ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

freebsd неуязвима?
  #1  
Старый 06.12.2008, 00:44
Аватар для winterfrost
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию freebsd неуязвима?

Чёрт, всё чаще и чаще команда uname -a сообщает мне что на хосте стоит freebsd, вот например:
Цитата:
FreeBSD **** 6.2-RELEASE-p2 FreeBSD 6.2-RELEASE-p2 #1: Sat Mar 3 13:11:00 UTC 2007
И если для линукс-ядер периодически появляються эксплоиты, то я уже лет 100 не видел эксплоита для freebsd (имееться ввиду локальное повышение привелегий). Неужели всё действительно так плохо? Неужели FreeBSD неуязвим? Как то грустно Или всё-же эксплоиты существуют, но держаться в строгом привате? Чёрт, как же порутать freebsd?

Последний раз редактировалось winterfrost; 06.12.2008 в 00:49..
 
Ответить с цитированием

  #2  
Старый 06.12.2008, 09:04
Аватар для Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Они есть, расскажу я тебе такую историю
Была както группа программеров, они написали операционке по типу FreeBSD, но сосредаточелись на безопасности, уберали ВСЕ что может быть угрозой, в итоге ее признали самой безопастой операционной системой в мире и назвали ее OpenBSD
В ней было найдено 2 удаленных бага за 10 лет. (Локальтные не щитаются)

В FreeBSD, достаточно большое кол-во багов, не все они открыты, но они есть, ищи в гугле.
 
Ответить с цитированием

  #3  
Старый 06.12.2008, 11:31
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

http://milw0rm.org

Ищи здедь, найдешь многочго )
 
Ответить с цитированием

  #4  
Старый 06.12.2008, 13:24
Аватар для winterfrost
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

2Useroff
Про OpenBSD я уж даже не заикаюсь =) но согласись, openbsd встречаеться значительно реже чем фря, поэтому баги под freebsd актуальней, я не видел ни-одного хостинга на openbsd =)

2B1t.exe
На milw0rm.com (или org), ничего путного давно не проскальзывало под фри.


Цитата:
В FreeBSD, достаточно большое кол-во багов, не все они открыты, но они есть, ищи в гугле.
это как-то даже обнадёживает, давайте вместе поищем? Вопрос, думаю, для многих актуален.
Вот ещё есть ресурс: http://www.freebsd.org/security/advisories.html
Как думаете можно какую-либо из описанных там ошибок (не очень древних) использовать для выполнения кода в ядре? Может у кого-то есть идеи/предложения?
 
Ответить с цитированием

  #5  
Старый 06.12.2008, 22:09
Аватар для Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Цитата:
Последний косяк был в получении фрагментированного IPv6 пакета...так что это не в счет, кто сейчас использует IPv6?!?!?!
Многие уже начинают об этом задумоватся, так как IPv4 адрессов им не хватает.
Зы: Например китай начинает их юзать
Цитата:
я не видел ни-одного хостинга на openbsd =)
Бред, у меня хостинг на OpenBSD, и что?
 
Ответить с цитированием

  #6  
Старый 07.12.2008, 21:01
Аватар для winterfrost
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

Цитата:
Бред, у меня хостинг на OpenBSD, и что?
Да, я за тебя очень рад. Вообще-то, я просто сказал что лично не видел ниодного хостинга на OpenBSD, что тут бредового? Я же не говорил что их не бывает... =/
 
Ответить с цитированием

  #7  
Старый 05.01.2009, 15:23
Аватар для winterfrost
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

Вот, эксплойт появился http://milw0rm.com/exploits/7581 однако наcколько я понял в конфигурации "по-умолчанию" FreeBSD неуязвима. Подробней тут можно почтать http://security.freebsd.org/advisories/FreeBSD-SA-08:13.protosw.asc
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Делаем FreeBSD безопасной (Xakep № 69) zl0ba *nix 12 02.03.2009 22:14
Настройка фильтрующего сетевого моста на базе FreeBSD 6.0 с if_bridge MicRO *nix 0 07.12.2006 22:52
Безопасность FreeBSD D=P=CH= MOD= *nix 5 26.09.2006 22:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