• [^] # Re: Parade ?

    Posté par . En réponse à la dépêche Savannah et Gentoo attaqués également. Évalué à 7.

    - le soft rendant impossible d'exécuter un ELF non signé a déjà été signalé dans un commentaire ci-dessus

    - systrace permet non seulement d'interdire des appels systèmes mais permet aussi de controler les paramètres de certains appels qu'on ne peut pas interdire (c'est le cas de brk qui est utilisé par malloc), notamment en interdisant des valeurs extrèmes et inhabituelles (celles qui justement sont susceptibles de déclencher un overflow)
    http://systrace.org(...)

    - des outils de vérification de l'intégrité des fichiers du système (dont le noyau) sont disponibles depuis longtemps (tripwire), mais ils supposent de faire régulièrement un reboot sur un support read-only (CD,floppy,clé USB en mode readonly) pour être efficaces à 100% (c'est d'ailleurs la seule méthode que je connaisse pour être sûr de détecter un rootkit à 100%)

    - les micronoyaux comme ceux du GNU/Hurd améliorent l'audit du code des appels sytèmes (qui sont moins nombreux et moins complexes)