Az OpenBSD-t egyre nehezebb megtörni

Címkék

"Az OpenBSD-t egyre nehezebb megtörni" címmel közölt írást az eWeek.com Timothy Dyck tollából.A cikkíró nagy vonalakban megemlíti a 3.3-as kiadásban bemutatkozott új technikák mibenlétét (propolice, stb.), illetve leírja azok hiányosságait is (például a lapszintű memória jogosultságok jelenleg csak SPARC, Alpha és PA-RISC processzorokkal működnek, mivel az IA-32 ilyet hardverből nem tud). Ez a funkció egyébként a kb. fél év múlva megjelenő 3.4-es kiadásban már használható lesz x86 és PowerPC processzorokon is, természetesen csak olyan szinten, amit az architektúra enged.

A cikkben szerepel Theo de Raadt (az OpenBSD projekt vezetője) véleménye az ún. mandatory access control jellegű szolgáltatásokról, amelyek kernel szinten korlátozzák a processzeket abban, hogy mit csinálhatnak és mit nem. De Raadt nem akar ilyet látni az OpenBSD-ben, mivel elmondása szerint "Azok az emberek, akik ilyen dolgokat használnak, olyan rendszereket építenek, amelyeket később lehetetlen adminisztrálni".

Bár nagy bonyolultságú hozzáférésvezérlés valóban nincs az OpenBSD-ben és ha a dolgok nem változnak, nem is nagyon lesz, már második, vagy harmadik kiadás óta elérhető a systrace, amellyel az egyes processzek által meghívható rendszerhívásokat korlátozhatjuk, illetve változtathatjuk meg.

A cikk az eWeek.com-on olvasható.