Page 2 sur 2

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : ven. 10 août 2012, 17:39
par drs
pas tant que ca...
-fPIE pour C{,XX}FLAGS et -pie pour LDFLAGS et tu devrais etre tout vert avec checksec :P

/edit tags
/edit2 correction orthographe CM2

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : ven. 10 août 2012, 21:07
par Anghirrim
chipster a écrit :tu a déjà fait de la programmation C/C++ ?
Allez, 5h maxi en école d'Ingé... et encore, c'était une introduction au C faite par un prof qui avait connu les programmes sur carte perforée... :mrgreen:

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : sam. 11 août 2012, 09:11
par chipster
Ok, c'est normal que tu ne connaisses pas. (Je simplifie hein ;) ) En fait, en C/C++, tu réserves de la mémoire en RAM (C'est le noyau qui te prête l'espace que tu as demandé) et tu y écris dedans comme tu le souhaites. Cependant il n'y a aucun mécanisme de protection si tu écris au delà de ce que tu as réservé. Quand tu écris au delà, tu peux modifier les données d'un autre programme ce qui peut te permettre de lui faire exécuter du code pour obtenir l'accès root par exemple.

Pour une explication vraiment complète, je te renvoie ici : http://fr.wikipedia.org/wiki/D%C3%A9passement_de_tampon

@drs : pie est le plus problématique à mettre en œuvre justement :D

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : sam. 11 août 2012, 09:34
par Anghirrim
Ok, merci pour la vulgarisation. Je vais aller voir ton lien.

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : sam. 11 août 2012, 11:27
par drs
chipster a écrit :@drs : pie est le plus problématique à mettre en œuvre justement :D
j'utilise ca sur mon firewall/routeur (distribution utilisant les sources, pas de binaires) sans trop de problemes... pis bon, c'est pas openBSD non plus, surtout que -fPIE a un cout (1-5%)

Re: [LFS] Ca vaut le coup de tenter ou pas?

Publié : sam. 11 août 2012, 15:18
par chipster
Je sais que ça a un coup