowanego na zwroty (ROP – Return-Oriented Programming). Przy użyciu techniki ROP atakujący nie stara się umieścić własnego kodu w pamięci, lecz operuje już istniejącymi w załadowanych bibliotekach fragmentami instrukcji maszynowych, kończącymi się instrukcją zwracania kontroli (zazwyczaj są to zakończenia funkcji bibliotek). Działanie exploita sprowadza się do budowy łańcucha wywołań takich bloków („gadżetów”) w celu uzyskania pożądanej funkcjonalności.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster