Liens connexes

Dépêche modérée par

: Sortie d'OpenBSD 3.4

Posté par b (page perso, ). Modéré le 31 octobre 2003.
0
La nouvelle version d'OpenBSD est là !
Et on peut trouver dedans un nombre assez important de nouveautés intéressantes concernant la sécurité, en plus des corrections de bugs et ajouts de support de nouveaux materiels ...

Note du modérateur : sans parler de la chanson sur Puffy Hood.

> Lire la suite (22 commentaires, moyenne: 3,3).   [dépêche : 1354 caractères]

Dans les nouveautés on trouve principalement :
- Passage des exécutables au format ELF pour l'architecture i386
- Améliorations de W^X (protection en écriture des zones exécutables, et l'inverse), qui est maintenant disponible également sur x86.
- chargement des bibliothèques par ld.so dans un ordre aléatoire sur les plateformes utilisant ELF.
- Ajout au compilateur d'un "static bounds checker" (une verification statique des débordements de buffers), qui a déjà permis de retrouver une centaine de bugs parmis les logiciels présents dans les ports.
- "Privilege separation" (le programme ne tourne plus entièrement en root, mais se sépare en 2 processus, dont seul celui ayant besoin de faire des opérations particulières tourne avec les privilèges nécessaires) dans syslogd et XFree.
- Corrections de bugs et améliorations concernant ProPolice.
- Remplacement de centaines d'occurences d'utilisations des fonctions strcpy, strcat, sprintf, et vsprintf par leurs équivalents un peu plus sûrs (même s'il reste possible de coder des programmes surs avec les 1ères) strlcpy, strlcat, snprintf, vsnprintf, and asprintf dans le noyau et utilitaires userland.
- Remplacement de GNU diff, diff3, grep, egrep, fgrep, zgrep, zegrep, zfgrep, gzip, zcat, gunzip, gzcat, zcmp, zmore, zdiff, zforce, gzexe, and znew par leurs équivalents sous license BSD.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Sortie d'OpenBSD 3.4 !

Posté par scylla (page perso, ) le 31/10/2003 à 10:56. (lien). Évalué à 6.

Hardened Gentoo, l'equivalent des fonctionnalités d'OpenBSD sous Linux

Bonne occasion de présenter un projet pour plus de sécurité sous Linux assez peu connu. Même si parler d'équivalent me paraît un peu fort :)

Comme je trouve que ça manque je me permets de rappeler l'existence d'Adamantix, projet dans le même esprit basé sur Debian GNU/Linux : http://adamantix.org/(...)

Re: Sortie d'OpenBSD 3.4 !

Posté par iTanguy (page perso, ) le 31/10/2003 à 11:09. (lien). Évalué à 4.

- Remplacement de GNU diff, diff3, grep, egrep, fgrep, zgrep, zegrep, zfgrep, gzip, zcat, gunzip, gzcat, zcmp, zmore, zdiff, zforce, gzexe, and znew par leurs équivalents sous license BSD

quelqu'un connait-il le pourquoi de cette operation? c'est juste une question de license (preferer du BSD a du GPL)? de "securite"?
ca m'intrigue un peu...

Re: Sortie d'OpenBSD 3.4 !

Posté par shbrol () le 31/10/2003 à 11:28. (lien). Évalué à 7.

Et on n'oublie pas de patcher sa nouvelle install :
http://www.openbsd.org/errata.html(...)

Re: Sortie d'OpenBSD 3.4 !

Posté par sneoo () le 31/10/2003 à 21:39. (lien). Évalué à 0.

Mesmoul^H^Hmesdames et messieurs,

En avant première, j'ai l'immense honneur de vous annoncer l'intégration de IPoT dans le projet OpenBSD. Oui, nous, le 31 octobre (le jour où plein de ****** viennent frapper à votre salle des serveurs pour des UltraSPAR^H^Hbonbons, vous savez), avons par ce biais la capacité d'accéder au futur, au 2 novembre 2003 minimum, selon nos estimations.

Je vous en dévoila la preuve: "OpenBSD is freely available from our FTP sites, and also available in an inexpensive 3-CD set. The current release is OpenBSD 3.4 which started shipping Nov 1, 2003. The CDs (and Shirts) can be ordered..."

Mais reste une question: quelle est la license d'IPoT pour pouvoir être intégré dans ce projet... ? Le mystère perdure.

Votre envoyé spécial... machin truc bidule chose...

Re: Sortie d'OpenBSD 3.4

Posté par Pierre Pronchery (Jabber id, page perso, ) le 03/11/2003 à 09:32. (lien). Évalué à 1.

[...] Et on peut[...]

--
khorben

Revenir en haut de page