The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..." +2 +/
Сообщение от Дон Ягон (ok), 05-Дек-19, 18:51 
> Ты решил (не обладая при этом никакими основаниями), что NetBSD не может быть безопасной альтернативой OpenBSD.

Нет, я решил не так. Я вообще ничего не решил. Я утверждаю, что на основании того, что, ВОЗМОЖНО, к NetBSD существует меньше публичных эксплоитов, чем к OpenBSD нельзя делать вывод о том, что она безопаснее.
Обратного утверждать тоже нельзя.

> То есть, не обладая данными о NetBSD, ты, тем не менее, безапеляционно утверждаешь "выставлять её такой безопасной альтернативой OpenBSD - тупость". Ты сам понимаешь, что ты творишь?

Вполне. А вот ты - нет.
Данными о NetBSD я в какой-то мере обладаю, и ничего из того, что я знаю не заставляет меня считать, что NetBSD потенциально безопаснее OpenBSD. Что OpenBSD потенциально безопаснее NetBSD я, кстати, тоже не считаю, потому что повторюсь, непонятно, как это всё измерять.
Проактивные средства защиты в OpenBSD более продвинутые и интегрированные в систему, это да, но это не единственный важный критерий и гарантией не является.
Текущая новость - лишь один из примеров тому.

> Там будет KASLR, KLEAK, KASAN, KUBSAN, KCOV, userland sanitizers, audited network stack и многое другое. Ну ты типо мог зайти да почитать формальные данные на релиз-кандидат 1.

Ну так я и почитал. Только на всё кроме KASLR по-сути, можно приположить в контексте секурити. Найдут и пофиксят какие-то дыры с помощью санитайзеров - хорошо. Это будет успехом.
А в отрыве от подобных успехов это просто полезное улучшение, а не "секурити-фича" (дико бесит это словосочетание).
Т.е. все секурити-внедрения по-факту - это KASLR. Это, конечно, хорошо, только это как бы года два назад примерно надо было делать.

>  Я ведь не ленюсь читать доки, майл-листы и новости openbsd, потому что в отличии от тебя я не фанатик каких-то ОС, мне важна суть вещей.

Ты молодец. И кругом прав. А я фанатик и пишу левой рукой. Потому что в правой писюн, который я надрачиваю на опенбсд.
Если тебе важна суть вещей, давай их и обсуждать, а не разбавлять не очень-то тонкие набросы на опенбсд унылыми переходами на личности.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..., opennews, 05-Дек-19, 09:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру