首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >利用Yocto图像的缓解/安全硬化

利用Yocto图像的缓解/安全硬化
EN

Stack Overflow用户
提问于 2016-11-16 10:47:43
回答 2查看 1.6K关注 0票数 1

Yocto/OE提供了什么来启用内核、工具链和用户空间中现有的漏洞缓解技术?像ASLR,堆栈保护,安全的用户拷贝,禁用ptrace,.

我是否必须手动配置这些东西,或者Yocto中有什么东西可以帮助我?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2016-11-17 10:22:20

解决我的问题的文档入口点可以在这里找到:https://www.yoctoproject.org/docs/latest/dev-manual/dev-manual.html#making-images-more-secure

https://www.yoctoproject.org/docs/latest/dev-manual/dev-manual.html#security-flags描述了如何使用更安全的编译器标志编译程序。

这些标志支持堆栈保护器、FORTIFY_SOURCE、位置独立代码(用于ASLR)、字符串格式检查和只读重定位。它还维护了已知不使用这些选项构建的软件包的黑名单。这些都是用不那么严格的标志编译的。这些标志会影响用户空间。

Yocto没有提供一个中央开关来启用内核本身的缓解/硬化。这必须通过内核配置片段手动完成。

在这里可以找到一个Yocto层,它包含各种增强图像的手段和工具:https://git.yoctoproject.org/cgit/cgit.cgi/meta-security/tree/README

票数 3
EN

Stack Overflow用户

发布于 2020-09-21 13:59:39

在元-安全/食谱-安全有一些工具,如校验秒(检查精灵,共享库等,以支持aslr,relro,nx,饼)。您可以检查目录,并可以使用类似的工具。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40630167

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档