• [^] # Re: Compléments et correction

    Posté par . En réponse au journal Cisco voit rouge.. Évalué à 1.

    Je suis d'accord qu'en dehors des besoins de très forte charge on peut utiliser du libre et je l'encourage.

    Jette un coup d'oeil à cette présentation : http://www.grsecurity.net/PaX-presentation.ppt(...)

    Et puis au code aussi ;).

    Il y a une différence entre ce qui est annoncé et ce qui est réellement implémenté. paxtest est un outil sympa pour voir rapidement qu'elles sont les protections implémenté (dans ces types de technos i.e. pax/W^X/execShield), il a été porté sur openbsd. Pour la compilation avec l'option ssp tu la retrouves aussi chez gentoo-hardened par exemple.

    Quelles sont les implémentations de rbac sous openbsd (j'avoue ne pas avoir touché un openbsd depuis un moment) ?