hmm, snazil jsem se najit neco detailnejsiho o zminenych pametovych zmenach involving malloc, free a "nmap" (predpokladam mineno mmap, ale treba se pletu). V changelogu mezi 3.7 a 3.8 jsem ale nic takoveho nenasel. Jsem slepy? Diky
jinak urcite hodlam vyzkouset
Tak na http://www.openbsd.org/38.html je
"Assorted improvements and code cleanup:
- malloc(3) has been rewritten to use the mmap(2) system call, introducing unpredictable allocation addresses and guard pages, which helps in detecting heap based buffer overflows and prevents various types of attacks. "
To byl spis takovy vykrik do tmy. Abych rekl uplnou pravdu, tak na serveru mi bezi OpenBSD absolutne perfektne. Na workstation mam FreeBSD 5.4 a na druhe workstation jsem chtel zkouset OpenBSD, bohuzel jsem narazil na problemy ktere jsem zminil. Tudiz jsem se vratil k FreeBSD i na druhe workstation...Uprimne nechapu co to bylo za problem, protoze permission byli spravne conf od X-ek taky. Pri testu X-ek mys bezela pri ostrem startu ne :-( Nevim, mozna nejaky parametr sysctl.conf, ktery neznam, protoze na serveru X-ka nebeham. Pro neznale, i spusteni (tim nemyslim spusteni hned po bootu, ale proste povoleni behu) X-ek je treba povolit sysctl.conf....
p. Ruzicka respekt, OpenBSD 3.8 rulez a bude to stale lepsi a lepsi :)
Jsem totiz chtel napsat temer zcela stejny clanek, jen jsem byl dost zaneprazdnen. Ale i tak super.
Da se OpenBSD koupit nekde u nas, pokud mozno primo v krame, v horsim pripade na objednavku platbou ebankou, v nejhorsim pripade na dobirku? (Ano, vim ze se da stahnout a ano, vim ze se da objednat ze zahranici, takze tohle mi radit nemusite 8) )
Obavam se, ze to nejak moc nejde, sam si OpenBSD kupuju pres web. Vim, ze na openbsd.cz se pred nejakym casem dohadovaly hromadne objednavky, ale o jine iniciativni cinnosti bohuzel nevim.
pokud se clovek smiri s tim, ze je to vypalene ftp (tj zadne penize nejdou openbsd projektu) a je to 3 verze zpatky (tj 1,5 roku stare). jinak ona to varianta "domluvit se na konferenci openbsd.cz a pockat az to nekdo objedna hromadneji a pak si zajit k nemu pro original cedecka i s nalepkama" je docela pouzitelna.
Nevidim jediny duvod proc by mi melo vadit vypalene CD. Kdyz chces lisovane sezen 300 lidi a za 11 000Kc mas lisovane CD i s potiskem a vyrobene v CR ;-)
Staci napsat spravci Qwert.cz a on prida do nabidky novou verzi OpenBSD. No a penize pro podporu OpenBSD projektu jdou poslat zvlast.
velmi obdivuju marketing ktery ma OpenBSD. maji v kernelu hnusnou chybu mnoho let, pak ji opravi a je z toho udalost, ze o tom malem referuje i reuters. maji specialni ryzi, specialni songy, specialni grafiku, kazdy o OpenBSD pise.. fakt dokonaly marketing..
jak se tohle organizuje? kde berete ty lidi co to delaji? tohle by se docela hodilo... jinak mne na OpenBSD naprosto nic nezaujalo.
:o) no tak placene to rozhodne neni... Cely ten projekt se financuje z vicemene dobrovolnych prispevku, at uz casu nebo penez. Ja jsem prekladal celkem dost materialu na openbsd.cz nez mi dosla sila a cas :o) Ted obcas neco napisu, odprezentuju a ruzne kdyz se nekdo pta, tak mu veci vysvetlim a doporucim, vyvojar nejsem.
Jinak ale myslim, ze o marketingu se muzes vyborne poucit treba u M$, ty maji vynikajici marketing, mozna nejlepsi co znam.
V OpenBSD jde o to, ze ty lidi to taky hodne bavi, hrat si se songem, s grafikou a delat fajn system pro jejich vlastni pouzivani. Pokud to zaroven pouziva nekdo jinej, fajn. Pokud ne, taky fajn, nidko z vyvojaru nechce, aby se z toho stala masova zalezitost.
je nejaky spesl mailing list kde se tydle veci probiraji? nebo aspon nejaka oficialni dokumentace kde se rika jak se k temdle vecem pristupuje?
protoze zrovna tohle na obsd dost obdivuju. libi se mi ze ten model je dost otevreny, nikdo nikomu neskryva co se resi (viz developers@ u fbsd), nic netrva dlouhe mesice a je to tajeno (viz. logo u fbsd) atp.
chtel bych hodne z techle veci prevest do fbsd, presvedcit je, ze system ktery pouziva fbsd je naprd a ze obsd to dela daleko lip...
proto mne to zajima... kdyztak odpoved uvitam na mailu neologism na real tecka wilbury tecka es-ka :)
No me taktez *BSD nijak nepresvedcilo k migraci.
Ale lepsi spravovat *BSD nez windows.
Jinak proti *BSD samozrejme nic nemam, unix like OS jako jine "U*NXy" a ve srovnani s komercnimy U*NXy patri rozhodne k tem lepsim.
Jenze jej nikdo krome OSS softu nepodporuje, takze skveli OS na net infrastrukturu jako FW, proxy, SMTP, DNS atd.
Jinak hezke na nem je ze je to takove core, vse hezky v konfiguracich, zadne udelatka ktere vam to mrvi a prepisuji, zadne yasty, kduzu atd.
proste pro nas co to editujem pres VIM jako delane.
Napr na RH musim kupu veci odinstalovat nebo disablovat, ale co novejsi verze se to zlepsuje, uz tam nedavaji ten "rpm -e --nodeps linuxconf" ;-)
viem ze aj moja reakcia je takisto offtopic ako aj tvoja, ale prosim do buducnosti obaja sa vyvarujme podobnych reakcii. o to lepsie sa budu diskusie citat.
[flame]neologism: openbsd neni zdrojem vseho zla, to jen theo jehoz egoismus je jeste povestnejsi nez ten tvuj :)
jo jinak pro kriklouny secure by default, funkcne mi openbsd pride asi tak jako 70mb base debianu. tam taky nic nebezi a je to hrozne secure a cool. ale pockat, to spravi (respektive od-securuje) behem sekund apt-getem stejne tak jako behem nekolika minut co si prelozis nakej soft z portu na openbsd. nevim lidi, ale na server bych si nedal operacni system kterej jeste pred rokem sel vzdalene sestrelit jednim paketem dokonce i v defaultni (tj nepouzitelne) instalaci. (http://www.securiteam.com/exploits/5XP0C1FF6C.html).[/flame]
Promin ale si ubohy. Chyba ktera popisujes je naprosto nicotna a byla opravena naprosto okazmite po objeveni. ( objeveno vyvojari OpenBSD )
Jde pouze o local DoS nikoliv vzdaleny a to jeste pochybuju o tom ze ji muze provest neprivilegovany user.
viz.