Page 1 of 1

[FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 19:53
by Roger Wilco
Der gute Herr Spengler hat heute grsecurity 2.1.0 offiziell freigegeben. Der Patch ist für Kernel 2.4.28 sowie 2.6.10 erhältlich.
Das Changelog findet sich unter http://www.grsecurity.net/news.php#grsec210.

Ich hoffe mal, dass es auch bald ein neues PaX Release geben wird.

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 21:35
by captaincrunch
Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.

Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 21:48
by Roger Wilco
CaptainCrunch wrote:Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt. Ansonsten bin ich zufrieden :P.

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 21:52
by captaincrunch
Ich hätte gerne eine offizielle Freigabe für Kernel 2.6.10, da der Patch für Kernel 2.6.7 sich nicht fehlerlos auf 2.6.10 anwenden lässt.
Tja...erzähl das halt mal Linus und den anderen Kernelhackern. ;)

Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 22:12
by Roger Wilco
CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 23:47
by erazor2004
Roger Wilco wrote:
CaptainCrunch wrote:Btw.: Lies mal den Link aus meinem Posting, dann weißt du, dass es mit 2.6.10 nicht mehr lange getan ist. :?
Abgesehen davon hat mich der 2. Teil von Spenglers Announce Mail auch etwas irritiert. 15 Minuten für 4 ausnutzbare Bugs (Neudeutsch: exploitable vulnerabilities) ist schon etwas bedenklich. :evil:
15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-07 23:49
by erazor2004
CaptainCrunch wrote:Na ja, sofern man den (IMHO) komischen RBAC-Support nicht nutzt, ändert sich dadurch recht wenig. Da es aber ohnehin wohl bald neue Kernel-Images von mir geben wird ( http://isec.pl/vulnerabilities/isec-0021-uselib.txt ), werde ich die neue Version wohl trotz allem einbauen.

Nebenbei gefragt: was fehlt dir denn an PaX, das du gerne ein neues Release hättest? ;)
Was ist an dem RBAC support komisch?

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-08 01:13
by Roger Wilco
eRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.html

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-08 02:11
by erazor2004
Roger Wilco wrote:
eRAZOR2004 wrote:15 Minuten für 4 ausnutzbare Bugs ? Worauf bezieht sich das?
Auf den Kernel: http://lists.netsys.com/pipermail/full- ... 30660.html
Ahh, sehr interessant.

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-08 08:51
by captaincrunch
Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-01-08 10:29
by erazor2004
CaptainCrunch wrote:
Was ist an dem RBAC support komisch?
Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.
Wärst du so nett den Unterschied kurz zu umreissen?

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-02-11 12:45
by thomas80
CaptainCrunch wrote: Er gaukelt einfache Sicherheit vor, die er aber nicht in dem Maß liefern kann wie "echte" Lösungen wie z.B. RSBAC.

Hallo, das würde mich auch interessiern. Wie sind denn die Unterschiede zwischen RBAC und RSBAC??

Gruß, Thomas

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-02-15 15:42
by thomas80
*boing*

Sorry, dass ich den Thread nochmal "uppe", aber das Thema interessiert mich wirklich... Kann ja gerne auch jemand anderes als CC was zu schreiben..

Gruß, Thomas

Re: [FYI] grsecurity 2.1.0 veröffentlicht

Posted: 2005-02-15 20:35
by olaf.dietsche
Auf
http://www.grsecurity.net/ wrote:... An intelligent and robust Role-Based Access Control (RBAC) system that can generate least privilege policies for your entire system with no configuration ...
und auf
http://www.rsbac.org/ wrote:RSBAC - Rule Set Based Access Control