[FYI] grsecurity 2.1.0 veröffentlicht

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

[FYI] grsecurity 2.1.0 veröffentlicht

Post by Roger Wilco »

Der gute Herr Spengler hat heute grsecurity 2.1.0 offiziell freigegeben. Der Patch ist für Kernel 2.4.28 sowie 2.6.10 erhältlich.
Das Changelog findet sich unter http://www.grsecurity.net/news.php#grsec210.

Ich hoffe mal, dass es auch bald ein neues PaX Release geben wird.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by captaincrunch »

Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.

Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by Roger Wilco »

CaptainCrunch wrote:Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt. Ansonsten bin ich zufrieden :P.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by captaincrunch »

Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt.
Tja...erzähl das halt mal Linus und den anderen Kernelhackern. ;)

Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by Roger Wilco »

CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:
erazor2004
Posts: 10
Joined: 2004-09-19 14:35
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by erazor2004 »

Roger Wilco wrote:
CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:
15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
erazor2004
Posts: 10
Joined: 2004-09-19 14:35
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by erazor2004 »

CaptainCrunch wrote:Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.

Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Was ist an dem RBAC support komisch?
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by Roger Wilco »

eRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.html
erazor2004
Posts: 10
Joined: 2004-09-19 14:35
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by erazor2004 »

Roger Wilco wrote:
eRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.html
Ahh, sehr interessant.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by captaincrunch »

Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
erazor2004
Posts: 10
Joined: 2004-09-19 14:35
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by erazor2004 »

CaptainCrunch wrote:
Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Wärst du so nett den Unterschied kurz zu umreissen?
thomas80
Posts: 20
Joined: 2004-05-23 14:12
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by thomas80 »

CaptainCrunch wrote: Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.

Hallo, das würde mich auch interessiern. Wie sind denn die Unterschiede zwischen RBAC und RSBAC??

Gruß, Thomas
thomas80
Posts: 20
Joined: 2004-05-23 14:12
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by thomas80 »

*boing*

Sorry, dass ich den Thread nochmal "uppe", aber das Thema interessiert mich wirklich... Kann ja gerne auch jemand anderes als CC was zu schreiben..

Gruß, Thomas
olaf.dietsche
Posts: 401
Joined: 2002-12-19 02:06
Location: Siegburg
 

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Post by olaf.dietsche »

Auf
http://www.grsecurity.net/ wrote:... An intelligent and robust Role-Based Access Control (RBAC) system that can generate least privilege policies for your entire system with no configuration ...
und auf
http://www.rsbac.org/ wrote:RSBAC - Rule Set Based Access Control
Post Reply