Gentooの強化されたプロファイルが、他のどのディストリビューション(Debian、RHEL、Archなど)よりも本当に安全かどうか疑問に思いました。知らない人のために、Gentoo hardenedは、特定の強化GCCオプション(pie、ssp、relroなど)と他のいくつかのこと(grsec/selinux ...)を使用してシステム全体を構築できるようにします。
たとえば、Arch LinuxがGCC強化フラグを使用してすべてのバイナリをビルドするわけではないことを知っているので、セキュリティに関する何らかの懸念を示唆していますか?
OpenVPNはPIEとパーシャルrelroなしで構築されていることを知っています。これは、OpenVPNに対するエクスプロイトが見つかった場合、ArchのインストールはGentooのものよりも安全性が低い可能性があることを意味しますか?
TL; DR:バイナリのセキュリティの点で、他のディストリビューションよりもGentoo Hardenedを使用することの利点はありますか?
そのすべてがソースにあります! Gentoo hardenedはセキュリティ主導のディストリビューションであり、hardenedプロファイルは本当にそれを本当に安全にするために多くのことを詰め込んでいます。
しかし、コンパイルする価値はありますか? Linuxフォーラムでの大きな質問。
セキュリティの観点からGentoo強化プロファイルを見てみましょう。
ある程度のセキュリティが追加されますが、ほとんどの場合は価値がありません。誰もが同じバイナリを使用しており、攻撃者は特定のコードがどこに読み込まれるかを推測する必要がないため、バイナリディストリビューションのセキュリティが向上しますが、ソースディストリビューションを実行することにより、アドレススペースはすでにかなり一意です。セキュリティを提供する唯一のケースは、攻撃者がエクスプロイトのアドレスを推測しようとしている場合です。間違った推測を行うと、プロセスがクラッシュし、新しいアドレスに再ロードされます。攻撃者が手間をかけて手に入れるのに十分な貴重なデータはありますか?そうする場合は、強化されたプロファイルを使用する必要がありますが、物理的なセキュリティとディスク暗号化の方が重要です。それだけの価値がある場合は、強奪するほうが簡単だからです。
強化されたデスクトッププロファイルはないので、デスクトップで使用することを計画している場合、それだけでは多少難しくなります。
もう1つの理由は、アクセス制御について非常にきめ細かい制御ができるSELinux(強化されたプロファイルを必要としない)のようなものを使用したいが、それも非常に制限的な場合です。多くのユーザーがいて、機密データへのアクセスレベルが異なる大規模なネットワークの場合にだけ価値があると思います。
私はいくつかのSELinux機能を必要としていましたが、SELinuxはあまりにも面倒なので、異常な方法でAppArmorを使用して解決しました。 AppArmorが実際に行うことは、プロセスの分離またはサンドボックス化を提供することだけです。攻撃者がエクスプロイトを通じてアクセス権を取得した場合、攻撃者は、悪用されたサービスがアクセスできるファイルにのみアクセスできます。私はそれをすべての書き込み可能およびホームディレクトリからの実行を防止するcatch allプロファイルで使用し、ssh/pgpキー、キーリングなどへのアクセスを許可します。これはサーバーおよびデスクトップに適切に機能し、あまり制限的ではありません。また、開発のためにホームディレクトリからコードを実行する必要がある場合は、Sudoを介して無制限のシェルを起動できます。ウォレットを開いたままラップトップのロックを解除したままにすることができます(kwallet pamモジュールを使用します)。sshキーやパスワードなどを入手するのは非常に困難です(kwalletのパッチもあるので、保存されたパスワードを表示するにはパスワードが必要です) )、しかしそれらを必要とするプログラムはそれらにアクセスできます。
しかし、何がそれを強化するのでしょうか?それらの項目のいくつかも見てみましょう:
さらに、プロセスとオブジェクト間のアクセスを制御するために使用される次のアクセス制御システムも使用できます。一度に使用できるアクセス制御システムは1つだけなので、通常、以下に概説するシステムの1つを選択する必要があります。アクセス制御システムには次のものがあります。
それはすべて、前述のように大きな問題に帰着しますか?コンパイルする価値はありますか?本当にどのように、または何を確保しているかにかかっており、その努力は価値がありますか?それとも、覗き見したくないものを本当に確保できるでしょうか?