Pour éviter les problèmes de buffer overflow, il existe notamment la technique du canarie. Cela consiste à placer des caractères connus après un buffer et de les rechercher par la suite. Si on ne les retrouve pas c'est que le buffer a été réécrit / dépassé.
Plus d'informations sur cette page wikipedia (en anglais).
Il existe plusieurs options de compilation gcc pour les utiliser
-fstack-protector
-fstack-protector-all
-Wstack-protector
# Canaries
Posté par _jordan_ . En réponse à la dépêche La sécurité dans le développement. Évalué à 10. Dernière modification le 19 avril 2013 à 22:07.
Pour éviter les problèmes de buffer overflow, il existe notamment la technique du canarie. Cela consiste à placer des caractères connus après un buffer et de les rechercher par la suite. Si on ne les retrouve pas c'est que le buffer a été réécrit / dépassé.
Plus d'informations sur cette page wikipedia (en anglais).
Il existe plusieurs options de compilation gcc pour les utiliser
-fstack-protector
-fstack-protector-all
-Wstack-protector
voir cet article (en anglais aussi)