{"id":29880,"date":"2019-10-31T21:32:27","date_gmt":"2019-10-31T18:32:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux\/"},"modified":"2019-10-31T21:32:27","modified_gmt":"2019-10-31T18:32:27","slug":"milliony-binarnikov-spustya-kak-ukreplyalsya-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux","title":{"rendered":"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/bf51e5698530d4a6a44ff97f542a2a87.png\" style=\"display:block;margin: 0 auto;\" \/><b>TL;DR<\/b>. N\u00eb k\u00ebt\u00eb artikull ne shqyrtojm\u00eb skemat mbrojt\u00ebse (hardening schemes) q\u00eb funksionojn\u00eb nga kutia n\u00eb pes\u00eb distribucione t\u00eb njohura Linux. P\u00ebr secilin kemi marr\u00eb konfigurimin e b\u00ebrthames si ndihm\u00eb, kemi shkarkuar t\u00eb gjitha paketat dhe kemi analizuar skemat e mbrojtjes n\u00eb skedar\u00ebt binar\u00eb t\u00eb p\u00ebrfshir\u00eb. Diskutohen distribucionet OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 dhe 7, si dhe Ubuntu 14.04, 12.04 dhe 18.04 LTS. <\/p>\n<p>T\u00eb dh\u00ebnat konfirmojn\u00eb se madje edhe skemat baz\u00eb, si kanarinat n\u00eb sked\u00eb dhe kodi i pavarur nga pozita, ende nuk p\u00ebrdoren nga t\u00eb gjith\u00eb. Situata \u00ebsht\u00eb edhe m\u00eb e keqe me kompjilator\u00ebt kur b\u00ebhet fjal\u00eb p\u00ebr mbrojtjen nga dob\u00ebsit\u00eb si\u00e7 \u00ebsht\u00eb p\u00ebrplasjeja e skedave (stack clash), e cila ka marr\u00eb v\u00ebmendje n\u00eb janar pas publikimit <noindex><a rel=\"nofollow\" href=\"https:\/\/capsule8.com\/blog\/exploiting-systemd-journald-part-1\/\">t\u00eb informacionit mbi dob\u00ebsit\u00eb n\u00eb systemd<\/a><\/noindex>. Por nuk \u00ebsht\u00eb gjith\u00e7ka kaq d\u00ebshp\u00ebruese. N\u00eb nj\u00eb pjes\u00eb t\u00eb madhe t\u00eb binar\u00ebve jan\u00eb zbatuar metoda t\u00eb bazuara mbrojt\u00ebse, dhe numri i tyre po rritet nga versioni n\u00eb version. <\/p>\n<p>Kontrolli tregoi se numri m\u00eb i madh i metodave t\u00eb mbrojtjes \u00ebsht\u00eb realizuar n\u00eb Ubuntu 18.04 n\u00eb nivelin e OS dhe aplikacioneve, t\u00eb ndjekur nga Debian 9. Nga ana tjet\u00ebr, n\u00eb OpenSUSE 12.4, CentOS 7 dhe RHEL 7 gjithashtu jan\u00eb realizuar skemat themelore t\u00eb mbrojtjes, dhe mbrojtja nga p\u00ebrplasje t\u00eb stack-ut aplikohet edhe m\u00eb gjer\u00ebsisht n\u00eb nj\u00eb grup shum\u00eb m\u00eb t\u00eb dendur paketash si\u00e7 \u00ebsht\u00eb n\u00eb m\u00ebnyr\u00eb t\u00eb parazgjedhur.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Hyrje<\/h1>\n<p>\n\u00cbsht\u00eb e v\u00ebshtir\u00eb t\u00eb sigurohet nj\u00eb cil\u00ebsi e lart\u00eb e softuerit. Megjith\u00ebse ekziston nj\u00eb num\u00ebr i madh mjetesh t\u00eb avancuara p\u00ebr analiz\u00ebn statike t\u00eb kodit dhe analiz\u00ebn dinamike gjat\u00eb ekzekutimit, si dhe p\u00ebrparime t\u00eb konsiderueshme n\u00eb zhvillimin e kompajler\u00ebve dhe gjuh\u00ebve t\u00eb programimit, softueri modern ende vuajti nga dob\u00ebsi q\u00eb vazhdojn\u00eb t\u00eb shfryt\u00ebzohen nga sulmuesit. Situata \u00ebsht\u00eb akoma m\u00eb e keqe n\u00eb ekosistemet q\u00eb p\u00ebrfshijn\u00eb kod t\u00eb vjetruar. N\u00eb k\u00ebto raste, ne jo vet\u00ebm q\u00eb p\u00ebrballemi me problemin e p\u00ebrhersh\u00ebm t\u00eb identifikimit t\u00eb gabimeve q\u00eb mund t\u00eb shfryt\u00ebzohen, por jemi t\u00eb kufizuar nga korniza rigoroze t\u00eb p\u00ebrputhshm\u00ebris\u00eb prapa, t\u00eb cilat shpesh k\u00ebrkojn\u00eb q\u00eb t\u00eb ruajm\u00eb kodin e kufizuar, dhe akoma m\u00eb keq, t\u00eb dob\u00ebt ose me probleme.<\/p>\n<p>K\u00ebtu hyjn\u00eb n\u00eb loj\u00eb metodat e mbrojtjes ose forcuese (hardening). Disa lloje gabimesh ne nuk mund t'i parandalojm\u00eb, por mund t'i b\u00ebjm\u00eb jet\u00ebn nj\u00eb sulmuesi m\u00eb t\u00eb v\u00ebshtir\u00eb dhe t\u00eb zgjidhim pjes\u00ebrisht problemin duke parandaluar ose penguar k\u00ebto gabime. <i>eksploatimi<\/i> Kjo mbrojtje p\u00ebrdoret n\u00eb t\u00eb gjitha sistemet operuese moderne, por metodat ndryshojn\u00eb shum\u00eb n\u00eb kompleksitet, eficienc\u00eb dhe performanc\u00eb: nga kanaret e stackut (stack canaries) dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Address_space_layout_randomization\">ASLR<\/a><\/noindex> deri te mbrojtjet e plota. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Control-flow_integrity\">CFI<\/a><\/noindex> dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Return-oriented_programming\">ROP<\/a><\/noindex>. N\u00eb k\u00ebt\u00eb artikull do t\u00eb shqyrtojm\u00eb se cilat metoda mbrojtjeje p\u00ebrdoren n\u00eb shp\u00ebrndarjet m\u00eb t\u00eb njohura t\u00eb Linux n\u00eb konfigurimin e tyre si\u00e7 \u00ebsht\u00eb parazgjedhur, si dhe do t\u00eb studiojm\u00eb vetit\u00eb e binar\u00ebve q\u00eb shp\u00ebrndahen p\u00ebrmes sistemeve t\u00eb menaxhimit t\u00eb paketave p\u00ebr \u00e7do shp\u00ebrndarje.<\/p>\n<h3>CVE dhe siguria<\/h3>\n<p>\nT\u00eb gjith\u00eb ne kemi par\u00eb artikuj me tituj t\u00eb till\u00eb si \"Aplikacionet m\u00eb t\u00eb prekura t\u00eb vitit\" ose \"Sistemet operuese m\u00eb t\u00eb prekura.