Pull to refresh
15
0

User

Send message

ld -z separate-code

Reading time10 min
Views3.9K


Речь в этой статье пойдёт о небольшой security-фиче, добавленной в GNU ld к релизу 2.30 в декабре 2018 года. На русском языке это улучшение упоминалось на opennet с такой аннотацией:


режим "-z separate-code", повышающий защищённость исполняемых файлов ценой небольшого увеличения размера и потребления памяти

Давайте разберёмся. Чтобы объяснить, о какой проблеме безопасности идёт речь и в чём состоит решение, начнём с общих черт эксплойтов бинарных уязвимостей.

Читать дальше →
Total votes 26: ↑26 and ↓0+26
Comments0

Браузеры и app specific security mitigation. Часть 3. Google Chrome

Reading time15 min
Views7.2K

image


Мы продолжаем цикл статей о механизмах защиты браузеров от эксплойтов:



Давайте заглянем под капот браузера Chrome и выясним, что есть в его анти-эксплоит арсенале.


Читать дальше →
Total votes 31: ↑31 and ↓0+31
Comments2

Браузеры и app specific security mitigation. Часть 2. Internet Explorer и Edge

Reading time25 min
Views6.1K

Internet Explorer & Edge


Целью данной статьи является обзор специфичных, интегрированных в браузеры Internet Explorer и Edge, механизмов защиты от эксплойтов.


Мы решили объединить обзор механизмов безопасности IE и Edge в одну статью, поскольку, во-первых, оба они являются продуктами небезызвестной компании Microsoft, а, во-вторых, такой подход позволяет отследить, как менялся подход к защите и, соответственно, само развитие механизмов защиты у данных браузеров. Ну и также по той причине, что у IE и Edge общая кодовая база.


ie_success_story


Читать дальше →
Total votes 34: ↑33 and ↓1+32
Comments3

Information

Rating
Does not participate
Registered
Activity