В статье "Security-related innovation in Unix (http://www.securityfocus.com/columnists/359)" рассказывается о новом механизме защиты от атак основанных на переполнении кучи (heap), который будет включен в следующую версию OpenBSD 3.8.URL: http://www.securityfocus.com/columnists/359
Новость: http://www.opennet.me/opennews/art.shtml?num=6184
Подход к написанию ОСи у них самый верный.
В теории.... почему у этих Самых Тру все общие уязвимости присутствуют?
Ссылки в студию, а не голословные обвинения.
О каких уязвимостях идет речь ?
zlib, cvs итп... Зайдите на сайт openbsd и посмотрите хоть весь список...
в еррате все (!)уязвимости не имеют отношения к уязвимостям openbsd, так это все сторонние продукты.
Так как OpenCVS пока в стадии разработки, то cvs там ГНУтый. zlib, sudo и compress дело рук не openbsd team, да и ipsec там тоже чужой, просто охеренно переделанный.
все хорошое - наше
все плохое - чужое
в 9-ку :)
"новая техника защиты от переполнения кучи" должна и userland защищать, теоретически....
Учитывая вот это: "As before, objects smaller than a page are allocated within shared pages that malloc(3) maintains", где же собственно увеличение безопасности ?