\" Zakonisht, atje paraqiten statistika p\u00ebr numrin e p\u00ebrgjithsh\u00ebm t\u00eb regjistrimeve t\u00eb dob\u00ebsive, t\u00eb tilla si <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/\">CVE (Dob\u00ebsit\u00eb dhe Ekspozitat e zakonshme)<\/a><\/noindex>, e marr\u00eb nga <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/\">Baza Komb\u00ebtare e Dob\u00ebsive (NVD)<\/a><\/noindex> nga <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nist.gov\/\">NIST<\/a><\/noindex> dhe burimeve t\u00eb tjera. M\u00eb von\u00eb, k\u00ebto aplikacione ose OS renditen sipas numrit t\u00eb CVE. Fatkeq\u00ebsisht, megjith\u00ebse CVE jan\u00eb shum\u00eb t\u00eb dobishme p\u00ebr ndjekjen e problemeve dhe informimin e ofruesve dhe p\u00ebrdoruesve, ato thon\u00eb pak p\u00ebr sigurin\u00eb reale t\u00eb software-it.<\/p>\n<p>P\u00ebr shembull, le t\u00eb shikojm\u00eb numrin e p\u00ebrgjithsh\u00ebm t\u00eb CVE p\u00ebr kat\u00ebr vitet e fundit p\u00ebr b\u00ebrtham\u00ebn Linux dhe pes\u00eb shp\u00ebrndarjet m\u00eb t\u00eb njohura t\u00eb server\u00ebve, konkretisht Ubuntu, Debian, Red Hat Enterprise Linux dhe OpenSUSE.<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/16d74634f010e340aedbce441513e3f8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 1<\/i><\/p>\n<p>\u00c7far\u00eb na thot\u00eb ky grafik? A do t\u00eb thot\u00eb numri m\u00eb i madh i CVE se nj\u00eb shp\u00ebrndarje \u00ebsht\u00eb m\u00eb e ekspozuar se tjetra? P\u00ebrgjigjja \u00ebsht\u00eb jo. P\u00ebr shembull, n\u00eb k\u00ebt\u00eb artikull do t\u00eb shihni se Debian ka mekanizma mbrojtjeje m\u00eb t\u00eb fort\u00eb n\u00eb krahasim me, p\u00ebr t\u00eb th\u00ebn\u00eb, OpenSUSE ose RedHat Linux, dhe megjithat\u00eb Debian ka m\u00eb shum\u00eb CVE. Megjithat\u00eb, ato nuk do t\u00eb thon\u00eb domosdoshm\u00ebrisht nj\u00eb siguri m\u00eb t\u00eb dob\u00ebt: edhe pranimi i CVE nuk thot\u00eb n\u00ebse nj\u00eb vler\u00ebsim \u00ebsht\u00eb <i>i shfryt\u00ebzuesh\u00ebm<\/i>. Pik\u00ebt e r\u00ebnd\u00ebsis\u00eb japin nj\u00eb pasqyr\u00eb se sa <i>e mundshme<\/i> p\u00ebrdorimi i dob\u00ebsive, por n\u00eb fund t\u00eb fundit shfrytshm\u00ebria n\u00eb mas\u00eb t\u00eb madhe varet nga mbrojtja e pranishme n\u00eb sistemet e prekura, si dhe nga burimet dhe kapacitetet e sulmuesve. P\u00ebr m\u00eb tep\u00ebr, mungesa e raporteve CVE nuk tregon asgj\u00eb p\u00ebr t\u00eb tjera <i>t\u00eb pa regjistruara ose t\u00eb panjohura<\/i> dob\u00ebsi. Diferenca n\u00eb CVE mund t\u00eb shpjegohet jo nga cil\u00ebsia e softuerit, por nga faktor\u00eb t\u00eb tjer\u00eb, duke p\u00ebrfshir\u00eb burimet e ndara p\u00ebr testim, ose madh\u00ebsin\u00eb e baz\u00ebs s\u00eb p\u00ebrdoruesve. N\u00eb rastin ton\u00eb, nj\u00eb num\u00ebr m\u00eb i madh CVE n\u00eb Debian mund t\u00eb tregoj\u00eb thjesht se Debian ofron m\u00eb shum\u00eb paketa softueri. <\/p>\n<p>Natyrisht, sistemi CVE ofron informacion t\u00eb dobish\u00ebm q\u00eb lejon krijimin e mbrojtjeve p\u00ebrkat\u00ebse. Sa m\u00eb mir\u00eb ta kuptojm\u00eb shkakun e d\u00ebshtimit t\u00eb programit, aq m\u00eb e leht\u00eb \u00ebsht\u00eb t\u00eb p\u00ebrcaktojm\u00eb mund\u00ebsit\u00eb e shfryt\u00ebzimit dhe t\u00eb zhvillojm\u00eb mekanizma p\u00ebrkat\u00ebs <i>p\u00ebr zbulim dhe reagim<\/i>. N\u00eb fig. 2 jan\u00eb treguar kategorit\u00eb e dob\u00ebsive p\u00ebr t\u00eb gjitha shp\u00ebrndarjet gjat\u00eb kat\u00ebr viteve t\u00eb fundit (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cvedetails.com\/top-50-products.php\">burimi<\/a><\/noindex>). \u00cbsht\u00eb menj\u00ebher\u00eb e dukshme se shumica e CVE-t\u00eb bien n\u00eb kat\u00ebr kategori kryesore: sh\u00ebrbimi i refuzuar (DoS), ekzekutimi i kodit, mbushja e kufijve, d\u00ebmtimi i memories, shkalla e informacionit dhe escalimi i privilegjeve. Megjith\u00ebse shum\u00eb CVE jan\u00eb regjistruar disa her\u00eb n\u00eb kategori t\u00eb ndryshme, n\u00eb p\u00ebrgjith\u00ebsi t\u00eb nj\u00ebjtat probleme p\u00ebrs\u00ebriten nga viti n\u00eb vit. N\u00eb pjes\u00ebn tjet\u00ebr t\u00eb artikullit do t\u00eb vler\u00ebsojm\u00eb p\u00ebrdorimin e skemave t\u00eb ndryshme t\u00eb mbrojtjes p\u00ebr t\u00eb parandaluar shfryt\u00ebzimin e dob\u00ebsive t\u00eb p\u00ebrmendura.<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/45948bc64673540cfb3e1774c3247634.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 2<\/i><\/p>\n<h3>Detyrat<\/h3>\n<p>\nN\u00eb k\u00ebt\u00eb artikull, ne synojm\u00eb t\u00eb p\u00ebrgjigjemi n\u00eb pyetje t\u00eb m\u00ebposhtme:<\/p>\n<ul>\n<li>Cila \u00ebsht\u00eb siguria e distribucioneve t\u00eb ndryshme Linux? Cil\u00ebt mekanizma mbrojtjeje ekzistojn\u00eb n\u00eb b\u00ebrtham\u00eb dhe aplikacione t\u00eb hap\u00ebsir\u00ebs s\u00eb p\u00ebrdoruesit?\n<\/li>\n<li>Si ka ndryshuar me kalimin e koh\u00ebs pranuarja e mekanizmave t\u00eb mbrojtjes p\u00ebr distribucione t\u00eb ndryshme?\n<\/li>\n<li>Cilat jan\u00eb var\u00ebsit\u00eb mesatare t\u00eb paketave dhe biblioteka p\u00ebr secilin distribucion?\n<\/li>\n<li>Cilat mbrojtje jan\u00eb realizuar p\u00ebr \u00e7do binar?