私の質問は次のとおりです。Debian6.0(Squeeze)でデフォルトで有効になっているのは、どのバッファオーバーフロー/スタックスマッシング防御(ある場合)ですか?
Ubuntuには、各Serverエディションリリースの主要なセキュリティ機能を示す便利な要約表がありますが、Debianに似たものは見つかりませんでした。Ubuntuの言及:
- スタックプロテクター(gccの-fstack-protector)
- ヒーププロテクター(GNU C Libraryヒーププロテクター)
- ポインターの難読化(glibcに保存されているポインターの一部は難読化されています)
- アドレス空間レイアウトランダム化(ASLR)(スタックASLR; Libs / mmap ASLR; Exec ASLR; brk ASLR; VDSO ASLR)
- Position Independent Executables(PIE)として構築されたいくつかのデーモン
- Fortify Source "-D_FORTIFY_SOURCE = 2"で構築されたいくつかのデーモン(?)
Debian 6.0は、どの程度まで同様の手法を使用しますか(デフォルト)?