URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 12361
[ Назад ]

Исходное сообщение
"OpenNews: Рассказ о новой технике защиты от переполнения кучи в OpenBSD"

Отправлено opennews , 04-Окт-05 17:53 
В статье "Security-related innovation in Unix (http://www.securityfocus.com/columnists/359)" рассказывается о новом механизме защиты от атак основанных на переполнении кучи (heap), который будет включен в следующую версию OpenBSD 3.8.

URL: http://www.securityfocus.com/columnists/359
Новость: http://www.opennet.me/opennews/art.shtml?num=6184


Содержание

Сообщения в этом обсуждении
"Рассказ о новой технике защиты от переполнения кучи в OpenBSD"
Отправлено Av , 04-Окт-05 17:53 
Подход к написанию ОСи у них самый верный.

"Рассказ о новой технике защиты от переполнения кучи в OpenBSD"
Отправлено Moralez , 05-Окт-05 06:02 
В теории.... почему у этих Самых Тру все общие уязвимости присутствуют?

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено Anonymous , 05-Окт-05 09:19 
Ссылки в студию, а не голословные обвинения.
О каких уязвимостях идет речь ?

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено Moralez , 05-Окт-05 10:46 
zlib, cvs итп... Зайдите на сайт openbsd и посмотрите хоть весь список...

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено oeht , 05-Окт-05 11:35 
в еррате все (!)уязвимости не имеют отношения к уязвимостям openbsd, так это все сторонние продукты.
Так как OpenCVS пока в стадии разработки, то cvs там ГНУтый. zlib, sudo и compress дело рук не openbsd team, да и ipsec там тоже чужой, просто охеренно переделанный.

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено anonym , 05-Окт-05 13:29 
все хорошое - наше
все плохое - чужое

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено _Nick_ , 06-Окт-05 01:17 
в 9-ку :)

"Рассказ о новой технике защиты от переполнения кучи в OpenBS..."
Отправлено Moralez , 06-Окт-05 05:10 
"новая техника защиты от переполнения кучи" должна и userland защищать, теоретически....

"OpenBSD или много шума из ничего"
Отправлено pazke , 05-Окт-05 10:12 
Учитывая вот это: "As before, objects smaller than a page are allocated within shared pages that malloc(3) maintains", где же собственно увеличение безопасности ?