Në OpenBSD për sshd është aplikuar rishpikje gjatë ngarkimit

Në OpenBSD është implementuar një teknikë mbrojtjeje kundër eksploatimit të dobësive, e bazuar në ridispozitimin e rastësishëm të skedarit ekzekutues sshd në çdo ngarkim të sistemit. Më parë, një teknikë e tillë ridispozitimi është përdorur për bërthamën dhe bibliotekat libc.so, libcrypto.so dhe ld.so, dhe tani do të aplikohet edhe për disa skedarë ekzekutues. Në të ardhmen e afërt, metodi pritet të implementohet gjithashtu për ntpd dhe aplikacione të tjera serverike. Ndryshimi është tashmë përfshirë në degën CURRENT dhe do të ofrohet në lëshimin OpenBSD 7.3.

Ridizpozitimi lejon tĂ« bĂ«hen tĂ« papritshme zhvendosjet e funksioneve nĂ« biblioteka, çka do ta vĂ«shtirĂ«sojĂ« krijimin e eksploiteve qĂ« pĂ«rdorin metoda tĂ« programimit tĂ« orientuar nĂ« kthim (ROP — Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorie, por operon me copĂ«za tĂ« instruksioneve makinerike qĂ« tashmĂ« ekzistojnĂ« nĂ« bibliotekat e ngarkuara, tĂ« cilat pĂ«rfundojnĂ« me njĂ« instruksion pĂ«r kthimin e kontrollit (nĂ« pĂ«rgjithĂ«si, kĂ«to janĂ« mbylljet e funksioneve tĂ« bibliotekave). Funksionimi i eksploiti pĂ«rmbledh ndĂ«rtimin e njĂ« serie thirrjesh tĂ« kĂ«tyre blloqeve (“gadgets”) pĂ«r tĂ« arritur funksionalitetin e dĂ«shiruar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster