PaX: Solução eficiente para segurança em Linux
O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
[ Hits: 68.105 ]
Por: Anderson L Tamborim em 05/06/2004 | Blog: http://y2h4ck.wordpress.com
Executable anonymous mapping : Killed Executable bss : Killed Executable data : Killed Executable heap : Killed Executable stack : Killed Executable anonymous mapping (mprotect) : Killed Executable bss (mprotect) : Killed Executable data (mprotect) : Killed Executable heap (mprotect) : Killed Executable shared library bss (mprotect) : Killed Executable shared library data (mprotect): Killed Executable stack (mprotect) : Killed Anonymous mapping randomisation test : 16 bits (guessed) Heap randomisation test (ET_EXEC) : 13 bits (guessed) Heap randomisation test (ET_DYN) : 25 bits (guessed) Main executable randomisation (ET_EXEC) : No randomisation Main executable randomisation (ET_DYN) : 17 bits (guessed) Shared library randomisation test : 16 bits (guessed) Stack randomisation test (SEGMEXEC) : 23 bits (guessed) Stack randomisation test (PAGEEXEC) : 24 bits (guessed) Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i Return to function (memcpy) : Vulnerable ./paxtest: line 41: 2911 Killed ./$i Executable shared library bss : Killed Executable shared library data : Killed Writable text segments : Killed
Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i
Carnivore e Altivore: Os predadores do FBI
Race condition - vulnerabilidades em suids
PortSentry: Melhorando a segurança do seu Linux
Libsafe: Protegendo Linux contra Smashing Overflow
Como funcionam os sistemas de biometria: um estudo geral
Segurança em seu Linux (parte 2)
Instalando e configurando o SpamAssassin
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
IA Turbina o Desktop Linux enquanto distros renovam forças
Como extrair chaves TOTP 2FA a partir de QRCODE (Google Authenticator)
Como realizar um ataque de força bruta para desobrir senhas?
Como usar Gpaste no ambiente Cinnamon
Atualizando o Fedora 42 para 43
Estou tentando ser legalista, mas tá complicado! (4)
Perfil criado no samba ad dc não loga no Windows 10 e 11 (7)
Erro ao tentar ativar o secure boot no arch (4)









