hardened guest в qemu-kvm
alexanderyt 31 октября, 2010 - 18:03
hi!
Запустил hardened guest (Pax/GRSec/SSP/PIE) в KVM (не hardened) и
наблюдаю пока что огромный оверхед. Кто нибудь встречал такую связку в
рабочем состоянии? А то пока не понятно, имеет ли смысл копать
глубже.
»
- Для комментирования войдите или зарегистрируйтесь
Я поставил. Сегфолтится gradm
Я поставил. Сегфолтится gradm -E. В багзиле сказали что нормально должно работать и много раз использовалось на KVM. На днях обновлю кернел и кину очередной репорт. Вот ветка:
http://bugs.gentoo.org/show_bug.cgi?id=340801
Взлетело с отключением
Взлетело с отключением PAX_MEMORY_UDEREF в ядре. А с gradm такой проблемы пока не наблюдаю.
Аналогично! Полет нормальный.
Аналогично! Полет нормальный. С причинами предыдущего сегфолта не разобрался, все с нуля установил, и заработало. Со стабильным ядром заработал только gradm из ~ ветки. Спасибо за PAX_MEMORY_UDEREF.
Кстати, недавно появилась
Кстати, недавно появилась полезная инфа http://archives.gentoo.org/gentoo-hardened/msg_fd9752bb476997399b5e308171204460.xml