macosx – تغییر پارامترهای هسته Mac OS Mojave

من چندین کتاب در مورد سخت شدن هسته سیستم عامل Mac را خوانده ام.
من از Mac OS Mojave استفاده می کنم.

بر اساس برخی از repo در github و کمک برخی از دوستان من با این پارامترهای هسته در زیر آمده است.
از نظر شما چه فکر میکنید، آیا شما موافق هستید که این پارامترها Mac را امن تر از نظر هک شدن می کند؟

 net.inet.icmp.icmplim = 1024
net.inet.icmp.log_redirect = 1
net.inet.ip.redirect = 0
net.inet.icmp.bmcastecho = 0
net.inet.tcp.delayed_ack = 0
net.inet.tcp.icmp_may_rst = 0
net.inet.ip.check_interface = 1
net.inet.tcp.keepcnt = 3
net.inet.tcp.keepinit = 5000
net.inet.tcp.msl = 2500
kern.ipc.somaxconn = 1024
net.inet.raw.maxdgram = 16384
net.inet.raw.recvspace = 16384
net.inet.ip.rtexpire = 2
net.inet.ip.rtminexpire = 2
net.inet.tcp.drop_synfin = 1
net.inet.tcp.icmp_may_rst = 0
net.inet.tcp.path_mtu_discovery = 0
net.inet.tcp.keepidle = 10000
net.inet.icmp.maskrepl = 0
net.inet.icmp.drop_redirect = 1
net.inet.icmp.icmplim_output = 1
net.inet.tcp.always_keepalive = 0
net.inet6.icmp6.nodeinfo = 0
net.inet6.icmp6.rediraccept = 0

مهمترین هسته لینوکس، امن تر است؟

آیا مزایای امنیتی لینوکس توزیع لینوکس را در نسخه قدیمی تر هسته لینوکس اجرا می کند؟

– مزایای امنیتی = آسیب پذیری های کمتر که می تواند توسط هکرها مورد سوء استفاده قرار گیرد.

– پایگاه توزیع لینوکس در نسخه های قدیمی تر = RHEL-CENTOS که در هسته 3.10 در حال اجرا در مقایسه با Ubuntu 18.04 LTS هسته نسخه 4.15 است.

چگونه برای تعمیر Spectre نوع 3a و نوع 4؟

چگونه می توانم CVE-2018-3640 [rogue system register read] را به عنوان «Variant 3a» و CVE-2018-3639 [speculative store bypass] نیز به عنوان «Variant 4» اصلاح کنم. وضعیت من برای آنها VULNERABLE است. من CPU اینتل هستم و با استفاده از هسته 4.17

بر روی سایت خواندن یک چارچوب نامیده می شود 007 که Spectre را تعمیر بسیار آسان است، اما من نمی توانم آن را در github پیدا کنید.

بلافاصله BSOD ویندوز 2008 را از حساب کاربری کم اعتبار پچ کنید

آیا یک سوءاستفاده / اسکریپت / آسیب پذیری وجود دارد که کاربر بسیار کم دسترسی می تواند یک BSOD را راه اندازی کند یا راه اندازی مجدد را انجام دهد؟ من با سوءاستفاده از USB آشنا هستم، اما من می دانم که آیا با برخی از روش های راه دور امکان پذیر است؟

(در حین تجزیه و تحلیل یک حادثه در یک موقعیت قرار گرفت که من می خواهم بدانم که آیا ممکن است حمله کننده BSOD را راه اندازی کرده یا راه اندازی مجدد را با ابزار معروف / method / exploit / DOS بسازد)

چه هسته ای امن تر است؟

"بروزرسانی کرنل دارای برخی از اصلاحات امنیتی است که سوراخهای کشف شده را بستن"

بنابراین هسته جدیدتر به معنای سوءاستفاده کمتر است.
در حال حاضر جدیدترین هسته 4.18-rc4 است و جدیدترین هسته پشتیبانی grsecurity برابر 4.14.55 است.
پس کدام کرنل بهتر است که استفاده شود، چه امن تر و امن تر است؟