Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: OpenBSD 3.4 bientôt dans les bacs

Posté par Baptiste SIMON (Jabber id, page perso, ). Modéré le 16 septembre 2003.
OpenBSD 3.4 devrait sortir le 1er Novembre 2003 si l'on en croit l'annonce parue sur le site openbsd.org.
Parmi les améliorations présentes dans le changelog, on retiendra :
o The i386 architecture has been switched to the ELF executable format.
o ld.so(1) on ELF platforms now loads libraries in a random order for greater resistance to attacks.
o Privilege separation has been implemented for the syslogd(8) daemon, making it much more robust against future errors.
o Several other code generation bugs for RISC architectures fixed.
o More license fixes, including the removal of the advertising clause for large parts of the source tree.
o stateful TCP normalization (prevent uptime calculation and NAT detection)
o Latest KAME IPv6

> Lire la dépêche (20 commentaires, moyenne: 2,6).  

PS: merci à twisla pour l'info...

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: OpenBSD 3.4 bientôt dans les bacs

Posté par Guillaume POIRIER (page perso, ) le 16/09/2003 à 07:50. (lien). Évalué à 4.

Tout cela est bien intéressant... mais pour quelqu'un qui est habitué à Linux, existe-t-il un projet qui implémenterait ce genre de features?
Je connais les parchs (GRSecurity ou OpenWall si ma mémoire est bonne) qui rendent la pile non exécutable, par contre, je ne connais pas de projet réduisant de façon aussi poussée la présence de daemons suid.

Re: OpenBSD 3.4 bientôt dans les bacs

Posté par ginkyo (page perso, ) le 16/09/2003 à 07:50. (lien). Évalué à 4.

On est sur /. ou sur linuxfr ???

...

Connais pas grandchose au bsd (voir à l'anglais spé) mais je lance la première traduction :
o L'architecture I386 est passé au format d'exécutable de type ELF
o ld.so(1), sur les platformes ELF, charge maintenant les bibliothèques de façons aléatoires afin de mieux résister aux attaques.
o La séparation des privilèges a été inclus pour le démon (ndt:processus en tâche de fond) syslogd (ndt:journalisation des activités du systèmes) afin d'obtenir une meilleur robustesse(ndt:sécurité?) envers la gestion des erreurs.
o Corrections de plusieurs lignes de codes pour les architectures RISC
o Problèmes de licences résolu, retrait de la clause de publicité pour une grande partie des sources
o normalisation des connextions TCP dynamique (afin d'éviter un temps de latence au niveau des calculs(ndt:transactions ?) et de la détection NAT (ndt:filtrage)
o mis au point de la version IPv6 de KAME

--
« Si quis scienter in tantum a vino abstineret ut naturam multum gravaret a culpa immunis non esset. »Saint Thomas d'Aquin, Somme théologique, II-II, 150, 1 ad 1.

Format des binaires ?

Posté par Frédéric Massot (page perso, ) le 16/09/2003 à 08:51. (lien). Évalué à 2.

Quel était l'ancien format des binaires (i386) pour OpenBSD, a.out ?

Patch pour pf

Posté par C2RIK (page perso, ) le 16/09/2003 à 11:09. (lien). Évalué à 6.

Récemment, un certain Mike Frantzen a publié un patch pour pf* permettant de filtrer les paquets selon le système d'explopitation qui les a émis.
Voir :
http://www.w4g.org/fingerprinting.html(...)

Imaginez les choses amusantes que cela permet de faire....


* le filtre de paquets d'OpenBSD

Re: OpenBSD 3.4 bientôt dans les bacs

Posté par boklm (page perso, ) le 16/09/2003 à 11:47. (lien). Évalué à 2.

Comme dit dans ce journal : http://linuxfr.org/~earxtacy/5383.html(...)
il y a une rumeur sur l'existence d'un exploit pour OpenSSH 3.6p1 ...

Mais rien de confirme pour l'instant.

Re: OpenBSD 3.4 bientôt dans les bacs

Posté par Arnaud (page perso, ) le 16/09/2003 à 21:23. (lien). Évalué à 1.

> The i386 architecture has been switched to the ELF executable format.
Enfin!

Revenir en haut de page