<\/li>\n<\/ul>\n<p><\/p>\n<h3>Zgjedhja e distribuzioneve<\/h3>\n<p>\n\u00cbsht\u00eb e v\u00ebshtir\u00eb t\u00eb gjesh statistika t\u00eb sakt\u00eb p\u00ebr instalimet e distribucioneve, pasi n\u00eb shumic\u00ebn e rasteve numri i shkarkimeve nuk tregon numrin e instalimeve reale. Megjithat\u00eb, opsionet Unix p\u00ebrb\u00ebjn\u00eb shumic\u00ebn e sistemeve serverike (n\u00eb server\u00ebt web 69,2%, sipas <noindex><a rel=\"nofollow\" href=\"https:\/\/w3techs.com\/technologies\/overview\/operating_system\/all\">statistikave<\/a><\/noindex> W3techs dhe burimeve t\u00eb tjera), dhe pjesa e tyre po rritet vazhdimisht. Prandaj, p\u00ebr hulumtimin ton\u00eb, u fokusuam n\u00eb distribucionet e disponueshme nga kutia n\u00eb platform\u00ebn <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/\">Google Cloud<\/a><\/noindex>. N\u00eb ve\u00e7anti, ne zgjodh\u00ebm sistemet eksploruese:<\/p>\n<p>Distribucioni\/versioni<br \/>\nNuk \u00ebsht\u00eb<br \/>\nNd\u00ebrtimi<\/p>\n<p>OpenSUSE 12.4<br \/>\n4.12.14-95.3-default<br \/>\n#1 SMP Wed Dec 5 06:00:48 UTC 2018 (63a8d29)<\/p>\n<p>Debian 9 (stretch)<br \/>\n4.9.0-8-amd64<br \/>\n#1 SMP Debian 4.9.130-2 (2018-10-27)<\/p>\n<p>CentOS 6.10<br \/>\n2.6.32-754.10.1.el6.x86_64<br \/>\n#1 SMP Tue Jan 15 17:07:28 UTC 2019<\/p>\n<p>CentOS 7<br \/>\n3.10.0-957.5.1.el7.x86_64<br \/>\n#1 SMP Fri Feb 1 14:54:57 UTC 2019<\/p>\n<p>Red Hat Enterprise Linux Server 6.10 (Santiago)<br \/>\n2.6.32-754.9.1.el6.x86_64<br \/>\n#1 SMP Wed Nov 21 15:08:21 EST 2018<\/p>\n<p>Red Hat Enterprise Linux Server 7.6 (Maipo)<br \/>\n3.10.0-957.1.3.el7.x86_64<br \/>\n#1 SMP Thu Nov 15 17:36:42 UTC 2018<\/p>\n<p>Ubuntu 14.04 (Trusty Tahr)<br \/>\n4.4.0\u2013140-generic<br \/>\n <br \/>\n#166~14.04.1-Ubuntu SMP Sat Nov 17 01:52:43 UTC 20\u2026<\/p>\n<p>Ubuntu 16.04 (Xenial Xerus)<br \/>\n4.15.0\u20131026-gcp<br \/>\n#27~16.04.1-Ubuntu SMP Fri Dec 7 09:59:47 UTC 2018<\/p>\n<p>Ubuntu 18.04 (Bionic Beaver)<br \/>\n4.15.0\u20131026-gcp<br \/>\n#27-Ubuntu SMP Thu Dec 6 18:27:01 UTC 2018<\/p>\n<p><i>Tabela 1<\/i> <\/p>\n<h1>Analiza<\/h1>\n<p>\nDo t\u00eb shqyrtojm\u00eb konfigurimin e b\u00ebrtham\u00ebs s\u00eb parazgjedhur, si dhe vetit\u00eb e pakove q\u00eb jan\u00eb t\u00eb disponueshme p\u00ebrmes menaxherit t\u00eb paketave t\u00eb \u00e7do distribuimi nga kutia. K\u00ebshtu, ne shqyrtojm\u00eb vet\u00ebm pakot nga pasqyrat e parazgjedhura t\u00eb \u00e7do distribuimi, duke injoruar pakot nga depozitat e pasiguruara (p.sh., pasqyrat \u2018testing\u2019 n\u00eb Debian) dhe pakot e jashtme (p.sh., paketat Nvidia nga pasqyrat standarde). P\u00ebr m\u00eb tep\u00ebr, ne nuk shqyrtojm\u00eb kompilimet e personalizuara t\u00eb b\u00ebrtham\u00ebs ose konfigurimet me siguri t\u00eb p\u00ebrmir\u00ebsuar.<\/p>\n<h3>Analiza e konfigurimit t\u00eb b\u00ebrtham\u00ebs<\/h3>\n<p>\nNe aplikuam nj\u00eb skript analize t\u00eb bazuar n\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/a13xp0p0v\/kconfig-hardened-check\">kontrolluesin e lir\u00eb kconfig<\/a><\/noindex>. Ne shqyrtojm\u00eb parametrat e mbrojtjes nga kutia tek distribuimet e p\u00ebrmendura dhe i krahasojm\u00eb ato me list\u00ebn nga <noindex><a rel=\"nofollow\" href=\"http:\/\/kernsec.org\/wiki\/index.php\/Kernel_Self_Protection_Project\/Recommended_Settings\">Projekti i vet\u00eb-mbrojtjes s\u00eb b\u00ebrtham\u00ebs<\/a><\/noindex> (KSPP). P\u00ebr \u00e7do parameter konfigurimi, tabela 2 p\u00ebrshkruan konfigurimin e d\u00ebshiruar: nj\u00eb shenj\u00eb \u00ebsht\u00eb p\u00ebr distribuimet q\u00eb p\u00ebrputhen me rekomandimet e KSSP (shpjegimi i termaeve shikohet <noindex><a rel=\"nofollow\" href=\"https:\/\/capsule8.com\/blog\/kernel-configuration-glossary\/\">k\u00ebtu<\/a><\/noindex>; n\u00eb artikujt e ardhsh\u00ebm do t\u00eb flasim p\u00ebr m\u00ebnyrat si kan\u00eb lindur shum\u00eb prej k\u00ebtyre metodave t\u00eb mbrojtjes dhe si t\u00eb thyen sistemin n\u00eb munges\u00eb t\u00eb tyre).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/oh\/o0\/dxoho0z-lifjcybajszqb-aiirq.png\"><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/b1a42826f4afc78a2b25d158100b2ba4.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/2177579e65e4fe6bb320903756a04b9b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00eb p\u00ebrgjith\u00ebsi, b\u00ebrthamat e reja kan\u00eb konfigurime m\u00eb strikte nga fabrika. P\u00ebr shembull, n\u00eb CentOS 6.10 dhe RHEL 6.10 me b\u00ebrtham\u00ebn 2.6.32 nuk ka shumic\u00ebn e funksioneve kritike t\u00eb implementuara n\u00eb b\u00ebrthamat e reja, si <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Supervisor_Mode_Access_Prevention\">SMAP<\/a><\/noindex>, lejet strikte RWX, randomizimi i adresave ose mbrojtja copy2usr. Vlen t\u00eb theksohet se shum\u00eb nga variantet e konfigurimit n\u00eb tabel\u00eb mungojn\u00eb n\u00eb versionet m\u00eb t\u00eb vjetra t\u00eb b\u00ebrtham\u00ebs dhe nuk jan\u00eb t\u00eb aplikueshme n\u00eb realitet \u2014 n\u00eb tabel\u00eb kjo ende sh\u00ebnohet si munges\u00eb mbrojtjeje t\u00eb duhur. Po ashtu, n\u00ebse nj\u00eb paramet\u00ebr konfigurimi mungon n\u00eb k\u00ebt\u00eb version dhe p\u00ebr siguri ky parametr duhet t\u00eb \u00e7aktivizohet, kjo konsiderohet si nj\u00eb konfigurim i arsyesh\u00ebm. <\/p>\n<p>Nj\u00eb tjet\u00ebr moment n\u00eb interpretimin e rezultateve: disa konfigurime t\u00eb b\u00ebrtham\u00ebs q\u00eb rrisin sip\u00ebrfaqen e sulmit mund t\u00eb p\u00ebrdoren gjithashtu p\u00ebr siguri. Shembuj t\u00eb till\u00eb p\u00ebrfshijn\u00eb uprobes dhe kprobes, module b\u00ebrthame dhe BPF\/eBPF. Rekomandimi yn\u00eb \u00ebsht\u00eb q\u00eb t\u00eb p\u00ebrdoren mekanizmat e m\u00ebsip\u00ebrm p\u00ebr t\u00eb siguruar mbrojtje reale, pasi ato nuk jan\u00eb triviale p\u00ebr t'u p\u00ebrdorur dhe shfryt\u00ebzimi i tyre n\u00ebnkupton se subjektet e d\u00ebmshme tashm\u00eb jan\u00eb t\u00eb vendosura n\u00eb sistem. Por n\u00ebse k\u00ebto opcione jan\u00eb t\u00eb aktivizuara, administratori i sistemit duhet t\u00eb mbaj\u00eb aktivisht n\u00ebn kontroll abuzimet.