[FreeBSD] Sparc ?
Attila Nagy
bra at fsn.hu
2001. Ápr. 13., P, 12:06:41 CEST
Hello,
> Az egy bajom ha akarom az vele, hogy elegge ismert es szeleskoruen
> tesztelt rendszer, ezert a biztonsagi problemak hamar kiderulnek (es
> osszehasonlitoan is tobb, mint a tobbi proprietaris *nix eseten) mert
> amit nem hasznalnak abban hibat se talal senki, ezek viszonylag szeles
> korben ismertte is valnak ma mar (ld Bugtraq) de a javitasok tempoja
> meg sem kozeliti az OpenSource OS-eket.
A legtobb hiba vele kapcsolatban sajat SUID-es binarisokbol adodott.
Eddig meg nem jutottam odaig, hogy solarist adminisztraljak, de bizton
allithatom, hogy azzal kezdenem, hogy chmod u-s mindenki.
Rengeteg SUID-es program van ebben az OS-ben es en egyikben sem biznek
szivesen :)
> phk nyugodtan elronthatja elsore es meg mindig raer kijavitani:-)
> (noha igy is a FreeBSD volt a vilagrekorder, a -CURRENT-ben orakkal a
> bejelentes utan bent volt a patch, meg ha az elso rossz is volt
> bizonyos szempontbol.)
Ebbol a szempontbol nezve jon elo, hogy milyen jo tud lenni neha ha az
oprendszer nem binaris terjesztesu, ott ugyanis kesleltetes van.
Pld a debiannal a frissitett csomag a tukrokre csak a napi update soran
kerult fel (nem folyamatosan kerulnek be a csomagok).
> Meg ma is van, aki hasonloan gondolkozik igaz mas okbol: ok azt
> gondoljak, hogy hiaba van nyilvanos full disclosure, az "igazi" dolgok
> titokban maradnak, es a foldalatti sotet geniuszok ugyis mindent meg
> tudnak torni amit akarnak ugyhogy vegulis... de en azert ehhez nem
> zarkozom fel, legalabbis az OpenSource eseteben nem...
Pedig lehet benne valami :)
--------------------------------------------------------------------------
Attila Nagy e-mail: Attila.Nagy at fsn.hu
Budapest Polytechnic (BMF.HU) @work: +361 210 1415 (194)
H-1084 Budapest, Tavaszmezo u. 15-17. cell.: +3630 306 6758
További információk a(z) BSD levelezőlistáról