[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Pakete harden-client etc. in Jessie



On Fri, 01 May 2015 10:36:08 +0200
Lindermann <jenslindermann@t-online.de> wrote:

>> aber es wäre neu für mich, wenn man ganze
>> Clients oder Server einfach so "härten"
>> könnte.

Im Prinzip ist ein unsicheres Programm immer
eines, welches Fehler enthält. Es gibt eine
Reihe von traditionellen Fehlern, welche
ausgenutzt werden können, um unbefugt auf ein
System zugreifen zu können, wie etwa buffer
overflows. Einige dieser Fehler kann der
Compiler finden, und entweder entsprechende
Warnungen ausgeben, oder sich weigern, das
ausführbare Programm zu erzeugen.

Damit ist die die Aufgabe für den Einbrecher,
die Sicherheit zu überwinden schwieriger
("harder") geworden. Funktioniert also wie
angekündigt, denn schwieriger heißt nicht
unmöglich. Da der Compiler nichts mit der
Paketauswahl zu tun hat, ist es nicht
verwunderlich, daß man deswegen trotzdem
telnetd installieren kann (telnet stellt ja
kein Problem dar).


Reply to: