Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Siamo volati a Helsinki, in Finlandia, per testare a fondo il nuovo OnePlus Watch 2 Nordic Blue Edition. L'orologio ci ha convinti durante gli i test invernali ad Helsinki, grazie al design raffinato, alle prestazioni impeccabili, alla resistenza agli ambienti estremi e all'ottima autonomia garantita dalla modalità intelligente.
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Edge9 ha visitato lo stabilimento produttivo di Lenovo nei pressi di Budapest in Ungheria, che serve tutta la zona EMEA per i prodotti “business”: PC, storage e server. Un impianto all’avanguardia, con altissimi tassi di efficienza ma anche una grande attenzione alle condizioni lavorative dei dipendenti e alla sostenibilità ambientale
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15 è un notebook gaming che punta sul rapporto prezzo-prestazioni per garantire a chi ha un budget intorno o persino inferiore ai 1000€ di giocare abbastanza bene in Full HD grazie alla RTX 4050 Laptop di NVIDIA e la compatibilità con il DLSS 3.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2017, 09:05   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] OpenBSD cambia kernel ad ogni avvio

mercoledì 12 luglio 2017

Spoiler:
Quote:
Si chiama KARL la nuova funzionalità in fase di test che consente la generazione di un diverso binario ad ogni boot del sistema operativo. In questo modo si cerca di non dare riferimenti ad eventuali attaccanti


Roma - Theo de Raadt, informatico canadese fondatore di OpenBSD, sta lavorando da diverse settimane ad una nuova funzionalità del kernel, in grado di offrire nuove garanzie di sicurezza. KARL (Kernel Address Randomized Link) consente di avere, ad ogni avvio del computer, un eseguibile del kernel sempre diverso dal punto di vista binario. Così facendo, un eventuale attaccante non avrebbe punti di riferimento relativamente alle funzioni del kernel che vengono utilizzate, né agli oggetti e ai puntatori che vengono allocati.

Il funzionamento di KARL ha una base logica semplice: mentre i kernel delle versioni stable di OpenBSD vengono linkati attraverso una procedura sequenziale e deterministica, i componenti dei nuovi kernel aventi KARL attivo vengono linkati in ordine pseudo-casuale: il primo componente è sempre il processo di bootstrap del kernel, seguito poi da tutti i file.c e dal runtime-system del linguaggio assembly. Il binario così ottenuto risulta sempre differente dai precedenti.

Windows e Linux, invece, hanno adottato da diverso tempo la tecnologia KASLR (Kernel Address Space Layout Randomization), la quale consiste nel caricare il kernel di volta in volta in locazioni di memoria differenti: nel caso del kernel Linux, la funzionalità è stata attivata di default a partire dalla versione 4.12. In pratica, mentre il kernel di OpenBSD viene eseguito sempre nella stessa area di memoria ma possiede un binario diverso ad ogni avvio o aggiornamento, il kernel di Windows e Linux ha sempre lo stesso binario ma viene eseguito ogni volta in un'area di memoria casuale.Dal punto di vista teorico, non ci sarebbero impedimenti alla realizzazione di una combinazione di queste due funzionalità: un'ambizione dichiarata, secondo BleepingComputer, da Fabian Wosar, CTO della società di sicurezza Emsisoft, che starebbe collaborando con Microsoft per integrare un'implementazione di KARL all'interno del kernel di Windows.

L'annuncio dell'introduzione di KARL ha portato ad una serie di dichiarazioni - entusiastiche e non - da parte di vari utenti della comunità open-source. Alcuni hanno espresso perplessità per quanto riguarda l'affidabilità delle operazioni di linking del kernel, durante le quali un fallimento potrebbe comportare il non avvio della macchina. Un'eventualità smentita nettamente da Theo de Raadt e dallo sviluppatore Peter Hessler, i quali affermano che le operazioni sono atomiche ed il linking richiede meno di un secondo su macchine veloci, rendendo il processo estremamente affidabile e sicuro.

Elia Tufarolo





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme Tre giorni in Finlandia con OnePlus Watch 2 Nord...
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server Lenovo Factory Tour: siamo entrati nella fabbric...
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop Acer Nitro V 15, alla prova il notebook gaming e...
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione Stellar Blade: l'action RPG di Shift Up sfoggia ...
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Open RAN: Nokia e Vodafone hanno complet...
Google: licenziamenti in California e nu...
Il Gusto delle cose: un'ode alla passion...
Emergono dettagli sull'attacco informati...
La Cina ha lanciato la missione Chang'e-...
In Cina è stata varata una nave portacon...
Laowa espande gli innesti: arrivano le o...
Amazfit Bip 5 Unity arriva in Italia! Pr...
La Commissione UE accusa: "SAIC, Ge...
4 NAS con prezzi in caduta libera su Ama...
Micron pronta con i moduli RDIMM DDR5 da...
Helldivers 2 su Steam: bisognerà ...
La XPeng G6 ora è disponibile anc...
Google, ecco quanto paga per rimanere il...
AMD si è ormai lasciata la vulner...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v