URL: https://linuxfr.org/news/hardened-bsd-le-a-la-grsecurity-dans-freebsd Title: Hardened BSD, le à-la-grsecurity dans FreeBSD Authors: David Carlier Benoît Sibaud et Nÿco Date: 2014年09月07日T13:59:28+02:00 License: CC By-SA Tags: freebsd et grsecurity Score: 27 Shawn Webb et Oliver Pinter, tous deux à l'origine du projet [HardenedBSD](http://www.hardenedbsd.org), l'ont rendu officiel fin août. Il s'agit d'un projet au sein de FreeBSD, et pas d'une extension de la famille des BSD ([FreeBSD](http://www.freebsd.org), [NetBSD](http://www.netbsd.org), [OpenBSD](http://www.openbsd.org), [DragonFly BSD](http://www.dragonflybsd.org/), et leurs dérivés comme [GhostBSD](http://www.ghostbsd.org/) ou [PC-BSD](http://pcbsd.org)). Le but premier de Hardened BSD est d'apporter le support ASLR, _Address Space Layout Randomization_ ou distribution aléatoire de l'espace d'adressage, qui existe chez tous les autres BSD, DragonFly BSD compris, dans la branche courante et aussi rétroporter le tout pour les versions précédentes. Aussi, inspiré de PaX (correctif sécurité du noyau Linux, voir aussi ```W^X``` chez OpenBSD), il propose le support Segvguard afin de surveiller les _segmentation faults_ et se protéger contre les attaques par ce biais. Enfin dans une sous-branche, il renforce les contrôles des appels ptrace (ce dont votre serviteur s'occupe ;-)). ---- [HardenedBSD website](http://hardenedbsd.org/content/about) [FreeBSD's ASLR wikipage](https://wiki.freebsd.org/AddressSpaceLayoutRandomization) [Github repository](https://github.com/HardenedBSD/hardenedBSD) [Shawn Webb's interview](http://www.bsdnow.tv/episodes/2014_08_27-reverse_takeover) ----