#openbsd

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jukka Ruohonen, Krzysztof Sierszecki, Abhishek Tiwari

该论文对OpenBSD操作系统中pledge和unveil系统调用的采用情况进行了纵向测量研究。pledge和unveil是OpenBSD提供的沙箱机制,用于限制程序对系统资源的访问,从而增强安全性。研究基于覆盖19个OpenBSD版本的完整数据集,分析了大量程序和库如何逐步采用这些系统调用。主要发现包括:许多程序和库在官方版本发布之前就已开始修改以支持pledge和unveil;采用率稳步增长,线性趋势提供了粗略但合理的启发;尽管/usr/bin和/usr/sbin中的程序修改较为普遍,但程序和库的大小与调用的pledge和unveil数量之间没有强相关性;在pledge权限声明中,标准输入输出操作被频繁请求,但pledge提供的细粒度权限集在OpenBSD中得到了较全面的利用;同样,对特定路径的读操作在unveil中频繁被暴露。总体而言,测量结果表明,系统调用最小化和沙箱技术的采用并不像文献中经常讨论的那样困难。该研究为操作系统安全机制的实际部署提供了实证数据,对理解OpenBSD安全生态的演进有重要参考价值。

💡 推荐理由: 该研究首次系统测量了OpenBSD中pledge/unveil系统调用的实际采用情况,为安全从业者提供了沙箱技术落地难易度的实证数据,有助于评估特权分离机制在真实操作系统中的推广效果。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)