The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."
Отправлено Дон Ягон, 05-Дек-19 18:17 
>> выставлять её такой безопасной альтернативой OpenBSD - тупость
> Тупость - говорить вышеприведённую фразу, так как вполне может быть и так, что NetBSD более защищённая ОС. Не так ли? Можно ведь такое допустить?

Допустить можно абсолютно всё что угодно. Но если мы хотим заниматься не пустым теоретизированием, то не обязательно, что стОит этим заниматься.

Безопасность, если уж на то дело пошло, никто измерять не умеет. Можно лишь оценивать, какие меры принимаются для её обеспечения и осторожно делать выводы.

И OpenBSD и NetBSD уделяют значительное внимание качеству кода и корректности. И стремятся избавить код от уязвимостей.

Также обе ОС внедряют в базу разнообразные проактивные средства защиты. В OpenBSD оно, в основном, своё, в NetBSD - куски портированного PAX + некоторые свои разработки, типа veriexec, которые в теории забавны, а на практике не используются и отключены по-умолчанию.

OpenBSD практикует "безопасность по-умолчанию", т.е. всяческие "защиты" обычно неотключаемы и не препятствуют обычной работе ОС и приложений.
В NetBSD проактивные средства защиты включены по дефолту не все (потому что включение всех будет что-то ломать или сложно в сопровождении, как тот же veriexec).

Пожалуй, принципиальная разница в подходах к безопасности у этих ОС только в этом.

Какие выводы нужно из этого сделать - я точно не знаю.
Подход OpenBSD выглядит как более направленный на обеспечение безопасности, но это не значит, что NetBSD дырява и там положен болт на секурити.

> И дыр в NetBSD (может статься так) например, может быть и меньше.

Как ты это меряешь?

> Скоро выйдет NetBSD 9.0 вот и посмотришь какие security-технологии там будут.

Я примерно знаю, что там будет. KASLR, да? Если есть что сказать по-существу - не стесняйся, излагай.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру