Utile GCC drapeaux pour améliorer la sécurité de vos programmes?

Par un pur hasard, je suis tombé sur un article mentionnant que vous pouvez activer" l'ASLR avec -pie -fPIE (ou, plutôt, de faire votre demande ASLR-conscient). -fstack-protector est aussi couramment recommandée (même si j'ai rarement voir les explications comment et contre qui sortes d'attaques, il protège).

S'il existe une liste d'options utiles et des explications de la façon dont ils augmentent la sécurité?

...

Et quelle est l'utilité de telles mesures de toute façon, lorsque votre application utilise environ 30 bibliothèques qui utilisent aucun de ceux-ci? 😉

  • qu'est-ce que l'ASLR? où peut-on trouver une explication détaillée de ces indicateurs et leur impact sur les performances?
InformationsquelleAutor Creshal | 2012-02-22