• [^] # Re: Rappels aux développeurs...

    Posté par . En réponse à la dépêche Exec Shield: protection contre les débordements de tampons. Évalué à 6.

    Il y a une limite à cette analogie. Il ne s'agit pas de se rattrapper des fautes non controlé, il s'agit de se protéger d'une attaque volontaire.

    Linus a refusé plusieurs fois d'intégrer ce genre de protection, sous prétexte que cela ne ferme pas le problème, il a donné au moins deux fois une méthode permettant d'exploiter un buffer overflow sur une machine disposant d'une pile non exécutable (il me semble qu'il faut modifier l'adresse de retour pour qu'elle pointe sur un appel à exec situé dans la partie exécutable du code, on se contente d'ajouter un niveau d'indirection).

    Sa politique est plus ou moins la suivante (si j'ai bien compris): les dépassements de pile sont toujours exploitables malgré cette protection, ils sont simplement nettement plus compliqués à mettre en place et donc aussi à traquer.
    Donc les dépassements de buffers seronts moins bien corrigés si ce patch est intégré. Le seul bénéfice serait une diminution temporaire des attaques jusqu'à ce que les hackers se soient mis à niveau.