<\/p>\n<p>Duke studiuar m\u00eb tej sh\u00ebnimet e tabel\u00ebs 2, ne shohim se b\u00ebrthamat moderne ofrojn\u00eb disa mund\u00ebsi p\u00ebr mbrojtjen nga shfryt\u00ebzimi i dob\u00ebsive t\u00eb tilla si rrjedhja e informacionit dhe mbushja e stak\u00ebs\/pllak\u00ebs. Megjithat\u00eb, v\u00ebrejm\u00eb se edhe distribucionet m\u00eb t\u00eb fundit t\u00eb njohura ende nuk e kan\u00eb implementuar mbrojtjen m\u00eb t\u00eb avancuar (p.sh., me patch-e <noindex><a rel=\"nofollow\" href=\"https:\/\/grsecurity.net\/\">grsecurity<\/a><\/noindex>) ose mbrojtjen moderne nga sulmet e rip\u00ebrdorimit t\u00eb kodit (p.sh., <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.columbia.edu\/~theofilos\/files\/slides\/krx.pdf\">kombinimi i rast\u00ebsis\u00eb me schemat e tilla si R^X p\u00ebr kodin<\/a><\/noindex>). \u00c7far\u00eb \u00ebsht\u00eb m\u00eb keq, edhe k\u00ebto mjete m\u00eb t\u00eb avancuara mbrojtjeje nuk ofrojn\u00eb mbrojtje nga spektri i plot\u00eb i sulmeve. Prandaj, \u00ebsht\u00eb tejet e r\u00ebnd\u00ebsishme p\u00ebr administrator\u00ebt e sistemeve t\u00eb plot\u00ebsojn\u00eb konfigurimet e arsyeshme me zgjidhje q\u00eb ofrojn\u00eb zb\u53d1\u73b0 dhe parandalimin e shfryt\u00ebzimeve gjat\u00eb ekzekutimit.<\/p>\n<h3>Analiza e aplikacioneve<\/h3>\n<p>\nNuk \u00ebsht\u00eb \u00e7udi q\u00eb shp\u00ebrndarjet e ndryshme kan\u00eb karakteristika t\u00eb ndryshme paketash, parametrave t\u00eb kompilimit, var\u00ebsive t\u00eb bibliotekave etj. Dallimet ekzistojn\u00eb madje edhe p\u00ebr <noindex><a rel=\"nofollow\" href=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/1\/1b\/Linux_Distribution_Timeline.svg\">shp\u00ebrndarjet<\/a><\/noindex> dhe paketat me pak var\u00ebsi (p.sh., coreutils n\u00eb Ubuntu ose Debian). P\u00ebr t\u00eb vler\u00ebsuar dallimet, ne ngarkuam t\u00eb gjitha paketat n\u00eb dispozicion, nxorr\u00ebm p\u00ebrmbajtjen e tyre dhe analizuam skedar\u00ebt binar\u00eb dhe var\u00ebsit\u00eb. P\u00ebr \u00e7do paket\u00eb, ne ndoq\u00ebm paketat e tjera nga t\u00eb cilat ajo varet, dhe p\u00ebr \u00e7do skedar binar ndoq\u00ebm var\u00ebsit\u00eb e tij. N\u00eb k\u00ebt\u00eb seksion do t\u00eb shpalosim p\u00ebrmbledhjen e konkluzioneve.<\/p>\n<h4>Shp\u00ebrndarjet<\/h4>\n<p>\nN\u00eb total, kemi shkarkuar 361 556 paketa p\u00ebr t\u00eb gjith\u00eb shp\u00ebrndarjet, duke nxjerr\u00eb vet\u00ebm paketat nga mirror-\u00ebt e paracaktuar. Ne injoruam paketat pa skedar\u00eb ekzekutiv\u00eb ELF, t\u00eb tilla si kodet burimor\u00eb, fontet etj. Pas filtrimit, mbet\u00ebn 129 569 paketa, q\u00eb p\u00ebrmbanin n\u00eb total 584 457 skedar\u00eb binar\u00eb. Distribucioni i paketave dhe skedar\u00ebve sipas shp\u00ebrndarjeve \u00ebsht\u00eb treguar n\u00eb Fig. 3.<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/a24975fba7413ac8069c07412e5476cc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 3<\/i><\/p>\n<p>V\u00ebrehet se sa m\u00eb moderne t\u00eb jet\u00eb distribucioni, aq m\u00eb shum\u00eb paketa dhe skedar\u00eb binar\u00eb ka n\u00eb t\u00eb, q\u00eb \u00ebsht\u00eb logjik. Nd\u00ebrkoh\u00eb, paketat Ubuntu dhe Debian p\u00ebrfshijn\u00eb shum\u00eb m\u00eb tep\u00ebr skedar\u00eb binar\u00eb (si skedar\u00eb ekzekutiv\u00eb ashtu edhe module dhe biblioteka dinamike) se sa CentOS, SUSE dhe RHEL, gj\u00eb q\u00eb potencialisht ndikon n\u00eb sip\u00ebrfaqen e sulmit t\u00eb Ubuntu dhe Debian (duhet t\u00eb v\u00ebrehet se numrat pasqyrojn\u00eb t\u00eb gjitha binar\u00ebt e t\u00eb gjitha versioneve t\u00eb paket\u00ebs, dometh\u00ebn\u00eb disa skedar\u00eb analizohen disa her\u00eb). Kjo \u00ebsht\u00eb ve\u00e7an\u00ebrisht e r\u00ebnd\u00ebsishme duke marr\u00eb parasysh var\u00ebsit\u00eb mes paketimeve. Pra, nj\u00eb dob\u00ebsi n\u00eb nj\u00eb skedar binar t\u00eb nj\u00eb pakete mund t\u00eb ndikoj\u00eb n\u00eb shum\u00eb pjes\u00eb t\u00eb ekosistemit, ndryshe nga nj\u00eb bibliotek\u00eb e cenueshme q\u00eb mund t\u00eb ndikoj\u00eb n\u00eb t\u00eb gjith\u00eb skedar\u00ebt binar\u00eb q\u00eb e importojn\u00eb at\u00eb. Si pik\u00eb reference, le t\u00eb shohim shp\u00ebrndarjen e numrit t\u00eb var\u00ebsive sipas paketimeve n\u00eb sisteme t\u00eb ndryshme operative:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ii\/e3\/e5\/iie3e5-ei26ezg5yvcyvtzqzl80.png\"><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/c6570e643d92103c87659e61f5d395a6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Fig. 4<\/i> <\/p>\n<p>N\u00eb pothuajse t\u00eb gjitha shp\u00ebrndarjet, 60% e paketimeve kan\u00eb t\u00eb pakt\u00ebn 10 var\u00ebsi. P\u00ebr m\u00eb tep\u00ebr, disa paketa kan\u00eb nj\u00eb num\u00ebr ndihm\u00ebsish shum\u00eb m\u00eb t\u00eb madh (m\u00eb shum\u00eb se 100). E nj\u00ebjta gj\u00eb vlen edhe p\u00ebr var\u00ebsit\u00eb e b\u00ebra n\u00eb paketa: si\u00e7 pritej, disa paketa p\u00ebrdoren nga shum\u00eb paketa t\u00eb tjera n\u00eb shp\u00ebrndarje, k\u00ebshtu q\u00eb dob\u00ebsit\u00eb n\u00eb k\u00ebto disa t\u00eb zgjedhur kan\u00eb rrezik t\u00eb lart\u00eb. Si nj\u00eb shembull, n\u00eb tabel\u00ebn e m\u00ebposhtme listohen 20 paketa me numrin maksimal t\u00eb var\u00ebsive t\u00eb kthyeshme n\u00eb SLES, Centos 7, Debian 9 dhe Ubuntu 18.04 (n\u00eb \u00e7do qeliz\u00eb \u00ebsht\u00eb p\u00ebrfshir\u00eb emri i pakos dhe numri i var\u00ebsive t\u00eb kthyeshme).