Yocto/OE提供了什麼使內核,工具鏈和用戶空間中的現有漏洞利用緩解技術成爲可能?像ASLR,堆棧保護器,安全用戶複製,禁用ptrace,...針對Yocto圖像的漏洞利用緩解/安全強化
我必須手動配置這些東西嗎?或者Yocto中有什麼能幫助我嗎?
Yocto/OE提供了什麼使內核,工具鏈和用戶空間中的現有漏洞利用緩解技術成爲可能?像ASLR,堆棧保護器,安全用戶複製,禁用ptrace,...針對Yocto圖像的漏洞利用緩解/安全強化
我必須手動配置這些東西嗎?或者Yocto中有什麼能幫助我嗎?
的文件入口點解決我的問題可以在這裏找到: https://www.yoctoproject.org/docs/latest/dev-manual/dev-manual.html#making-images-more-secure
https://www.yoctoproject.org/docs/latest/dev-manual/dev-manual.html#security-flags介紹如何編譯與更安全的編譯器標誌計劃。
這些標誌啓用堆棧保護程序FORTIFY_SOURCE,位置獨立代碼(用於ASLR),字符串格式檢查和只讀重定位。它還維護一個已知不用這些選項構建的軟件包黑名單。這些都是用較不嚴格的標誌編制的。這些標誌影響用戶空間。
Yocto不提供中央交換機來啓用內核本身的緩解/強化。這必須通過內核配置片段手動完成。
含有各種手段和工具硬化圖像甲Yocto層可以在這裏找到: https://git.yoctoproject.org/cgit/cgit.cgi/meta-security/tree/README