Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Fixing an old Linux process memory security bug

Автор: All Systems Go!

Загружено: 2024-09-25

Просмотров: 289

Описание:

https://media.ccc.de/v/all-systems-go...

There is a well-known trade-off between security lockdowns and a user's abiliy to
debug/inspect a system. The Linux kernel is finally fixing an old proc/mem security
bug which illustrates this trade-off nicely. The kernel will provide a mechanism,
so distros need to implement a policy according to their own security needs, to
restrict proc/mem access (it gives userspace RW access to processes memory).

This talk goes into the what, why and how of getting this bug fixed, with some policies
for plugging the long-standing hole for different use-cases, without breaking
debuggers or container supervisors.

This talk is based the Linux patch series [1] which is extending the /proc/*/mem access
controls beyond the normal file-based permissions, to restrict various access during
kernel builds (Kconfig level) or early boot via static/read-only key parameters. It
is expected to land in kernel v6.11, to be released in late Q3 / early Q4 2024.
The author is looking for opinions whether this should be backported to stable trees
since the patch is somewhere between a bugfix and a new feature.

[1] https://patchwork.kernel.org/project/...

Adrian Ratiu

https://cfp.all-systems-go.io/all-sys...

#asg2024

Licensed to the public under https://creativecommons.org/licenses/...

Fixing an old Linux process memory security bug

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

systemd 255 in Tizen, or how we have paid our technical debt and took another one

systemd 255 in Tizen, or how we have paid our technical debt and took another one

initrd performance improvements

initrd performance improvements

Microsoft begs for mercy

Microsoft begs for mercy

Тайны ядра Windows: Переполнение буфера, структура KPCR, EPROCESS и защита SMEP.

Тайны ядра Windows: Переполнение буфера, структура KPCR, EPROCESS и защита SMEP.

Компьютер сгорел после перепада напряжения, другой блок не помог! 🔥🤬 #HappyPC

Компьютер сгорел после перепада напряжения, другой блок не помог! 🔥🤬 #HappyPC

Мой опыт перехода с MacOS на Linux | Полный гайд

Мой опыт перехода с MacOS на Linux | Полный гайд

Я в опасности

Я в опасности

Reproducible and Immutable OS Images with NixOS

Reproducible and Immutable OS Images with NixOS

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

Dirlock: a new tool to manage encrypted filesystems

Dirlock: a new tool to manage encrypted filesystems

ИИ - ЭТО ИЛЛЮЗИЯ ИНТЕЛЛЕКТА. Но что он такое и почему совершил революцию?

ИИ - ЭТО ИЛЛЮЗИЯ ИНТЕЛЛЕКТА. Но что он такое и почему совершил революцию?

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Как Выучить Ассемблер — Билет в Кибербезопасность!

Как Выучить Ассемблер — Билет в Кибербезопасность!

pidfd: What have we been up to?

pidfd: What have we been up to?

Самые частые вопросы про программирование Часть 1

Самые частые вопросы про программирование Часть 1

1 неделя использования телефона на базе Linux | Телефон Jolla C2 Community с ОС Sailfish

1 неделя использования телефона на базе Linux | Телефон Jolla C2 Community с ОС Sailfish

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com