Je compare actuellement l'implémentation PID aléatoire sur OpenBSD, FreeBSD et Linux du point de vue de la sécurité.
Tant que OpenBSD et FreeBSD sont concernés, mon travail est terminé. Cependant, alors que la réponse ici indique qu'un PID aléatoire peut être activé sur Linux simplement grâce à un sysctl
paramètre, je n'ai pas pu déterminer de quel paramètre il s'agit.
Les recherches sur Internet ne conduisent qu'à des correctifs et des discussions rejetés dans le noyau Linux traditionnel, et ils n'apparaissent pas non plus dans les fonctionnalités de sécurité (et évidemment sur mes boîtes Linux, les PID sont incrémentiels partout, sans sysctl
nom de paramètre apparemment lié, et quelques recherches dans la source du noyau n'a rien montré de pertinent).
La randomisation PID est-elle vraiment disponible sur Linux?
la source
Réponses:
La randomisation PID n'était jamais disponible dans le noyau Linux traditionnel. Hormis les initiatives individuelles, pendant plusieurs années, il était principalement disponible via le correctif du noyau grsecurity , mais il a été supprimé fin 2006 :
Ceci termine ma comparaison d'implémentation PID randomisée entre Linux, OpenBSD et FreeBSD :).
la source