Domande con tag 'compiler'

4
risposte

Come indurire i compilatori (come suggerito da Lynis)?

Questo articolo suggerisce di limitare i compilatori a root, ma non dice come, e non ho trovato nulla utile cercando sul Web. ii g++ 4:5.3.1-1ubuntu1 i386 GNU C++ compiler ii g++-5...
posta 03.08.2016 - 13:12
1
risposta

Estrema dimensione delle dimensioni del buffer

Quali sono le conseguenze dell'allocazione e quindi del popolamento di un buffer estremamente grande in C? Può uno stack avere una dimensione massima e in tal caso quali sono i meccanismi di sicurezza che lo rafforzano.     
posta 17.06.2017 - 00:15
1
risposta

Problema di compilazione degli exploit [chiuso]

Sto cercando di compilare il seguente exploit: link Ma ottieni il seguente errore: local.c:12:22: fatal error: asm/page.h: No such file or directory compilation terminated.     
posta 03.11.2013 - 14:42
1
risposta

Costruire software in sicurezza per una distribuzione priva di malware

Ho scritto un programma. Voglio pubblicare un file eseguibile compilato per il download da parte del pubblico. Come posso compilarlo e distribuirlo senza contatto con il mio (presumibilmente insicuro e infetto) sistema operativo? In che modo...
posta 21.10.2017 - 20:33
1
risposta

I flag di ottimizzazione sono dannosi?

Sembra esserci un consenso, che -D_FORTIFY_SOURCE=2 -O1 è una misura di rafforzamento che dovrebbe essere applicata come opzione del compilatore. Questa è stata anche una raccomandazione nel report Pentest di Dovecot . Ciò di cui sono c...
posta 13.04.2017 - 14:01
1
risposta

A che serve archiviare una copia di args? (il flag / gs)

Quando aggiungi l'argomento /gs al compilatore di microsoft, inserisce una copia di args sotto la variabile buffer. Quindi, qual è il punto di tenere una copia di arg?     
posta 26.09.2013 - 11:51
1
risposta

Parametro del compilatore per isolare un programma C ++

Esiste un insieme di parametri del compilatore che possono essere utilizzati per impedire a un programma C ++ di accedere alla maggior parte delle funzioni di sistema, lasciandolo accesso a read / write a stdin / stdout, ma altrimenti non può da...
posta 30.04.2018 - 01:18
1
risposta

Lynis indica i compilatori

In un droplet, quando Lynis segnala che sono stati trovati dei compilatori, non sono stato in grado di determinare quali compilatori significhi esattamente. Mi piacerebbe rimuovere questi. Come posso? C'è un altro thread, ma il "come trovare...
posta 18.07.2017 - 04:13
2
risposte

Quali sono i compromessi sulla sicurezza dell'utilizzo di build riproducibili?

Da riproducible-builds.org : Reproducible builds are a set of software development practices that create a verifiable path from human readable source code to the binary code used by computers. In generale, significa che dato lo stesso c...
posta 25.08.2017 - 10:49
0
risposte

ordinamento di variabili bss

Voglio controllare un puntatore a funzione nel segmento bss, ho un buffer a tale scopo ma non riesco a metterlo prima il puntatore della funzione. #include <stdio.h> #include <stdlib.h> #include <string.h> void show(char *...
posta 05.01.2017 - 17:44