Në OpenBSD është implementuar një teknikë mbrojtjeje kundër eksploatimit të dobësive, e bazuar në ridispozitimin e rastësishëm të skedarit ekzekutues sshd në çdo ngarkim të sistemit. Më parë, një teknikë e tillë ridispozitimi është përdorur për bërthamën dhe bibliotekat libc.so, libcrypto.so dhe ld.so, dhe tani do të aplikohet edhe për disa skedarë ekzekutues. Në të ardhmen e afërt, metodi pritet të implementohet gjithashtu për ntpd dhe aplikacione të tjera serverike. Ndryshimi është tashmë përfshirë në degën CURRENT dhe do të ofrohet në lëshimin OpenBSD 7.3.
Ridizpozitimi lejon të bëhen të papritshme zhvendosjet e funksioneve në biblioteka, çka do ta vështirësojë krijimin e eksploiteve që përdorin metoda të programimit të orientuar në kthim (ROP — Return-Oriented Programming). Duke përdorur teknikën ROP, sulmuesi nuk përpiqet të vendosë kodin e tij në memorie, por operon me copëza të instruksioneve makinerike që tashmë ekzistojnë në bibliotekat e ngarkuara, të cilat përfundojnë me një instruksion për kthimin e kontrollit (në përgjithësi, këto janë mbylljet e funksioneve të bibliotekave). Funksionimi i eksploiti përmbledh ndërtimin e një serie thirrjesh të këtyre blloqeve (“gadgets”) për të arritur funksionalitetin e dëshiruar.
Burimi: opennet.ru
