( Hunger | 2011. 09. 02., p – 17:29 )

Ennél azért bonyolultabb a helyzet... NetBSD-t nem "támogatja", hanem van egy kezdetleges PaX port rá (nem mellesleg a saját közbenjárásomnak köszönhetően ;), de végül sose lett teljesen befejezve és a PaX funkciók csak elenyésző részét tudja (nem jó NX, gyenge ASLR, és erősen kérdőjeles mmap/mprotect resztrikciók, nulla kernel védelem).

FreeBSD/SEBSD teljesen más tészta. FreeBSD-ben abszolút nincs ASLR, még normális NX megvalósítás sincs (asszem a stack még mindig futtatható, mint a középkorban - fixme - :) és semmi más proaktív biztonsági megoldás sincs, amelyekkel tele van a PaX.

OpenBSD pedig a PaX ötlete alapján csinált egy saját NX és ASLR implementációt, de nincs benne se mmap/mprotect korlátozás, se olyan kernel védelmek, mint PaX-ban.

Szóval szar a helyzet BSD téren.