Excellent thread sur bugtraq avec du Jedi/Sector one, du Theo de Raadt, du pageexec, du Solar Designer, du sauron, du Stealth qui parle comme des hommes qui mettent leur teub sur la table pour savoir qui a la plus grosse^W^W^Wfait un NX sur i386 en premier.
C'est rigolo à lire :-)
Bon autrement pour ce que tu proposes bien qu'etant pas specialiste de la chose il y a plusieur problème. Le problème est que les UNIX ont l'habitude de bosser avec un espace virtuel plat et a coup de pagination ca simplifie beaucoup les choses (cf les vieux threads sur lkml), la segmentation a totalement disparue de linux depuis le 2.2 il me semble et encore c'etait utilisé pour separer le mode noyau du mode utilisateur donc pas grand chose avoir avec le schmilbick.
ll y a des patchs qui se basent en effet sur la segmentation notament une des approches de PaX (http://66.102.9.104/search?q=cache:HYWR5K5BAXkJ:pax.grsecurity.net/(...) désole pour le google cache mais comme grsecurity est down ca aide pas pour avoir l'original) le principal problème c'est que tu coupes ton espace d'addressage en 2 à l'avance c'est pas top pour les machines "big iron".
Mes connaissances sont très limitées de ce coté mais commencer à faire mumuse avec plein de petits segments ca me semble pas etre la joie quand on est limité en nombre.
[^] # Re: Et la protection au niveau des segments alors ?
Posté par ckyl . En réponse à la dépêche Premier patch 'NX' pour le noyau Linux. Évalué à 5.
http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&thre(...)
Excellent thread sur bugtraq avec du Jedi/Sector one, du Theo de Raadt, du pageexec, du Solar Designer, du sauron, du Stealth qui parle comme des hommes qui mettent leur teub sur la table pour savoir qui a la plus grosse^W^W^Wfait un NX sur i386 en premier.
C'est rigolo à lire :-)
Bon autrement pour ce que tu proposes bien qu'etant pas specialiste de la chose il y a plusieur problème. Le problème est que les UNIX ont l'habitude de bosser avec un espace virtuel plat et a coup de pagination ca simplifie beaucoup les choses (cf les vieux threads sur lkml), la segmentation a totalement disparue de linux depuis le 2.2 il me semble et encore c'etait utilisé pour separer le mode noyau du mode utilisateur donc pas grand chose avoir avec le schmilbick.
ll y a des patchs qui se basent en effet sur la segmentation notament une des approches de PaX (http://66.102.9.104/search?q=cache:HYWR5K5BAXkJ:pax.grsecurity.net/(...) désole pour le google cache mais comme grsecurity est down ca aide pas pour avoir l'original) le principal problème c'est que tu coupes ton espace d'addressage en 2 à l'avance c'est pas top pour les machines "big iron".
Mes connaissances sont très limitées de ce coté mais commencer à faire mumuse avec plein de petits segments ca me semble pas etre la joie quand on est limité en nombre.