Paket: blhc (0.07+20161116+gitbf41976-1)
Links für blhc
Debian-Ressourcen:
Quellcode-Paket blhc herunterladen:
- [blhc_0.07+20161116+gitbf41976-1.dsc]
- [blhc_0.07+20161116+gitbf41976.orig.tar.gz]
- [blhc_0.07+20161116+gitbf41976-1.debian.tar.xz]
Betreuer:
Externe Ressourcen:
- Homepage [ruderich.org]
Ähnliche Pakete:
Überprüfung des Build-Protokolls nach Härtungsschaltern
Perl-Werkzeug, das Build-Protokolle auf fehlende Schalter zum Härten des Systems überprüft. Härtungsschalter aktivieren zusätzliche Sicherheitsmerkmale im Compiler, um z.B. Stapelüberläufe, Schwachstellen bei Format-Zeichenketten, Überschreiben von GOTs (global offset tables) usw. Siehe z.B. <http://wiki.debian.org/ReleaseGoals/SecurityHardeningBuildFlags>.
Weil die meisten Build-Systeme ziemlich kompliziert sind, gibt es viele Stellen, an denen Compiler-Schalter von der Umgebung ignoriert werden können. Der Parser verifiziert, dass alle Compiler-Befehle die korrekten Schalter zum Härten verwenden und daher alle Härtungsmerkmale korrekt verwendet werden.
Es ist zur Überprüfung von Build-Protokollen gedacht, die von Debians dpkg-buildpackage (oder Werkzeugen die dpkg-buildpackage verwenden, wie pbuilder oder die offiziellen Build-Protokolle von buildd) erzeugt wurden, um Betreuern bei der Entdeckung von fehlenden Härtungsschaltern in deren Paketen zu helfen.
Andere Pakete mit Bezug zu blhc
|
|
|
|
-
- dep: libdpkg-perl
- Perl-Module für dpkg
blhc herunterladen
Architektur | Paketgröße | Größe (installiert) | Dateien |
---|---|---|---|
all | 26,1 kB | 76,0 kB | [Liste der Dateien] |