Sécurité des systèmes linux

4478 mots 18 pages
Sécurité des systèmes Linux
Mécanismes de prévention et de cloisonnement d’attaques sous Linux

Mathieu BLANC mathieu.blanc@cea.fr

Commissariat à l’énergie atomique et aux énergies alternatives Direction des applications militaires

7 décembre 2011

Sommaire

Le CEA/DAM

1

Le CEA/DAM Quelles attaques ? Quelle stratégie de protection ?

2

3

Prévention des attaques

4

Isolation d’exécution Contrôle d’accès renforcé La virtualisation Conclusion

5

6

7

CEA/DAM — Sécurité des systèmes Linux

7 décembre 2011

2 / 51

Commissariat à l’Energie Atomique

EPIC (Public, Industriel et Commercial) ;

15700 chercheurs, ingénieurs, techniciens et administratifs ;

Pôles :
Energie nucléaire ; Recherche Technologique ; Sciences de la matière, sciences du vivant ; Défense : Direction des Application Militaires
Dissuasion : armes nucléaires, simulation ; Propulsion nucléaire ; Lutte contre la prolifération et sécurité globale.

CEA/DAM — Sécurité des systèmes Linux

7 décembre 2011

3 / 51

Sommaire

Quelles attaques ? Quelle stratégie de protection ?

1

Le CEA/DAM Quelles attaques ? Quelle stratégie de protection ?

2

3

Prévention des attaques

4

Isolation d’exécution Contrôle d’accès renforcé La virtualisation Conclusion

5

6

7

CEA/DAM — Sécurité des systèmes Linux

7 décembre 2011

4 / 51

Exploitation de vulnérabilités dans un binaire

Détournement du flux d’exécution du CPU sous Linux
Écrasement de la sauvegarde d’adresse de retour (stack buffer overflow) Exploitation du chaînage des blocs du tas (heap buffer overflow) Abus de l’interprétation de format string Exploitation du dépassement de capacité d’une variable entière (Integer overflow) Écrasement de pointeur de fonction

Injection d’un payload
Shellcode, éventuellement en plusieurs étapes Appels à des fonctions de bibliothèques dynamiques (return to libc) Return-Oriented Programming

Fonctions du shellcode

en relation

  • Note sur l'histoire de l'arme nucléaire en France
    1419 mots | 6 pages
  • Blabla
    278 mots | 2 pages
  • Dossier PSE terminale SEN
    317 mots | 2 pages
  • Tout simplement moi
    498 mots | 2 pages
  • Nasa
    870 mots | 4 pages
  • Systeme assurance usa
    7036 mots | 29 pages
  • Dossier pse bac pro 2012
    1412 mots | 6 pages
  • Heurs, malheurs et chances pour le rafale
    782 mots | 4 pages
  • rapport de stage ocp
    6146 mots | 25 pages
  • Sncf- cas id tgv
    1311 mots | 6 pages
  • Thérèse Delpech, l'ensauvage
    2149 mots | 9 pages
  • Les synergies du rapprochement snecma-sagem le plan d’economies global de safran
    1321 mots | 6 pages
  • Viper
    416 mots | 2 pages
  • Guerre en iran
    699 mots | 3 pages
  • La restitution des oeuvres d'art
    2568 mots | 11 pages