PaX n'a donc pas l'air de poser trop de problème si ce n'est la limitation coté espace d'adressage, mais bon on se rapproche de toute facon des limites inhérentes au 32 bits, et à ce niveau là c'est clair qu'il vaut mieux passer au 64 bits que blinder son 32 bits avec 4 Go de RAM, avec du NX qui la ne pose plus aucun problème de retro compatibilite ou autre.
Pour les pocesseurs de "vielles" machines sans NX, PaX ca à l'air bien, mangez en, on est jamais trop prudent coté sécurité !
Je vais d'ailleurs tester ce week end tellement j'aime utiliser intelligement mon materiel et ses protections naturelles :p
Bref tout ce thread pour dire que NX c'est bien beau, mais on savait deja faire avant à peu près pareil, et on pouvait deja techniquement depuis plus de 10 ans... (et me dites pas que j'aurais du m'y mettre et implementer ca moi même, j'etais trop petit ! :)
Quand à implementer quelque chose qui me semble naturel dès le début, à savoir une séparation code / donnée concrétisé par la segmentation correspondante et une chaine de compilation / chargement qui met tout là ou il faut, sans possibilité de passer outre, ce n'est bien evidemment plus possible puisqu'on est plus au début... Mais si quelqu'un dans l'assistance à envi de coder un OS je lui conseille vivement de le faire : à mon gout la sécurité est une priorité des plus grandes, et je ne pense pas que la sacrifier pour de petites simplifications soit une très bonne idée. D'autant que c'est ce mettre dans une situation ou il faudra peut être dans le futur faire des choses bien plus complexes pour corriger le tir !
[^] # PaX pour les x86 sans NX, NX pour les autres...
Posté par Guillaume Knispel . En réponse à la dépêche Premier patch 'NX' pour le noyau Linux. Évalué à 1.
Pour les pocesseurs de "vielles" machines sans NX, PaX ca à l'air bien, mangez en, on est jamais trop prudent coté sécurité !
Je vais d'ailleurs tester ce week end tellement j'aime utiliser intelligement mon materiel et ses protections naturelles :p
Bref tout ce thread pour dire que NX c'est bien beau, mais on savait deja faire avant à peu près pareil, et on pouvait deja techniquement depuis plus de 10 ans... (et me dites pas que j'aurais du m'y mettre et implementer ca moi même, j'etais trop petit ! :)
Quand à implementer quelque chose qui me semble naturel dès le début, à savoir une séparation code / donnée concrétisé par la segmentation correspondante et une chaine de compilation / chargement qui met tout là ou il faut, sans possibilité de passer outre, ce n'est bien evidemment plus possible puisqu'on est plus au début... Mais si quelqu'un dans l'assistance à envi de coder un OS je lui conseille vivement de le faire : à mon gout la sécurité est une priorité des plus grandes, et je ne pense pas que la sacrifier pour de petites simplifications soit une très bonne idée. D'autant que c'est ce mettre dans une situation ou il faudra peut être dans le futur faire des choses bien plus complexes pour corriger le tir !