Hardened Gentoo на основе GCC 4.3 (делимся опытом)

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: Hardened Gentoo на основе GCC 4.3

Сообщение serzh-z »

Любопытно, на сколько процентов, в среднем, замедляет систему все эти проверки в Hardended...
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

taaroa писал(а):
29.05.2011 16:26
просто оставлю это здесь...

Ну с дефолтовым (портежевым) gcc тоже самое выходит (во всяком случае у меня так).
Ранее пробовал gcc из Xake's toolchain-overlay, вот там pax вообще уязвимостей не находил (см. пост №73 этой темы), но сейчас та страница выдает 404 ошибку :g:
serzh-z писал(а):
29.05.2011 20:00
Любопытно, на сколько процентов, в среднем, замедляет систему все эти проверки в Hardended...

Я, субъективно, не ощущаю разницы.
Sspphheerraa
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Hardened Gentoo на основе GCC 4.3

Сообщение taaroa »

sspphheerraa писал(а):
30.05.2011 16:05
taaroa писал(а):
29.05.2011 16:26
просто оставлю это здесь...

Ну с дефолтовым (портежевым) gcc

вы внимательно читали текст в спойлере? там обычный такой gcc и обычный такой sl6.
:wq
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

taaroa писал(а):
31.05.2011 00:51
там обычный такой gcc и обычный такой sl6.

Ну Red Hat based дистрибутив и что...
Sspphheerraa
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Hardened Gentoo на основе GCC 4.3

Сообщение taaroa »

вдогонку (к вопросу о paxtest и exec-shield).
:wq
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

Возникла коллизия, hardened-sources поддерживаются Gentoo Security или нет?
https://bugs.gentoo.org/show_bug.cgi?id=555878
Sspphheerraa
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5289
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение /dev/random »

sspphheerraa писал(а):
27.07.2015 10:56
Возникла коллизия, hardened-sources поддерживаются Gentoo Security или нет?
https://bugs.gentoo.org/show_bug.cgi?id=555878

Вы же сами дали ссылку на ответ на свой вопрос. В приведённом баге написано, что это сообщение выводится для любого ядра, если включить флаг deblob. Что вы, видимо, и сделали. А баг заключается в том, что сообщение вводит в заблуждение, заставляя думать, будто не поддерживается само ядро, а не deblob.
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

Вся суть в том, что на https://wiki.gentoo.org/wiki/Project:Kernel_Security про deblob не упоминается, а hardened-sources отнесены в категорию поддерживаемых (что по-умолчанию подразумевает и с блобом и без). В прочем, и там инфа довольно старая - "This page was last modified on 22 September 2013, at 13:48".
Sspphheerraa
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5289
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение /dev/random »

sspphheerraa писал(а):
27.07.2015 14:54
(что по-умолчанию подразумевает и с блобом и без)

Я так не думаю. Судя по коду екласса, существование ядер, которые поддерживались бы с deblob, не предусмотрено в принципе.
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

Исправили. Абсурдность отсутствия поддержки Gentoo Security для deblob'овых ядер была очевидной.
Sspphheerraa
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Hardened Gentoo на основе GCC 4.3

Сообщение sspphheerraa »

Прощайте hardened-sources, вы были хорошим пакетом, оборона системы была на уровне, так же единственные GPL-исходники, доступные в портежах.
:bye2:
Sspphheerraa
Спасибо сказали:
Ответить