PAX demande pas mal de configuration car certaines applications (firefox, python, mono...) sont incompatibles avec certains mécanismes de protections (par exemple Python a besoin que sa pile soit exécutable).
Serait-ce lié au fait que tous les outils dont tu parles interprètent (et donc compilent en JIT) un fichier? Firefox interprète JS, python les .py, mono les je-ne-sais-quoi (.exe?)... avec java, ça donne quoi, même combat?
Il n'existe, à ma connaissance, aucune protection contre ça.
Lancer un serveur X par application :D Je déconne, mais en fait, il y à wayland qui, en théorie, est protégé contre ce problème (c'est un de leurs arguments massue en fait, mais je parle de théorie parce que je n'ai pas vérifié...).
[^] # Re: grsecurity
Posté par freem . En réponse au sondage Quel mécanisme de contrôle d'accès utilisez-vous pour votre système d'exploitation ?. Évalué à 2.
Serait-ce lié au fait que tous les outils dont tu parles interprètent (et donc compilent en JIT) un fichier? Firefox interprète JS, python les .py, mono les je-ne-sais-quoi (.exe?)... avec java, ça donne quoi, même combat?
Lancer un serveur X par application :D Je déconne, mais en fait, il y à wayland qui, en théorie, est protégé contre ce problème (c'est un de leurs arguments massue en fait, mais je parle de théorie parce que je n'ai pas vérifié...).
En tout cas, merci pour ce message informatif.