The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв..." +1 +/
Сообщение от Аноним (266), 18-Май-23, 12:02 
>Ну когда в голове пусто тогда и всплывает "единственно лицензия"

Это выводы многих, кто связан с индустрией. Погугли статьи на тему выбора BSD для этих устройств.

По пунктам:
> 1. Значительно более низкая латентность IP стека

Я и сам люблю/уважаю BSD как минимум за то, что в пиковые нагрузки сервера не захлебываются по I/O (как это иногда делает linux), но по сети - часто противоположные результаты, или равные (например https://matteocroce.medium.com/linux-and-freebsd-networking-... ).
Но на практике часто и до этого не доходит - какие-нибудь (даже не совсем новые) 40G/56G/100G сетевые в BSD частенько показывают более печальные результаты из-за драйверов в BSD, а если тестировать на InfiniBand - будет вдвойне печально.
(кстати, сетевой стек из unix в windows вошел практически полностью, но MS его немного задушила, поэтому, не показатель).

> 2. Грамотно и полноценно работающий JAIL

Про "полноценно" - иногда вызывает вопросы. Долгое время jail в freebsd был огрызком, сейчас прогресс действительно огромный, но инструменты linux не уступают.

> 3. Стабильное и чистое API/ABI, более полное соответствие Posix

Это да.

> 4. Ну конечно Security опирающееся на качество кода. Так сказать - "покажи мне документацию по проекту и я скажу какое качество кода в проекте". FreeBSD имеет значительно лучшую документацию по сравнению со всеми открытыми проектами.

Документация там и правда неплохая, но сомневаюсь, что она значительно лучше всего. Например, документации OpenBSD.


>Ну а бред про защиту аппаратных/программных защит - даже комментировать не буду.

Лучше бы прокомментировал, ибо твой опыт более похож на серверный, а не консольный. Я увлекался в свое время устройством/взломами консолей, и в них шифруется все до чего руки разрабов дотягиваются: внутренние шины, куча подписей на все подряд, онлайн проверки подлинностей, (или вспомнить там "волнистые" дорожки на дисках из прошлого), и подобное.
Куча вариантов, и в сети куча видео про это. Наличие BSD практически никак не меняет погоды для взломщиков, ибо ломают не через уязвимости ядра.

Судя по твоей логике Xbox очень легко выскрываем, ибо он вообще на "винде". Но нет, MS учла горький опыт взлома первых версий, и теперь XBox хакерам дается сильно сложнее PS.

Ядро тут играет явно не первую роль

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра, opennews, 17-Май-23, 09:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру