Index: xml/htdocs/proj/it/hardened/grsecurity.xml =================================================================== RCS file: /var/cvsroot/gentoo/xml/htdocs/proj/it/hardened/grsecurity.xml,v --- xml/htdocs/proj/it/hardened/grsecurity.xml 21 Feb 2010 17:19:26 -0000 1.4 +++ xml/htdocs/proj/it/hardened/grsecurity.xml 4 Dec 2010 22:53:14 -0000 @@ -23,7 +23,7 @@ 1 -2010-01-05 +2010-11-28 A proposito di Grsecurity @@ -68,14 +68,14 @@ In questo documento vogliamo parlare della configurazione del kernel parlando in termini di variabili del kernel quali CONFIG_GRKERNSEC_PAX_NO_ACL_FLAGS. Queste sono le variabili che il -processo di compilazione del kernel usa per determinare se certe carateristiche -devono o meno essere compilate. +processo di compilazione del kernel usa per determinare se certe +caratteristiche devono o meno essere compilate.

Quando si procede alla configurazione del kernel attraverso make -menuconfig o simili si riceve una interfaccia utente attraverso la quale -è possibile selezionare le varie opzioni del kernel. Se si selezione il bottone +menuconfig o simili si riceve un'interfaccia utente attraverso la quale +è possibile selezionare le varie opzioni del kernel. Se si seleziona il bottone di Help su qualsiasi caratteristica del kernel è possibile vedere nella parte superiore della schermata la corrispettiva variabile.

@@ -227,7 +227,7 @@

Se si sta utilizzando un sistema non-x86 si osserva che CONFIG_GRKERNSEC_PAX_NOEXEC è assente. Si dovrebbe, quindi, selezionare -CONFIG_GRKERNSEC_PAX_PAGEEXEC poichè è l'unica implementazione non-exec +CONFIG_GRKERNSEC_PAX_PAGEEXEC poiché è l'unica implementazione non-exec disponibile.

@@ -342,7 +342,7 @@ tecnologia come ProPolice/SSP
  • - Non c'è "randomisation" (casualità) per PAGEEXEC. Questo è normale poichè, + Non c'è "randomisation" (casualità) per PAGEEXEC. Questo è normale poiché, come suggerito, la configurazione del kernel per x86 non ha attiva l'impostazione PAGEEXEC. Tuttavia su architetture che supportano un reale NX (non-executable) bit (la maggior parte, incluso x86_64), PAGEEXEC è il @@ -477,9 +477,9 @@

    -Adesso usiamo il nostro sistena facendo le cose che faremmo normalmente. +Adesso usiamo il nostro sistema facendo le cose che faremmo normalmente. Cerchiamo di evitare operazioni di rsync, eseguire il locate e ogni altra -operazione che faccio uso pesante dell'I/O e che possa rallentare il tempo si +operazione che faccia uso pesante dell'I/O e che possa rallentare il tempo di processamento.

    @@ -504,7 +504,7 @@

    -Adesso si dovrebbe essere in grado di abilitare il prorpio sistema RBAC con le +Adesso si dovrebbe essere in grado di abilitare il proprio sistema RBAC con le policy apprese.