Page 1 of 1
[FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 19:53
by Roger Wilco
Der gute Herr Spengler hat heute grsecurity 2.1.0 offiziell freigegeben. Der Patch ist für Kernel 2.4.28 sowie 2.6.10 erhältlich.
Das Changelog findet sich unter
http://www.grsecurity.net/news.php#grsec210.
Ich hoffe mal, dass es auch bald ein neues PaX Release geben wird.
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 21:35
by captaincrunch
Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird (
http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.
Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 21:48
by Roger Wilco
CaptainCrunch wrote:Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt. Ansonsten bin ich zufrieden :P.
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 21:52
by captaincrunch
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt.
Tja...erzähl das halt mal Linus und den anderen Kernelhackern. ;)
Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 22:12
by Roger Wilco
CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 23:47
by erazor2004
Roger Wilco wrote:CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:
15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-07 23:49
by erazor2004
CaptainCrunch wrote:Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird (
http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.
Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Was ist an dem RBAC support komisch?
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-08 01:13
by Roger Wilco
eRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Auf den Kernel:
http://lists.netsys.com/pipermail/full- ... 30660.html
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-08 02:11
by erazor2004
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-08 08:51
by captaincrunch
Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-01-08 10:29
by erazor2004
CaptainCrunch wrote:Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Wärst du so nett den Unterschied kurz zu umreissen?
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-02-11 12:45
by thomas80
CaptainCrunch wrote:
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Hallo, das würde mich auch interessiern. Wie sind denn die Unterschiede zwischen RBAC und RSBAC??
Gruß, Thomas
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-02-15 15:42
by thomas80
*boing*
Sorry, dass ich den Thread nochmal "uppe", aber das Thema interessiert mich wirklich... Kann ja gerne auch jemand anderes als CC was zu schreiben..
Gruß, Thomas
Re: [FYI] grsecurity 2.1.0 veröffentlicht
Posted: 2005-02-15 20:35
by olaf.dietsche
Auf
http://www.grsecurity.net/ wrote:... An intelligent and robust Role-Based Access Control (RBAC) system that can generate least privilege policies for your entire system with no configuration ...
und auf