• [^] # Re: L'ASLR ne sert à rien

    Posté par . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 1.

    Tu utilises quoi ?

    J'ai utilisé ton source et j'ai (sous F8) :
    $ for i in `seq 1 10`; do ./test; done
    Dans la pile: 0xbf81475c
    Dans le tas: 0x8dcb008
    Dans la pile: 0xbfef463c
    Dans le tas: 0x8f4a008
    Dans la pile: 0xbfa931dc
    Dans le tas: 0x85b8008
    Dans la pile: 0xbfeb59cc
    Dans le tas: 0x83f6008
    Dans la pile: 0xbf91785c
    Dans le tas: 0x8141008
    Dans la pile: 0xbfb6ea5c
    Dans le tas: 0x8441008
    Dans la pile: 0xbffa76ec
    Dans le tas: 0x87b8008
    Dans la pile: 0xbfc67bac
    Dans le tas: 0x864c008
    Dans la pile: 0xbfcd5c1c
    Dans le tas: 0x9448008
    Dans la pile: 0xbfa5b99c
    Dans le tas: 0x898c008


    > En gros, la plage de valeur possible n'est pas très étendue

    Oui. Mais il faut une bonne centaine de tentative au moins. C'est toujours ça de pris. Et 99 fois sur 100 que le craker va faire une tentative, ça va être un segfault. Ça va donc probablement se remarquer.

    > ASLR n'est pas très utile.

    C'est un petit plus. Combiné avec NX (ou ExecShield), c'est un gros plus.