<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/0aa544db8be1af7bffe21b6314537e18.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Tabela 3<\/i><\/p>\n<p>Fakti interesant. Megjith\u00ebse t\u00eb gjitha sistemet operuese q\u00eb po analizohen jan\u00eb nd\u00ebrtuar p\u00ebr arkitektur\u00ebn x86_64, dhe shumica e paketimeve kan\u00eb arkitektur\u00eb t\u00eb p\u00ebrcaktuar si x86_64 dhe x86, paketat shpesh p\u00ebrmbajn\u00eb skedar\u00eb binar\u00eb p\u00ebr arkitektura t\u00eb tjera, si\u00e7 tregohet n\u00eb fig. 5.<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/b40f607e0c2f169bd1df21bd9994de8c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 5<\/i><\/p>\n<p>N\u00eb seksionin e ardhsh\u00ebm, do t\u00eb thellohemi n\u00eb karakteristikat e analizuar t\u00eb binar\u00ebve.<\/p>\n<h4>Statistika e mbrojtjes s\u00eb skedar\u00ebve binar\u00eb<\/h4>\n<p>\nSi nj\u00eb minimum absolut, \u00ebsht\u00eb e nevojshme t\u00eb studiohen nj\u00eb grup bazik opsionesh mbrojtjeje p\u00ebr skedar\u00ebt binar\u00eb q\u00eb ekzistojn\u00eb. Disa distribucione Linux vijn\u00eb me skripta q\u00eb kryejn\u00eb k\u00ebto kontrollime. P\u00ebr shembull, n\u00eb Debian\/Ubuntu ekziston nj\u00eb tjet\u00ebr skript. Ky \u00ebsht\u00eb nj\u00eb shembull i funksionimit t\u00eb tij:<\/p>\n<pre><code class=\"bash\">$ hardening-check $(which docker)\n\/usr\/bin\/docker:\n Ekzekutiv i Pavarur nga Pozita: po\n Staku i mbrojtur: po\n Funksionet e Burimeve t\u00eb Forsuara: jo, vet\u00ebm funksione t\u00eb pambrojtura u gjet\u00ebn!\n R\u00ebnd\u00ebsia e shk\u00ebputur: po\n Lidhje e menj\u00ebhershme: po<\/code><\/pre>\n<p>\nSkripti kontrollon pes\u00eb <noindex><a rel=\"nofollow\" href=\"http:\/\/manpages.ubuntu.com\/manpages\/trusty\/man1\/hardening-check.1.html\">funksione mbrojtjeje<\/a><\/noindex>:<\/p>\n<ul>\n<li>Ekzekutiv i Pavarur nga Pozita (PIE): tregon n\u00ebse mund t\u00eb zhvendoset n\u00eb kujtes\u00eb seksioni i tekstit t\u00eb programit p\u00ebr t\u00eb arritur rast\u00ebsin\u00eb, n\u00ebse ASLR \u00ebsht\u00eb e aktivizuar n\u00eb b\u00ebrtham\u00eb.\n<\/li>\n<li>Staku i Mbrojtur: n\u00ebse kanaret e stack jan\u00eb aktivizuar p\u00ebr mbrojtje nga sulmet e p\u00ebrplasjeve t\u00eb stack.\n<\/li>\n<li>Burimi i Forcuar: n\u00ebse funksionet e pasigurta (p.sh., strcpy) z\u00ebvend\u00ebsohen me homolog\u00ebt e tyre m\u00eb t\u00eb sigurt, dhe thirrjet e kontrolluara gjat\u00eb ekzekutimit me ato t\u00eb pambrojtura (p.sh., memcpy n\u00eb vend t\u00eb __memcpy_chk).\n<\/li>\n<li>Rindarjet e lexueshme (RELRO): n\u00ebse shkurtimet e tabel\u00ebs s\u00eb rindarjes jan\u00eb sh\u00ebnuar si \"t\u00eb lexueshme vet\u00ebm\", n\u00ebse ato u aktivizuan para fillimit t\u00eb ekzekutimit.\n<\/li>\n<li>Objektet e lidhjes s\u00eb menj\u00ebhershme: A e lejon lidh\u00ebsi i mjedisit t\u00eb ekzekutimit t\u00eb gjitha l\u00ebvizjet para fillimit t\u00eb ekzekutimit t\u00eb programit (kjo \u00ebsht\u00eb ekuivalente me RELRO t\u00eb plot\u00eb).<\/li>\n<\/ul>\n<p>\nA jan\u00eb mjaftueshme mekanizmat e m\u00ebsip\u00ebrm? Fatkeq\u00ebsisht, jo. Jan\u00eb t\u00eb njohura m\u00ebnyra p\u00ebr t\u00eb anashkaluar t\u00eb gjitha mbrojtjet e p\u00ebrmendura m\u00eb lart, por sa m\u00eb e fort\u00eb t\u00eb jet\u00eb mbrojtja, aq m\u00eb e lart\u00eb \u00ebsht\u00eb barra p\u00ebr sulmuesin. P\u00ebr shembull, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity15\/sec15-paper-di-frederico.pdf\">metodat e anashkalimit t\u00eb RELRO<\/a><\/noindex> jan\u00eb m\u00eb t\u00eb v\u00ebshtira p\u00ebr t'u aplikuar n\u00ebse vepron PIE dhe lidhja e menj\u00ebhershme. Po ashtu, ASLR i plot\u00eb k\u00ebrkon pun\u00eb t\u00eb shtuar p\u00ebr t\u00eb krijuar nj\u00eb eksploit funksional. Megjithat\u00eb, sulmuesit e sofistikuar jan\u00eb tashm\u00eb t\u00eb gatsh\u00ebm p\u00ebr t\u00eb p\u00ebrballuar k\u00ebto mbrojtje: mungesa e tyre n\u00eb thelb do t\u00eb p\u00ebrshpejtoj\u00eb thyerjen. Prandaj, \u00ebsht\u00eb jasht\u00ebzakonisht e r\u00ebnd\u00ebsishme q\u00eb k\u00ebto masa t\u00eb shqyrtohen si t\u00eb nevojshme. <i>minimumi<\/i>. <\/p>\n<p>Ne donim t\u00eb shqyrtonim se sa shum\u00eb skedar\u00eb binar\u00eb n\u00eb shp\u00ebrndarjet n\u00eb shqyrtim jan\u00eb t\u00eb mbrojtur nga k\u00ebto, si dhe nga tre metoda t\u00eb tjera:<\/p>\n<ul>\n<li>Bitsi i pand\u00ebrprer\u00eb (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Executable_space_protection\">NX<\/a><\/noindex>) parandalon ekzekutimin n\u00eb \u00e7do rajon q\u00eb nuk duhet t\u00eb jet\u00eb ekzekutues, p\u00ebr shembull, n\u00eb grumbullin e stack-ut etj.