FreeBSD 5.3 Patch 8 és 5.4 Patch 1

Címkék

Korábban volt már szó itt a HUP-on a FreeBSD bináris frissítésének lehetőségeiről. A bináris frissítés azoknak hasznos, akik:

- nem tudnak, vagy akarnak forrásból fordítani

- gyenge gépük van

- nem áll rendelezésre megfelelő nagyságú hely- gyorsan akarnak reagálni a biztonsági hibákra

A BSDUpdates oldal rendszeresen ad ki patcheket a FreeBSD-hez. Most megjelent az első bináris patch a FreeBSD 5.4-hez.

Kísérleti bináris támogatás elérhető már az OpenBSD-hez és a NetBSD-hez is.

Bővebben itt.

Hozzászólások

újabb lehetőség a haxoroknak arra, hogy backdoorokat csempésszenek a binárisokba és ezáltal az összes bsdupdates-en keresztül frissítő gépre... ;)

Nyilván. Ezért jobb valamennyivel a digitális aláírással hitelesített fájl. Ott csak akkor van bukta, ha a privát kulcsot is megszerzik.

Ha elfogadjuk azt a tényt, hogy a betörések nem elkerülhetők, akkor egyértelművé válik, hogy a legfontosabb dolog a betörés detektálása, így az esetleges kompromitációk megakadályozása. Ehez azonban jól megtervezett rendszer kell ami elég költséges és sajnos egy ilyen BSDupdate oldalnál nem tudom mennyire van ez meg.