CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[securité] prédiction d'appel systeme

godrik
godrik
Niveau 30
30 septembre 2008 à 14:21:03

Bonjour à tous,
nous discutions de la sécurité des systèmes a l'occasion du programme "saferun" présenté par dnob700. Je viens de voir passer sur slashdot ( http://linux.slashdot.org/article.pl?sid=08/09/28/1729247 ) un article intéréssant au sujet de Korset. Il s'agit d'outil de developpement et un module noyau pour linux qui devrait rendre les attaques de type injection de code difficile. (l'article scientifique en re-print est disponible http://ols.fedoraproject.org/OLS/Reprints-2008/bencohen-reprint.pdf )
Le constat par du fait que les méchants attaquants vont injecter du code pour faire des appels systemes. L'idée de Korset est de générer à la compilation un graphe de transition entre les appels systèmes du programme afin de pouvoir vérifier que l'exécution est bien conforme a ce graphe. Si il ne l'est pas, alors il y a une intrusion et il faut prendre des mesures. Typiquement, arreter le processus.

J'ai trouvé cette approche de la sécurité intéressante. Ca devrait être assez efficace contre le buffers overflow (en tout cas beaucoup plus que la technique utilisé dans windows XP)

dnob700
dnob700
Niveau 10
30 septembre 2008 à 16:32:57

Ça à l'air assez intéressant. En plus c'est de l'interprétation abstraite, alors que demander de plus. Je lirais le papier dès que j'ai un peu de temps.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment