- A hozzászóláshoz be kell jelentkezni
- 5490 megtekintés
Hozzászólások
Valami összehasonlítás az egyéb OS-ek ASLR implementációjával? (Ha már egyszer "strongest ... in any BSD".) - mondjuk ha jól látom, a letölthető image-ek még ez előtt készültek.
- A hozzászóláshoz be kell jelentkezni
Nekem meg pont az jön le, BSD változatok közül a legerősebb ASLR megvalósítás. Egyéb OS-re nem látok célzást.
- A hozzászóláshoz be kell jelentkezni
El kell keserítselek, az összes BSD önálló OS (no jó, ez erős túlzás, pl. a PC-BSD/TrueOS - vagy hogy hívják - még mindig inkább egy felpimpelt FreeBSD, de azért a 4 "nagy" BSD, az mind erősen eltér) főleg a kernelben van eltérés, és nem úgy, ahogy egy CentOS-kernel eltér egy Ubuntu-kerneltől.
De a kérdés ettől eltekintve tényleg mindenféle OS-összehasonlítás lenne, igazából nem csak a BSD-k érdekelnének.
- A hozzászóláshoz be kell jelentkezni
Ez mind szép, de mikor lesz végre a CURRENT-ben és vajon a FreeBSD 11-ben már benne lesz?
- A hozzászóláshoz be kell jelentkezni
Ez engem is érdekel, reméljük pinyo mond rá valamit.
- A hozzászóláshoz be kell jelentkezni
Roviden: work in progress.
Bovebben: nagyon jo kerdes, hogy mikor lesz benne, dolgozunk az ugyon, viszont van jopar ember a FreeBSD core teamben, aki ASLR-t elavult technologianak iteli meg - ezt abbol vontak le, hogy elolvastak egy research papert, aminel BROP tamadasrol volt szo ellene. A masik indok, hogy minek kell piszkalni az address-space-t es hogy ez megneheziti a programok debuggolasat. Szoval mi rajta vagyunk az ugyon, de ehhez nem csak mi kellunk.
Other: ezek miatt a fenti okok es FreeBSD's belso politikai okok miatt - amikrol egyelore meg nem kivanok nyilatkozni - elindultunk abba az iranyba, hogy a HardenedBSD inkabb egy FreeBSD fork lesz, mint egy upstream project FreeBSD-hez.
Other2: az is lehetseges, hogy PC-BSD-ben elobb benne lesz a teljes HardenedBSD patches / kodbazis, mint a sima FreeBSD-ben: https://github.com/trueos/trueos/commits/trueos-hardened-stable
- A hozzászóláshoz be kell jelentkezni
Ez rohadtul szomorú kb. a Grsec-es kálváriára emlékeztet.
Érdemes elolvasni ezt, igaz ugyan, hogy 2013-as de összefoglalja kb a helyzetet.
- A hozzászóláshoz be kell jelentkezni
Ahogy lesz ra nekem vagy Shawn-nak ideje lesz. De ha valaki nagyon erzi magaban az erot, akkor egy fuggetlel harmadik felkent csinalhat egy osszehasonlitast a "piacon" levo rendszerekrol es azok megoldasairol.
- A hozzászóláshoz be kell jelentkezni
Mintha a múltkor te csináltál volna valami táblázatot a biztonsági megoldások terén a BSD-ket és Linux-okat összehasonlítva. Legalábbis így rémlik. Szintén a Hardened BSD topic-otokban vagy hírben. Nekem most már késő van, de valaki megkereshetné.
- A hozzászóláshoz be kell jelentkezni
Nem a paxtest reportra gondolsz?
- A hozzászóláshoz be kell jelentkezni
Thx BaT!
Feldobtam meg egy allapotot a mostani helyzetrol is.
- A hozzászóláshoz be kell jelentkezni
De igen.
- A hozzászóláshoz be kell jelentkezni