
). W^X, qui constitue un système de protection de la mémoire puisqu’il permet de s’assurer que l’écriture et l’exécution de la mémoire ne se produisent pas en même temps, est désormais activé par défaut. Sans W^X par exemple, un attaquant serait en mesure de télécharger son propre code dans la mémoire et l’exécuter par la suite. Les développeurs expliquent que les binaires ne peuvent contourner W^X que s’ils sont marqués PT_OPENBSD_WXNEEDED ou alors s’ils sont sur un système de fichiers ayant activé la nouvelle option wxallowed.
Depuis la version 5.9, les développeurs ont travaillé pour un meilleur support des architectures ARM. La version 6.0 apporte des améliorations au niveau de l’architecture ARMv7. Les développeurs expliquent que toutes les plateformes récentes ARM sont passées à un mécanisme d’amorçage EFI + qui fonctionne comme amd64. Si pour le moment le nombre de puces ARM reconnu est faible (Allwinner A10/...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.