ich habe mir den Kernel 3.2.16 mit grsecurity unter einem Debian Squeeze 64bit gebaut. Beim kompilieren des Kernels (mit original gcc/g++ aus Debian) kommt folgende Meldung:
Code: Alles auswählen
warning, your gcc version does not support plugins, you should upgrade it to gcc 4.5 at least
PAX_MEMORY_STACKLEAK and other features will be less secure
Meine Frage ist also, ist es ratsam und sinnvoll, gcc/g++ auf eine aktuellere Version zu updaten oder macht das mehr Schaden als Nutzen? Da gcc/g++ keine Programme sind die nach draussen lauschen sollte es sicherheitstechnisch kein Problem sein auf einem Root-Server, oder? Und wenn, wie mache ich es am besten ohne selbst compilieren?