L'auteur de grsecurity (suites de patchs pour le noyau visant à en reforcer la sécurité), Brad Spengler, a pris un malin plaisir à démontrer que SELinux (le concurrent de grsecurity) était faillible (contient une faille qui permettait de contourner les protections). Il a fait de même pour les autres systèmes de sécurité (LSM et audit en général). Voir les articles suivants pour les détails : http://linuxfr.org/2009/07/18/25744.html http://linuxfr.org/2009/07/24/25761.html http://linuxfr.org/~patrick_g/28661.html
C'est grâce à au travail de Brad que la sécurité de SELinux a été renforcée dans Linux 2.6.31.
Au sujet de mmap_min_addr, je pense que cet article explique bien l'histoire.
[^] # Re: A propos de la faille de sécurité..
Posté par Victor STINNER (site web personnel) . En réponse à la dépêche Nouvelle version 2.6.31 du noyau Linux. Évalué à 5.
http://linuxfr.org/2009/07/18/25744.html
http://linuxfr.org/2009/07/24/25761.html
http://linuxfr.org/~patrick_g/28661.html
C'est grâce à au travail de Brad que la sécurité de SELinux a été renforcée dans Linux 2.6.31.
Au sujet de mmap_min_addr, je pense que cet article explique bien l'histoire.