OpenBSD د sshd لپاره د بوټ وخت بیا لینک کول کاروي

OpenBSD د استحصال ضد تخنیک پلي کوي چې هرکله چې سیسټم بوټ کیږي د sshd اجرا وړ فایل په تصادفي بیا نښلولو تکیه کوي. پخوا، د کرنل او کتابتونونو libc.so، libcrypto.so او ld.so لپاره ورته د بیا نښلولو تخنیک کارول کیده، او اوس به د ځینو اجرایوي فایلونو لپاره کارول کیږي. په نږدې راتلونکي کې، دا میتود هم پالن شوی چې د ntpd او نورو سرور غوښتنلیکونو لپاره پلي شي. بدلون لا دمخه په اوسني څانګه کې شامل شوی او د OpenBSD 7.3 خوشې کې به وړاندې شي.

بیا نښلول دا ممکنه کوي چې په کتابتونونو کې د فعالیت بې ځایه کیدل لږ وړاندوینه شي ، کوم چې د راستنیدو پراساس برنامې (ROP) میتودونو په کارولو سره د استحصال رامینځته کول ستونزمن کوي. کله چې د ROP تخنیک کاروي، برید کوونکی هڅه نه کوي چې خپل کوډ په حافظه کې ځای په ځای کړي، مګر د ماشین لارښوونو په ټوټو کار کوي چې دمخه په بار شوي کتابتونونو کې شتون لري، د کنټرول بیرته راستنیدو لارښوونې سره پای ته رسیږي (د یوې قاعدې په توګه، دا د کتابتون د دندو پایونه دي) . د استثمار کار د مطلوب فعالیت ترلاسه کولو لپاره ورته بلاکونو ("ګیجټس") ته د زنګ وهلو سلسله رامینځته کولو لپاره راځي.

سرچینه: opennet.ru

Add a comment