BSDの日記: NetBSD へ実行不可メモリマップ機能を移植
日記 by
BSD
BSD による Wednesday August 27, @06:50PM の投稿,
次はr--r--r--か 部門より.
次はr--r--r--か 部門より.
我曰く、" Chuck Silversが 関係者にあてたメールによると、 OpenBSD 3.3で実現された実行不可メモリマップ機能(W^X :"W xor X" と発音)を NetBSD に移植 したとのことだ (kotoriの日記参照)。 これは 書き込み可能領域を実行不可領域に設定することで、潜在的なバッファオーバーフロー のバグを狙った攻撃に対抗する手段となるものである。 彼が以前出したアナウンスでは、alpha,i386,powerpc/oea,sparc,sparc64 のアーキテクチャ ではいくつかの解決すべき問題があったようだが、今回これが解決されたようである。 改善すべき点がまだ残っているようだが、カーネルのセキュリティ向上に役立つもの になると思う。"
NetBSD へ実行不可メモリマップ機能を移植 More ログイン