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rpath\">RPATH\/RUNPATH<\/a><\/noindex> tregon rrug\u00ebn e ekzekutimit, e cila p\u00ebrdoret nga ngarkuesi dinamik p\u00ebr t\u00eb gjetur bibliotekat p\u00ebrkat\u00ebse. E para \u00ebsht\u00eb <i>e detyrueshme<\/i> p\u00ebr \u00e7do sistem modern: mungesa e tij i lejon sulmuesit t\u00eb shkruaj\u00eb l\u00ebnd\u00eb n\u00eb memorje dhe ta ekzekutojn\u00eb at\u00eb si\u00e7 \u00ebsht\u00eb. P\u00ebr t\u00eb dyt\u00ebn, konfigurimet e gabuara t\u00eb rrug\u00ebs s\u00eb ekzekutimit ndihmojn\u00eb n\u00eb futjen e kodit t\u00eb pasigurt, i cili mund t\u00eb \u00e7oj\u00eb n\u00eb nj\u00eb num\u00ebr problemesh (p.sh., <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nth-dimension.org.uk\/pub\/BTL.pdf\">eskalimin e privilegjeve<\/a><\/noindex>, si dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/wiki.debian.org\/RpathIssue\">problemet e tjera<\/a><\/noindex>).<\/li>\n<li>Mbrojtja nga p\u00ebrplasje t\u00eb stack-ut siguron mbrojtje nga sulmet q\u00eb detyrojn\u00eb stack-un t\u00eb p\u00ebrplaset me zona t\u00eb tjera t\u00eb memories (p.sh., heap-in). Duke marr\u00eb parasysh eksploitat e fundit q\u00eb abuzojn\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/capsule8.com\/blog\/exploiting-systemd-journald-part-1\/\">me dob\u00ebsi t\u00eb p\u00ebrplasjes s\u00eb heap-it n\u00eb systemd<\/a><\/noindex>, ne e gjet\u00ebm t\u00eb arsyeshme ta p\u00ebrfshijm\u00eb k\u00ebt\u00eb mekaniz\u00ebm n\u00eb grupin ton\u00eb t\u00eb t\u00eb dh\u00ebnave.<\/li>\n<\/ul>\n<p>\nPra, pa m\u00eb shum\u00eb ceremoni, le t\u00eb kalojm\u00eb n\u00eb numra. Tabelat 4 dhe 5 p\u00ebrmbajn\u00eb nj\u00eb p\u00ebrmbledhje t\u00eb analiz\u00ebs s\u00eb skedar\u00ebve ekzekutiv\u00eb dhe bibliotekave t\u00eb shp\u00ebrndarjeve t\u00eb ndryshme, p\u00ebrkat\u00ebsisht.<\/p>\n<ul>\n<li>Si\u00e7 mund t\u00eb v\u00ebreni, mbrojtja NX \u00ebsht\u00eb implementuar p\u00ebrkrah \u00e7do vendi, p\u00ebr excepcione t\u00eb pakta. Sakt\u00ebsisht, mund t\u00eb v\u00ebrehet p\u00ebrdorimi disi m\u00eb i ul\u00ebt n\u00eb shp\u00ebrndarjet Ubuntu dhe Debian n\u00eb krahasim me CentOS, RHEL dhe OpenSUSE.\n<\/li>\n<li>Stakot e kanarinave mungon n\u00eb shum\u00eb vende, ve\u00e7an\u00ebrisht n\u00eb shp\u00ebrndarjet me b\u00ebrtham\u00eb t\u00eb vjet\u00ebr. Disa p\u00ebrparim shihet n\u00eb shp\u00ebrndarjet e fundit t\u00eb CentOS, RHEL, Debian dhe Ubuntu.\n<\/li>\n<li>P\u00ebrve\u00e7 Debian dhe Ubuntu 18.04, shumica e shp\u00ebrndarjeve kan\u00eb mb\u00ebshtetje t\u00eb dob\u00ebt p\u00ebr PIE.\n<\/li>\n<li>Mbrojtja nga p\u00ebrplasjeve t\u00eb stack-ut \u00ebsht\u00eb keq e realizuar n\u00eb OpenSUSE, CentOS 7 dhe RHEL 7 dhe praktikisht mungon te t\u00eb tjerat.\n<\/li>\n<li>T\u00eb gjitha shp\u00ebrndarjet me b\u00ebrthama moderne kan\u00eb mb\u00ebshtetje t\u00eb caktuar p\u00ebr RELRO, me lider Ubuntu 18.04, ndjekur nga Debian.<\/li>\n<\/ul>\n<p>\nSi\u00e7 u p\u00ebrmend m\u00eb par\u00eb, metrikat n\u00eb k\u00ebt\u00eb tabel\u00eb jan\u00eb mesatare p\u00ebr t\u00eb gjitha versionet e skedarit binar. N\u00ebse shikoni vet\u00ebm versionet e fundit t\u00eb skedar\u00ebve, numrat do t\u00eb jen\u00eb t\u00eb ndrysh\u00ebm (p.sh., shihni. <noindex><a rel=\"nofollow\" href=\"http:\/\/outflux.net\/debian\/hardening\/\">p\u00ebrparimin e Debian me integrimin e PIE<\/a><\/noindex>). P\u00ebr m\u00eb tep\u00ebr, shumica e shp\u00ebrndarjeve zakonisht n\u00eb llogaritjen e statistikave verifikojn\u00eb mbrojtjen vet\u00ebm e disa funksioneve n\u00eb kodin binar, nd\u00ebrsa n\u00eb analiz\u00ebn ton\u00eb tregohet p\u00ebrqindja e v\u00ebrtet\u00eb e funksioneve t\u00eb forcuara. Prandaj, n\u00ebse n\u00eb binar jan\u00eb t\u00eb mbrojtura 5 nga 50 funksione, ne do i japim nj\u00eb vler\u00ebsim 0,1, q\u00eb p\u00ebrkon me 10% t\u00eb funksioneve t\u00eb forcuara.<\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/82e881c5ba2a3911f3a0ffae1a3475f4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Tabela 4. Karakteristikat e mbrojtjes p\u00ebr skedar\u00ebt ekzekutiv\u00eb, q\u00eb shihen n\u00eb fig. 3 (implementimi i funksioneve p\u00ebrkat\u00ebse n\u00eb p\u00ebrqindje t\u00eb p\u00ebrgjithshme t\u00eb numrit t\u00eb skedar\u00ebve ekzekutiv\u00eb)<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/57c8e67be7a57341105262c6e956594c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Tabela 5. Karakteristikat e mbrojtjes p\u00ebr bibliotekat, q\u00eb shihen n\u00eb fig. 3 (implementimi i funksioneve p\u00ebrkat\u00ebse n\u00eb p\u00ebrqindje t\u00eb p\u00ebrgjithshme t\u00eb numrit t\u00eb bibliotekave)<\/i><\/p>\n<p>A ka ndonj\u00eb p\u00ebrparim? Definitivisht po: kjo \u00ebsht\u00eb e dukshme nga statistikat mbi distribuimet e ve\u00e7anta (p.sh., <noindex><a rel=\"nofollow\" href=\"http:\/\/outflux.net\/debian\/hardening\/\">Debian<\/a><\/noindex>), si dhe nga tabelat e m\u00ebsip\u00ebrme. Si nj\u00eb shembull, n\u00eb fig. 6 ilustrohet implementimi i mekanizmave t\u00eb mbrojtjes n\u00eb tre distribuime t\u00eb nj\u00ebpasnj\u00ebshme t\u00eb Ubuntu LTS 5 (ne e kemi l\u00ebn\u00eb jasht\u00eb statistik\u00ebn e mbrojtjes nga p\u00ebrplasje t\u00eb stackut). V\u00ebrejm\u00eb se nga \u0432\u0435\u0440\u0441\u0438\u044f n\u00eb version gjithnj\u00eb e m\u00eb shum\u00eb skedar\u00eb mb\u00ebshtesin kanat e stackut, si dhe gjithnj\u00eb e m\u00eb shum\u00eb skedar\u00eb binar\u00eb dor\u00ebzohen me mbrojtje t\u00eb plot\u00eb RELRO.