il y a un autre patch sans controle d'accès pour le noyau 2.6
c'est exec-shield qui interdit l'exécution dans les zones utilisées par les variables
(stack, heap et static) http://people.redhat.com/mingo/exec-shield/(...)
sinon systrace est un patch de controle d'accès très facile à utiliser (auto-apprentissage et interactif ce qui en fait aussi un bon IDS)
# autre patch sans controle d'accès pour le noyau 2.6
Posté par free2.org . En réponse à la dépêche ASLR pour le noyau 2.6. Évalué à 7.
c'est exec-shield qui interdit l'exécution dans les zones utilisées par les variables
(stack, heap et static)
http://people.redhat.com/mingo/exec-shield/(...)
sinon systrace est un patch de controle d'accès très facile à utiliser (auto-apprentissage et interactif ce qui en fait aussi un bon IDS)