Подобное решение позволит избежать оверхеда, связанного
с копированием пакетов между userland и kernel и
переключением контекста между kernel и userland.
> Без обид, но pro-actively secure система, где security из-за того что авторы заперлись в T-34 и изредка поглядывают в перископ... Но идея...
Ребята, вы почти все путаете причину со следствием, когда заходит речь об OpenBSD. Security там далеко не из-за этого. Она там "by design" как следствие тщательного вылизывания кода в плане его "не-кривизны"; это не работа над тем, чтобы все перекрыть, возможности отрезать и т.п., а стремление написать код, в котором как можно меньше ошибок, программерских ляпов и тому подобного добра, которое потом добрые дяди не преминут заметить и использовать как уязвимость компонента. И основные усилия разработчиков уходят как раз на отладку и аудит кода, а не экстремальное впихивание в систему новейших фич, чтобы была чиста крута. Понятно, что функциональность (а заодно и производительность -- она никогда не стояла во главе угла для OpenBSD team) страдают из-за этого. Ну так за все надо платить. В том числе и за безопасность и стабильность by design.
Правильно вот я поставил на 3х своих маршрутизаторах опен и проблем не знаю. Патчить приходиться раз в полгода и то если уязвимость с сетевым стеком связанна. А если учесть что она у меня на таком Г... железе работает. то ваще сказка.
>Правильно вот я поставил на 3х своих маршрутизаторах опен и проблем не знаю. Патчить приходиться раз в полгода и то если уязвимость с сетевым стеком связанна. А если учесть что она у меня на таком Г... железе работает. то ваще сказка.
Да ну ;-) ISDN у нас в России -- не такая уж массовая штука, да и не самая дешевая. Если есть деньги на нее, то уж лучше поставить не-писючный роутер с BRI/PRI портами и поддержкой ISDN. Могу посоветовать AlliedTelesyn ;-)