Тео де Раадт (Theo de Raadt) представил патч, активирующий дополнительную защиту при помощи нового системного вызова unveil(), который планируется включить в состав выпуска OpenBSD 6.4 и дополняет механизм ограничения доступа к системным вызовам pledge(). В настоящее время код для защиты добавлен в 37 приложений из базовой системы, активировать патч планируется когда число приложений будет доведено до 50.

URL записи