symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
OpenBSD will den Buffer Overflow ausmerzen
Veröffentlicht durch Ventilator am Sonntag 13. April, 14:50
Aus der unüberlaufende-Fässer Abteilung
BSD OpenBSD will mit der kommenden Version 3.3 den Grund für die meisten Sicherheitslöcher an der Wurzel packen und den Buffer Overflow ein Ding der Vergangenheit sein lassen. Mehr Details und Links dazu finden sich bei Heise.

HD-Recorder für nur 377 Euro | Druckausgabe | XFree86 Fork jetzt offiziell gestartet  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • OpenBSD
  • Heise
  • OpenBSD
  • Details und Links
  • Heise
  • Mehr zu BSD
  • Auch von Ventilator
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Symptombekaempfung? (Score:1)
    Von Maverick (lb-web@projectdream.org) am Sunday 13. April, 16:16 MES (#1)
    (User #757 Info) http://projectdream.org
    Irgendwie schaut das verdammt nach Symptombekaempfung aus. Anstelle von sichere Software einzusetzen, faengt man an am Compiler herumzubasteln. Mit C kann man sich in den Fuss schiessen. Egal wieviele komische gcc patches da noch kommen moegen.
    Re: Symptombekämpfung? (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Sunday 13. April, 16:46 MES (#2)
    (User #129 Info) http://abe.home.pages.de/
    Definiere "sichere Software" und insbesondere deren Herstellungsverfahren im Open-Source-Bereich. Die Idee, für sowas im Betriebssystem anzusetzen, scheint mir nicht so schlecht zu sein...

    Oder möchtest Du lieber in der Gesetzgebung ansetzen?
    .oO( "Wer Computer-Programme mit Speicherüberläufen erstellt oder versieht oder mit Speicherüberläufen erstellte oder versehene Computer-Programme in Umlauf bringt, wird mit Computer-Entzug nicht unter vier Jahren bestraft." )

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re: Symptombekämpfung? (Score:1)
    Von Maverick (lb-web@projectdream.org) am Sunday 13. April, 17:35 MES (#4)
    (User #757 Info) http://projectdream.org
    Naja, mit sichere Software meine ich Software, die mit einem Gedanken an Sicherheit geschrieben wurde. Als bestes Beispiel dienen hier die beiden Old-School Klassiker sendmail und BIND, die eine fuerchterliche Sicherheitshistorie haben. Trotzdem wird diese Softwaren noch eingesetzt, obwohl zahlreiche alternativen existieren.

    Der Ansatz waehre hier, die unsichere Software imBase System durch 'known-good' Software zu ersetzen. Postfix und qmail haben IIRC eine makellose Sicherheitshistorie, wobei qmail aufgrund seiner Eigenarten wohl schon fuer viele Leute wegfaellt. Und auch in Sachen DNS gibts genug alternativen zu BIND.
    Re: Symptombekämpfung? (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Sunday 13. April, 17:42 MES (#5)
    (User #129 Info) http://abe.home.pages.de/
    Ah, ok, Du setzt also bei den Distributoren an. Da hatte ich Dich misinterpretiert. Ja, das scheint sinnvoll.

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re: Symptombekämpfung? (Score:0)
    Von Anonymer Feigling am Sunday 13. April, 20:27 MES (#6)
    Gibs doch zu, dass Du zu doof bist, um Sendmail richtig zu konfigurieren. Drum hackst Du doch immer drauf rum.

    Es gibt nun mal keinen anderen MTA mit demselben Funktionsumfang. Und manche Leute brauchen diese halt einfach.
    Re: Symptombekämpfung? (Score:1)
    Von RipClaw am Sunday 13. April, 23:49 MES (#8)
    (User #1227 Info)
    Ich hatte bisher eigentlich kein Problem, daß ich nicht auch mit postfix oder qmail hätte lösen können.

    Hast du ein Beispiel zur Hand ?
    Re: Symptombekämpfung? (Score:0)
    Von Anonymer Feigling am Monday 14. April, 12:17 MES (#9)
    Die Echtzeitmailfilterei fürs UVEK.
    Re: Symptombekämpfung? (Score:0)
    Von Anonymer Feigling am Monday 14. April, 12:18 MES (#10)
    Weiterleitung an ein Script.
    Symlink vor Heise (Score:1)
    Von maol (maol@symlink.ch) am Sunday 13. April, 17:12 MES (#3)
    (User #1 Info) http://www.maol.ch/
    Wie üblich waren eifrige Symlink-Leser schon lange informiert, bevor Heise berichtete, gell Venty: "OpenBSD mit vier neuen Security-Technologien" war unsere Story im Januar dieses Jahres.

    --
    CRUX: LfS für faule Profis.

    Re:Symlink vor Heise (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Sunday 13. April, 22:22 MES (#7)
    (User #22 Info) http://www.mp3.com/bri
    Oehm. Tja, da sind wir (vorallem ich) von unserem eigenen Erfolg überrant worden.
    --
    Den Symlink-Autoren bei der Arbeit zuhören? MP3 hier

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen