<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
  <channel>
    <title>DLFP - Dépêches de DaFrog</title>
    <link>http://linuxfr.org/~DaFrog/</link>
     
    <description>LinuxFr</description>
    <language>fr</language>
    <image>
      <title>DLFP - Dépêches de DaFrog</title>
      <link>http://linuxfr.org/~DaFrog/</link>
      <url>http://linuxfr.org/images/favicon.png</url>
    </image>
    <ttl>30</ttl>
    

    <item>
      <title>Sortie du patch &quot;Stephanie&quot; pour sécuriser OpenBSD 3.1</title>
      <author>null@linuxfr.org ()</author>
      <pubDate>Tue, 21 May 2002 12:44:51 +0200</pubDate>
      <link>http://linuxfr.org/2002/05/21/8328.html</link>
      <guid>http://linuxfr.org/2002/05/21/8328.html</guid>
      <description>Une nouvelle version du patch &quot;Stephanie&quot; de sécurisation du noyau OpenBSD est sortie, mise à jour pour OpenBSD 3.1&lt;br /&gt;
&lt;br /&gt;
Cette version inclut entre autres les mécanismes suivants :&lt;br /&gt;
&lt;br /&gt;
- Trusted Path Execution : limitation des interactions utilisateur-logiciel&lt;br /&gt;
- Access Control Lists : gestion fine des droits d'accès&lt;br /&gt;
- Binary Integrity Verification : vérification de checksums MD5 à la volée&lt;br /&gt;
- Privacy : limitation des informations qu'un utilisateur peut obtenir sur les processus ne lui appartenant pas&lt;br /&gt;
- Restricted Symbolic Links : comme dans Openwall&lt;br /&gt;
- Real-time logging of execve() calls : comme son nom l'indique, journalisation temps réel des appels à &quot;execve&quot;&lt;br /&gt;
- ld.so environment protection : nettoyage de certaines variables d'environnement pour les utilisateurs lambda&lt;br /&gt;
&lt;br /&gt;
Bref pas mal de choses intéressantes et modulaires (vous pouvez vous y mettre petit à petit). Ce n'est pas parce qu'OpenBSD se prétend &quot;Secure by default&quot; qu'on ne peut pas rajouter une couche...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Stephanie&lt;br /&gt;
&lt;a href=&quot;http://www.innu.org/~brian/Stephanie/&quot;&gt;http://www.innu.org/~brian/Stephanie/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
OpenBSD&lt;br /&gt;
&lt;a href=&quot;http://www.openbsd.org/&quot;&gt;http://www.openbsd.org/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Openwall&lt;br /&gt;
&lt;a href=&quot;http://www.openwall.com/&quot;&gt;http://www.openwall.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
La news originale sur OpenBSD Journal&lt;br /&gt;
&lt;a href=&quot;http://www.deadly.org/article.php3?sid=20020521014329&quot;&gt;http://www.deadly.org/article.php3?sid=20020521014329&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;

</description>
    </item>  </channel>
</rss>
