Уязвимость в OpenBSD: существует возможность удаленно обрушить систему,
путём посылки icmpv6, если прослушивается хотя бы один tcp порт.
Это уже вторая удаленная уязвимость в OpenBSD за последние 7 лет.
Ну и вдогонку: нужно дать четкое определение "remote hole". Я считаю,
что сюда относятся все несанкционированные удаленные действия,
приводящие к неправильной работе системы. DoS сюда не относится, ибо это
банальная намерянная перенагрузка системы. А вот удаленный shutdown - это оно ;)
Почему это OpenBSD древняя объясните? Русский язык тоже древний и могучий, и что из этого? Зато надёжная и удобная. И вообще прежде, чем трогать BSD сначала попробуйте, поюзайте, а вот потом делайте выводы, а не обсирайте незная дела... :[
В OpenBSD мало багов только потому, что ей никто практически не пользуетя. Раньше так с фрей было, а сейчас как и в лине, как и в винде идут постоянные секурити баги.
> В OpenBSD мало багов только потому, что ей никто практически не
> пользуетя. Раньше так с фрей было, а сейчас как и в лине, как и в
> винде идут постоянные секурити баги.
Ты что-то путаешь, дорогой. Количество багов во Фре всё такое же
низкое, как и раньше. :)
Да, если бы у ней было много поклонников, то конечно багов там нашлось бы докучи. Мало фич, мало юзают сладовательно и багов мало. Это даже вообще же наверно кто-то один ее случайно поставил и решил пингануть v6, вот она и продырявилась сразу :)
вы загляните в архив securitylab. У ядра OpenBSD багов больше чем у FreeBSD. Она и с Linux сравнится. И это учитывая различие в объеме кода ядра и популярности.
Господа, а кто из вас реально таких знатных опенщиков врубает IPv6? Или вы GENERIC юзаете(хоть кто-нибудь да знает что это такое). У меня, например, IPv6 вырублено на роутере.
> А на сайте OpenBSD вывеску пока что-то не сменили :)))
> Все еще: Only one remote hole in the default install, in more than 7 years!
Нет, ну правильно - а чего менять-то? 7 лет-то у вас что - понятие растяжимое? Это запостено году так в 2000, следовательно в течении 1993-2003 нашли only one remote hole.. Надо просто уточнить годами, что за 7 лет.
> По числу дыр :) ?
> А че все забыли, как бригаду Демьяна и 13 серверов NASA поимели в
> полный рост?
А что у OpenBSD нет локальных дыр в ядре? Или эксплойтов не пишут?
таких например http://www.guninski.com/msuxobsd2.html, один он такой чтоли?
Ломают того кто ближе, а не неуловимых джо :)
> А че все забыли, как бригаду Демьяна и 13 серверов NASA поимели
Дык бригада анонимов с ЛОР'a кажный день имеет Ссаныча, и что с того?
Всё мы помним, только при каждой найденной дырке в линукс, разные
ссанычи тут же орут "obsd rulez", а ежели в obsd дыру нашли, то они же
орут "а линукс сам такой" ;) Эх, до чего я ненавижу лысового педика ссаныча! Противнейший типаж. Даже гнилого помидора жаль на такую дрянь.
anonymous (*) (06.02.2004 14:53:47) А сам ты не мудак такое постить? Кста, вы почитайте что постите когда в Linux дыру находят. Ну типа это фигня все, Linux - рулит. BSD сасиот.
PS. Sun-ch тебя и еще sS я считаю по нормальными людьми. Остальные в большей своей части жлобье.
Интересно, что в основном именно Саныч имеет не один десяток анонистов с ЛОРа, а не наоборот.
Вы бы сами почитали про "свой Линух" на том же ЛОРе. Имеено "свой" и "Линух", так как вы к Linux относитесь как к собственной письке - главное чтобы был побольше да покраснее. А то что 1) это не так и 2) любой писькой - даже самой большой и красной - нужно уметь грамотно пользоваться, вы уж и позабывали (если вообще знали).
А вот тот же Саныч относительно нейтрально относится к любой ОС, и это дает ему сто очков вперед перед любым %$#^! фанатиком "Линуха".
> А вот тот же Саныч относительно нейтрально относится к любой ОС
К любой, кроме -BSD.
Вообще забавно ведут себя бсд-шники. Когда речь идет о линухе (или ищо чем) - они спокойны, объективно рассуждают о достоинствах и недостатках, снисходительно называя окружающих фанатиками. Но если будет упомянута bsd - о ужас - глаза у них наливаются красным, а изо рта вырываются невнятные крики про студентов, помойку и цветной ls.
для тупых - простой способ крашнуть опенбсд - немного изменить
ядро линукса (меняем ип6 поведение - детали в коде),перегрузится в него (kexec рулит ;)) и потом запустить юзерлэнд апликуху, коннектяшююся
к тупому опенбсдшнику по ип версии 6, как то - пинг6, ссаш -6.
после этого у бсдшника даталост и тоталкрэш, линуксоид ликует
и идет на вечерину, а бсдшник тихо плачет и пытается восстановить
инфу.
все ясно ?