• [^] # Re: Sécurité: Contournement de kASLR par Brad Spengler (grsecurity)

    Posté par . En réponse à la dépêche Sortie de Linux 3.14. Évalué à 5.

    Publier une vidéo sur Youtube sans fournir aucune information ne fait pas avancer le schmiblick. Pourquoi ne pas montrer clairement le code source et aider à corriger la faille de sécurité ? Sûrement pour se faire mousser et vendre son travail sur GRSecurity.

    Ce post (le lien est dans la vidéo que tu cites et également dans la dépêche) détaille son point de vue qu'on pourrait résumer par : KASLR est une mauvaise implémentation d'une idée de départ douteuse (ASLR).

    Et toujours d'après son texte il n'y a pas "une faille de sécurité" à corriger : il y en a des tonnes.

    Information leaks are the critical weakness of ASLR, and KASLR amplifies this weakness. [...] Linux has been struggling with infoleaks for years and even still they're readily found

    Je suis loin d'être expert en sécurité, mais ses arguments ont l'air de se tenir et son post est largement sourcé.