toutes les options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Paquet source : blhc  ]

Paquet : blhc (0.09-1)

Liens pour blhc

Screenshot

Ressources Debian :

Télécharger le paquet source blhc :

Responsable :

Ressources externes :

Paquets similaires :

vérification de durcissement dans le journal de compilation

Il s'agit d'un outil Perl qui vérifie les journaux de compilation à la recherche d'options de durcissement (« hardening ») manquantes. Les options de durcissement ajoutent des fonctions de sécurité dans le compilateur pour prévenir, par exemple, les dépassements de pile, les vulnérabilités de chaîne de format, les écrasements de la GOT (« Global Offset Table »), etc. Voir par exemple <http://wiki.debian.org/ReleaseGoals/SecurityHardeningBuildFlags>.

Parce que la plupart des systèmes de compilation sont assez compliqués, les options de compilation de l'environnement peuvent être ignorées dans beaucoup d'emplacements. L'analyseur vérifie que toutes les commandes du compilateur utilisent les options de durcissement correctes et que toutes les fonctions de durcissement sont ainsi utilisées correctement.

Cet outil est conçu pour vérifier les journaux de compilation créés par dpkg-buildpackage de Debian (ou des outils d’empaquetage utilisant dpkg-buildpackage comme pbuilder ou les journaux de compilation officiels de buildd) pour aider les mainteneurs à détecter les options de durcissement manquantes dans leurs paquets.

Seul gcc est pour le moment détecté en tant que compilateur, mais d’autres compilateurs pourraient être pris en charge.

Autres paquets associés à blhc

  • dépendances
  • recommandations
  • suggestions
  • enhances

Télécharger blhc

Télécharger pour toutes les architectures proposées
Architecture Taille du paquet Espace occupé une fois installé Fichiers
all 28,7 ko83,0 ko [liste des fichiers]