[BSD] OFF: UNIX/Linux becsulet

Ádám Csongor adam.csongor at seznam.cz
2004. Jan. 6., K, 20:39:18 CET


Hello

On Tue, 06 Jan 2004 20:31:15 +0100
Potoczky Andras <andras007 at freemail.hu> wrote:

> > 2. disztribucios patchek zome alkalmazasoke, nem pedig rendszeré :P
Tenyleg nagyon gaz a cikk mert beleszamitjak mondjuk egy disztrib
sebezhetosegei koze a feltelepitett szoftvereket is nem csak magat az
OSt. Bar linuxon nehez megmondani hogy a kernelen kivul mi meg az OS. Os
mondjuk meg a glibc is biztsoan. De mondjuk egy vi az OS vagy
alkalmazas? 
(Ugy ahogy windozon notepad) BSDnel vilagosabb a helyzet ott a userland
az OS, a portok a minden mas. Megjegyzem BSDnel asszem a SA-k is csak a
userlandre jonnek, a FreeBSD team pl nem is vallal felelosseget a ports
biztonsagaert, ahogy nem is tudna. Ezzel egyutt elgondolkodtato, hogyha
a FreeBSD userlandra ilyen sok SA jott ki. Bar ez jelenthet egy pozitiv
"full disclosure", telejes feltarason alapulo politikat is ami az MSre
azert nem mondhato el..
Szoval ez lehet pozitivum is. Ezert nevetseges tobbek kozott csak a
kijott SAk szama alapjan megitelni egy rendszer biztonsagat... Nem is
tudom ez hogy kerulhetett ki egy "komoly" lapra...

Udv
Cs

------------------------------------------------------------
Csongor Adam, Hungary     E mail: adam.csongor_at_seznam.cz
UIN 132941052   Student of Szechenyi Istvan University, Gyor
------------------------------------------------------------



További információk a(z) BSD levelezőlistáról