OpenBSD ka implementuar një teknikë mbrojtjeje kundër shfrytëzimit të dobësive, e cila bazohet në riorganizimin rastësor të skedarit ekzekutiv sshd me çdo ngarkesë të sistemit. Më parë, një teknikë e tillë riorganizimi ishte përdorur për bërthamën dhe bibliotekat libc.so, libcrypto.so dhe ld.so, dhe tani do të aplikohet edhe për disa skedarë ekzekutivë. Në të ardhmen e afërt, metoda planifikohet gjithashtu të implementohet për ntpd dhe aplikacione të tjera serverike. Ky ndryshim tashmë është përfshirë në degën CURRENT dhe do t'i ofrohet versionit OpenBSD 7.3.
Riorganizimi e bën pak të parashikueshëm zhvendosjen e funksioneve në biblioteka, çka e vështirëson krijimin e eksploitëve që përdorin metodat e programimit të orientuar nga kthimi (ROP - Return-Oriented Programming). Duke përdorur teknikën ROP, sulmuesi nuk përpiqet të vendosë kodin e tij në memorie, por manipulon me pjesët ekzistuese të instrukcioneve të makinës që janë ngarkuar në bibliotekat, duke përfunduar me një instrukcion për kthimin e kontrollit (zakonisht përfundimet e funksioneve të bibliotekës). Funksionimi i eksploitit përqendrohet në ndërtimin e një lidhjeje thirrjesh të këtyre blloqeve ("gadget") për të marrë funksionalitetin e dëshiruar.
Burimi: opennet.ru
