Grsecurity
Un article de Wikipédia, l'encyclopédie libre.
Grsecurity est un patch de sécurité pour Linux, dont la fonction est d'offrir un contrôle supplémentaire d'accès aux ressources. Il s'agit d'un système ACL (de l'anglais, Access control list). Il est utilisé par exemple dans le cas où il est utile de restreindre l'accès à certaines ressources au seul utilisateur root (qui a normalement accès à toutes les ressources).
La politique de sécurisation du patch GRsecurity se démarque des autres modèles de sécurité en cela qu'elle ne prétend pas trouver et retirer les failles existantes, mais les rendre inutiles. Ainsi, chaque processus d'un système peut être limité à ne pouvoir effectuer que les tâches pour lesquelles l'administrateur l'y autorise, espérant ainsi éviter qu'un attaquant puisse compromettre le système tout entier. Ce patch de sécurité assume donc que le noyau Linux est exempt de bug exploitable.
De plus, GRsecurity inclut PaX, un patch permettant de renforcer la sécurité du système en activant les pages non exécutables et en rendant l'espace d'adressage mémoire aléatoire.
[modifier] Voir aussi
[modifier] Lien externe
![]() |
Portail de la sécurité informatique – Accédez aux articles de Wikipédia concernant la sécurité informatique. |