Liens connexes

Dépêche modérée par

Dépêche éditée par

: OpenBSD fête ses 10 ans !

Posté par Alexandre BELLONI (page perso, ). Modéré le 14 octobre 2005.
0
Le premier commit d'OpenBSD a eu lieu il y a 10 ans, le samedi 14 octobre 1995 à 16:36 MST. Le projet OpenBSD fournit un système d'exploitation de type UNIX libre. Les principaux efforts sont dirigés vers la portabilité, la standardisation, la sécurité proactive et la cryptographie intégrée.

La version 3.8 de ce système d'exploitation, qui sortira le 1er novembre 2005, apportera de nombreuses nouvelles fonctionnalités, avec entre autres:
  • Un nouveau framework pour le support du RAID
  • hostapd, un démon permettant le logging, le monitoring et un meilleur roaming des points d'accès WiFi. Il permet aussi de se protéger contre certaines attaques spécifique au WiFi
  • une nouvelle implémentation de malloc utilisant mmap permettant de mitiger encore plus efficacement les buffer overflow et les erreurs de programmation
  • une bibliothèque standard C maintenant entièrement en ANSI C
  • diverses améliorations de la pile IP pour se prémunir des attaques basées sur ICMP
  • de nouveaux pilotes, des nouvelles fonctionnalités pour OpenBGPd (ospfd et bgpd) et OpenSSH 4.2

Une interview récente de trois développeurs concernant les améliorations et la sécurisation de la pile IP est disponible sur security focus.

> Lire les commentaires (26 commentaires, moyenne: 4,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

...

Posté par Matthieu C () le 14/10/2005 à 08:25. (lien). Évalué à 9.

une nouvelle implémentation de malloc utilisant mmap permettant de mitiger encore plus efficacement les buffer overflow et les erreurs de programmation
C'est surtout la randomisation de la stack, du mmap et le fait que la memoire soit directement munmapé apres le free qui permettent de detecter plus facilement les erreurs de programmation : le programme devrait segdefaulter des qu'il accede a une zone memoire non alloué.

Par contre la grande question est de savoir ce que ca vaut niveau performance. Sous Linux il y a deja des bibliotèques tel que electric-fence qui font a peu pres la meme chose.

Nouvelles fonctionalités:

Posté par herodiade () le 14/10/2005 à 09:15. (lien). Évalué à 9.

Une super fonctionalité de 3.8, c'est sasyncd, l'équivalent de pfsyncd mais pour les SA IPsec.

Ça permet de faire des passerelles IPsec redondantes, avec failover et reprise immédiate du service (la haute dispo. quoi).

En complément le nouvel outil ipsecctl qui simplifiera la configuration d'IPsec, avec une syntaxe à la pf.conf.

Très interessants aussi, l'aggregation d'interfaces avec trunk, et le framework de management raid bioctl:
http://marc.theaimsgroup.com/?l=openbsd-misc&m=112630095818062(...)

Au rayon des petites changements sympas: la swap est encryptée par defaut, le shell par defaut (y compris pour root) est maintenant ksh ;), l'installation est maintenant 100% possible sur IPv6, le support de la localisation (au delà de C/POSIX) et des fonctions w* dans la libc, et évidement un milliard de nouveaux trucs dans pf et pfctl.

Pour des infos complémentaires sur hostapd:
http://undeadly.org/cgi?action=article&sid=20051008150710&m(...)

Une liste plus détaillée des nouveautées se trouve ici:
http://openbsd.org/38.html(...)

[+] Oui mais

Posté par benp () le 14/10/2005 à 09:27. (lien). Évalué à -10.

Oui mais c'est moins mieux que Ubuntu qui vient de sortir !

Mauvaise date !

Posté par j () le 14/10/2005 à 15:25. (lien). Évalué à 6.

L'anniversaire d'OpenBSD est le 18 Octobre (date de l'import CVS) et non le 14.

Le fichier calendar.openbsd vient d'être modifié à ce sujet.

Entreprises française faisant du service openBSD

Posté par CyrrusSmith (page perso, ) le 15/10/2005 à 23:00. (lien). Évalué à 4.

Connaissez vous des entreprises françaisees, ou francophones faisant du service avec OpenBSD, ou autres BSD, du genre instalation, maintenance de serveurs etc...

Pareil pour les autres BSD.

Si on veut faire la promotion de ce genre de systèmes, il faut pouvoir promettre aux entreprises et aux administrations qu'un service après vente existe. (Même si OpenBSD peut être installé sans avoir été vendu).

--
Il existe pour chaque problème complexe une solution
simple, directe et fausse.
H.L. MENCKEN

Revenir en haut de page