Momentan vergleiche ich die zufällige PID-Implementierung unter OpenBSD, FreeBSD und Linux aus der Sicherheitsperspektive.
Solange es sich um OpenBSD und FreeBSD handelt, ist meine Arbeit erledigt. Obwohl die Antwort hier besagt, dass die zufällige PID unter Linux nur dank einer sysctl
Einstellung aktiviert werden kann, konnte ich nicht feststellen, welche Einstellung dies ist.
Nachforschungen im Internet führen nur zu Patches und Diskussionen, die im Mainstream-Linux-Kernel abgelehnt wurden, und sie erscheinen auch nicht in den Sicherheitsfunktionen (und natürlich sind die PIDs auf meinen Linux-Boxen überall inkrementell, ohne dass ein sysctl
Parametername in Zusammenhang zu stehen scheint, und einige Suchanfragen in Die Kernelquelle zeigte nichts Relevantes an.
Ist die PID-Randomisierung wirklich unter Linux verfügbar?