[FYI] grsecurity 2.1.0 veröffentlicht
-
- Posts: 5923
- Joined: 2004-05-23 12:53
[FYI] grsecurity 2.1.0 veröffentlicht
Der gute Herr Spengler hat heute grsecurity 2.1.0 offiziell freigegeben. Der Patch ist für Kernel 2.4.28 sowie 2.6.10 erhältlich.
Das Changelog findet sich unter http://www.grsecurity.net/news.php#grsec210.
Ich hoffe mal, dass es auch bald ein neues PaX Release geben wird.
Das Changelog findet sich unter http://www.grsecurity.net/news.php#grsec210.
Ich hoffe mal, dass es auch bald ein neues PaX Release geben wird.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.
Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt. Ansonsten bin ich zufrieden :P.CaptainCrunch wrote:Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Tja...erzähl das halt mal Linus und den anderen Kernelhackern. ;)Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt.
Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
-
- Posts: 10
- Joined: 2004-09-19 14:35
Re: [FYI] grsecurity 2.1.0 veröffentlicht
15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?Roger Wilco wrote:Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
-
- Posts: 10
- Joined: 2004-09-19 14:35
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Was ist an dem RBAC support komisch?CaptainCrunch wrote:Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.
Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.htmleRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
-
- Posts: 10
- Joined: 2004-09-19 14:35
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Ahh, sehr interessant.Roger Wilco wrote:Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.htmleRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.Was ist an dem RBAC support komisch?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 10
- Joined: 2004-09-19 14:35
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Wärst du so nett den Unterschied kurz zu umreissen?CaptainCrunch wrote:Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.Was ist an dem RBAC support komisch?
Re: [FYI] grsecurity 2.1.0 veröffentlicht
CaptainCrunch wrote: Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Hallo, das würde mich auch interessiern. Wie sind denn die Unterschiede zwischen RBAC und RSBAC??
Gruß, Thomas
Re: [FYI] grsecurity 2.1.0 veröffentlicht
*boing*
Sorry, dass ich den Thread nochmal "uppe", aber das Thema interessiert mich wirklich... Kann ja gerne auch jemand anderes als CC was zu schreiben..
Gruß, Thomas
Sorry, dass ich den Thread nochmal "uppe", aber das Thema interessiert mich wirklich... Kann ja gerne auch jemand anderes als CC was zu schreiben..
Gruß, Thomas
-
- Posts: 401
- Joined: 2002-12-19 02:06
- Location: Siegburg
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Auf
und aufhttp://www.grsecurity.net/ wrote:... An intelligent and robust Role-Based Access Control (RBAC) system that can generate least privilege policies for your entire system with no configuration ...
http://www.rsbac.org/ wrote:RSBAC - Rule Set Based Access Control