Momentan vergleiche ich die zufällige PID-Implementierung unter OpenBSD, FreeBSD und Linux aus der Sicherheitsperspektive.
Solange es sich um OpenBSD und FreeBSD handelt, ist meine Arbeit erledigt. Obwohl die Antwort hier besagt, dass die zufällige PID unter Linux nur dank einer sysctl
Einstellung aktiviert werden kann, konnte ich nicht feststellen, welche Einstellung dies ist.
Nachforschungen im Internet führen nur zu Patches und Diskussionen, die im Mainstream-Linux-Kernel abgelehnt wurden, und sie erscheinen auch nicht in den Sicherheitsfunktionen (und natürlich sind die PIDs auf meinen Linux-Boxen überall inkrementell, ohne dass ein sysctl
Parametername in Zusammenhang zu stehen scheint, und einige Suchanfragen in Die Kernelquelle zeigte nichts Relevantes an.
Ist die PID-Randomisierung wirklich unter Linux verfügbar?
quelle
Antworten:
Die PID-Randomisierung war im Mainstream-Linux-Kernel nie verfügbar. Abgesehen von einzelnen Initiativen war es mehrere Jahre lang hauptsächlich über den grsecurity- Kernel-Patch verfügbar , wurde jedoch Ende 2006 entfernt :
Dies vervollständigt meinen randomisierten PID-Implementierungsvergleich zwischen Linux, OpenBSD und FreeBSD :).
quelle