Chehade Gilles

Chehade Gilles

1 article(s)
Articles de l'auteur

OpenBSD : réduire la surface d’attaque avec pledge(2)

Magazine
Marque
MISC
Numéro
135
Mois de parution
septembre 2024
Spécialité(s)
Résumé

Depuis sa création, OpenBSD a pour objectif d’être le système d’exploitation le plus sécurisé au monde. Une stratégie clé pour tenter d’y parvenir est la réduction de la surface d’attaque et notamment celle exposée par l’interface des appels systèmes. En 2015, l’introduction du mécanisme pledge(2) a permis de restreindre considérablement cette surface et de limiter les vulnérabilités exploitables. Cet article explore le fonctionnement de pledge(2) et son impact sur le projet.