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d1\/ni\/or\/d1niordj1hmiklmg2-w5rsk6dla.png\"><img decoding=\"async\" alt=\"Miliona binar\u00ebsh m\u00eb von\u00eb. Si u forcua Linux\" src=\"\/wp-content\/uploads\/2019\/03\/9130099db6d59106da8f0a0fc760410e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Fig. 6<\/i><\/p>\n<p>Fatkeq, disa ekzekutues t\u00eb skedar\u00ebve n\u00eb distributions t\u00eb ndryshme vazhdojn\u00eb t\u00eb mos ofrojn\u00eb asnj\u00eb nga mbrojtjet e p\u00ebrmendura m\u00eb sip\u00ebr. P\u00ebr shembull, duke shqyrtuar Ubuntu 18.04, mund t\u00eb v\u00ebresh binarin ngetty (z\u00ebvend\u00ebsimi i getty), si dhe shell-at mksh dhe lksh, interpretuesin picolisp, paketat nvidia-cuda-toolkit (nj\u00eb paket\u00eb e njohur p\u00ebr aplikacione t\u00eb mb\u00ebshtetura nga GPU, si framework-et e m\u00ebsimit t\u00eb makinerive) dhe klibc-utils. Po ashtu, binari mandos-client (nj\u00eb mjet administrativ q\u00eb lejon rikthimin automatik t\u00eb makinave me sisteme skedar\u00ebsh t\u00eb enkriptuar), si dhe rsh-redone-client (rilindja e rsh dhe rlogin) vijn\u00eb pa mbrojtjen NX, megjith\u00ebse kan\u00eb t\u00eb drejta SUID :(. P\u00ebr m\u00eb tep\u00ebr, disa binar\u00eb SUID nuk kan\u00eb mbrojtjen baz\u00eb, si\u00e7 jan\u00eb kanar\u00ebt e stack-ut (p\u00ebr shembull, skedari binar Xorg.wrap nga paketa Xorg).<\/p>\n<h1>P\u00ebrmbledhje dhe v\u00ebrejtje p\u00ebrfundimtare<\/h1>\n<p>\nN\u00eb k\u00ebt\u00eb artikull, kemi theksuar disa ve\u00e7ori t\u00eb siguris\u00eb s\u00eb shp\u00ebrndarjeve moderne t\u00eb Linux-it. Analiza tregon se shp\u00ebrndarja m\u00eb e fundit LTS e Ubuntu (18.04) ka nivelin mesatar m\u00eb t\u00eb fort\u00eb t\u00eb mbrojtjes n\u00eb nivelin e OS dhe aplikacioneve, krahasuar me shp\u00ebrndarje m\u00eb t\u00eb vjetra si Ubuntu 14.04, 12.04 dhe Debian 9. Sidoqoft\u00eb, shp\u00ebrndarjet e shqyrtuara CentOS, RHEL dhe OpenSUSE n\u00eb setin ton\u00eb t\u00eb dh\u00ebnash n\u00eb m\u00ebnyr\u00eb default ofrojn\u00eb nj\u00eb grup m\u00eb t\u00eb dendur paketash dhe n\u00eb versionet m\u00eb t\u00eb fundit (CentOS dhe RHEL) kan\u00eb nj\u00eb p\u00ebrqindje m\u00eb t\u00eb lart\u00eb t\u00eb zbatimit t\u00eb mbrojtjes nga p\u00ebrplasje t\u00eb stack-ut, n\u00eb krahasim me konkurrent\u00ebt e bazuar n\u00eb Debian (Debian dhe Ubuntu). Duke krahasuar versionet CentOS dhe RedHat, v\u00ebrejm\u00eb p\u00ebrmir\u00ebsime t\u00eb m\u00ebdha n\u00eb zbatimin e kanaleve t\u00eb stack-ut dhe RELRO nga versionet 6 n\u00eb 7, por mesatarisht n\u00eb CentOS jan\u00eb implementuar m\u00eb shum\u00eb ve\u00e7ori sesa n\u00eb RHEL. P\u00ebrmbledhtas, t\u00eb gjitha shp\u00ebrndarjet duhet t\u00eb p\u00ebrkushtohen ve\u00e7an\u00ebrisht p\u00ebr mbrojtjen PIE, e cila, p\u00ebrve\u00e7 Debian 9 dhe Ubuntu 18.04, \u00ebsht\u00eb implementuar n\u00eb m\u00eb pak se 10% t\u00eb skedave binar\u00eb nga seti yn\u00eb i t\u00eb dh\u00ebnave. <\/p>\n<p>N\u00eb fund, duhet t\u00eb theksohet: ndon\u00ebse ne e kryem hulumtimin manualisht, ekzistojn\u00eb shum\u00eb mjete sigurie (p.sh., <noindex><a rel=\"nofollow\" href=\"https:\/\/cisofy.com\/lynis\/\">Lynis<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nongnu.org\/tiger\/\">Tiger<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hubblestack\/hubble\">Hubble<\/a><\/noindex>), t\u00eb cilat analizojn\u00eb dhe ndihmojn\u00eb n\u00eb shmangien e konfigurimeve t\u00eb pasigurta. Fatkeq\u00ebsisht, edhe mbrojtja m\u00eb e fort\u00eb n\u00eb konfigurimet e arsyeshme nuk garanton munges\u00ebn e eksploiteve. Kjo \u00ebsht\u00eb arsyeja pse ne besojm\u00eb me vendosm\u00ebri se \u00ebsht\u00eb jetike t\u00eb sigurohen <noindex><a rel=\"nofollow\" href=\"https:\/\/capsule8.com\/\">monitorim t\u00eb besuesh\u00ebm dhe parandalim t\u00eb sulmeve n\u00eb koh\u00eb reale<\/a><\/noindex>, duke u p\u00ebrqendruar n\u00eb modelet e shfryt\u00ebzimit dhe duke i parandaluar ato.<\/p>\n<p>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444418\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u0443\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0445\u0435\u043c\u044b (hardening schemes), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0437 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0432 \u043f\u044f\u0442\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux. \u0414\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043c\u044b \u0432\u0437\u044f\u043b\u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u044f\u0434\u0440\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b\u0438 \u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0438 \u043f\u0440\u043e\u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0441\u0445\u0435\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u0432\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u0434\u0432\u043e\u0438\u0447\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u0430\u0445. \u0420\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 \u0438 7, \u0430 \u0442\u0430\u043a\u0436\u0435 Ubuntu 14.04, 12.04 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29880","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u0443\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0445\u0435\u043c\u044b (hardening schemes), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0437 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0432 \u043f\u044f\u0442\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux. \u0414\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043c\u044b \u0432\u0437\u044f\u043b\u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u044f\u0434\u0440\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b\u0438 \u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0438 \u043f\u0440\u043e\u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0441\u0445\u0435\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u0432\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u0434\u0432\u043e\u0438\u0447\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u0430\u0445. \u0420\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 \u0438 7, \u0430 \u0442\u0430\u043a\u0436\u0435 Ubuntu 14.04, 12.04 \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u0438\u043b\u043b\u0438\u043e\u043d\u044b \u0431\u0438\u043d\u0430\u0440\u043d\u0438\u043a\u043e\u0432 \u0441\u043f\u0443\u0441\u0442\u044f. \u041a\u0430\u043a \u0443\u043a\u0440\u0435\u043f\u043b\u044f\u043b\u0441\u044f Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u0443\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0445\u0435\u043c\u044b (hardening schemes), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0437 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0432 \u043f\u044f\u0442\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux. \u0414\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043c\u044b \u0432\u0437\u044f\u043b\u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u044f\u0434\u0440\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b\u0438 \u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0438 \u043f\u0440\u043e\u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0441\u0445\u0435\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u0432\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u0434\u0432\u043e\u0438\u0447\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u0430\u0445. \u0420\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 \u0438 7, \u0430 \u0442\u0430\u043a\u0436\u0435 Ubuntu 14.04, 12.04 \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Miliona binar\u00eb m\u00eb von\u00eb. Si \u00ebsht\u00eb forcuar Linux | ProHoster","description":"TL;DR. N\u00eb k\u00ebt\u00eb artikull ne shqyrtojm\u00eb skemat e mbrojtjes (hardening schemes) q\u00eb funksionojn\u00eb q\u00eb nga fillimi n\u00eb pes\u00eb distribucione popullore t\u00eb Linux. P\u00ebr secilin kemi marr\u00eb konfigurimin e paracaktuar t\u00eb kernelit, kemi ngarkuar t\u00eb gjitha paketat dhe kemi analizuar skemat e mbrojtjes n\u00eb skedar\u00ebt e binarizuar t\u00eb zgjeruar. Distributoret q\u00eb shqyrtohen jan\u00eb OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 dhe 7, si dhe Ubuntu 14.04, 12.04 dhe","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u0438\u043b\u043b\u0438\u043e\u043d\u044b \u0431\u0438\u043d\u0430\u0440\u043d\u0438\u043a\u043e\u0432 \u0441\u043f\u0443\u0441\u0442\u044f. \u041a\u0430\u043a \u0443\u043a\u0440\u0435\u043f\u043b\u044f\u043b\u0441\u044f Linux | ProHoster","og:description":"TL;DR. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u0443\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0445\u0435\u043c\u044b (hardening schemes), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0437 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0432 \u043f\u044f\u0442\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux. \u0414\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043c\u044b \u0432\u0437\u044f\u043b\u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u044f\u0434\u0440\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b\u0438 \u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0438 \u043f\u0440\u043e\u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0441\u0445\u0435\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u0432\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u0434\u0432\u043e\u0438\u0447\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u0430\u0445. \u0420\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b OpenSUSE 12.4, Debian 9, CentOS, RHEL 6.10 \u0438 7, \u0430 \u0442\u0430\u043a\u0436\u0435 Ubuntu 14.04, 12.04 \u0438","og:url":"https:\/\/prohoster.info\/sq\/blog\/milliony-binarnikov-spustya-kak-ukreplyalsya-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:27+00:00","article:modified_time":"2019-10-31T18:32:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29880","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 22:50:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:46:28","updated":"2026-01-20 22:50:20"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/29880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=29880"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/29880\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=29880"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=29880"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=29880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}