Моє запитання: Який захист від переповнення / збивання буфера (якщо такий є ) включений за замовчуванням у Debian 6.0 (Squeeze)?
Ubuntu має зручну підсумкову таблицю, яка показує основні функції безпеки кожного випуску серверного видання , але я не знайшов щось подібне для Debian. Ubuntu згадує:
- Стек протектор (gcc -fstack-protector)
- Захисник купи (захисник від купи бібліотеки GNU C)
- Обфускування вказівника (деякі вказівники, що зберігаються в glibc, затуманені)
- Рандомізація адресного простору (ASLR) (стек ASLR; Libs / mmap ASLR; Exec ASLR; brk ASLR; VDSO ASLR)
- Кілька демонів, побудованих як незалежні від позиції виконавчі файли (PIE)
- Деякі демони (?), Побудовані за допомогою Fortify Source "-D_FORTIFY_SOURCE = 2"
Наскільки Debian 6.0 використовує подібні методи (за замовчуванням)?