• [^] # Re: FreeBSD vs OpenBSD

    Posté par . En réponse à la dépêche Sortie de FreeBSD 4.10. Évalué à 4.

    Histoire de rendre à Cesar ce qui revient à Cesar, l'URL originale de tutorial non moins original est la suivante :

    http://rootshell.be/~bugghy/tutorials/mac.txt(...)

    Puis parce qu'un peu de pub ne fait jamais de mal, BUGfr a fait une conférence sur FreeBSD et la sécurité, avec plusieurs comparaisons avec OpenBSD. C'était au courant de la Libr'east. Voir :

    http://www.bug-fr.org/conf/Libreast2004-FreeBSD_et_la_Securite.pdf(...)

    Et non seulement les jails c'est de la boulette, mais dès qu'on branche 6-CURRENT et qu'on complète et stabilise TrustedBSD, il est prévu de réécrire le code jail pour que ce soit plus convivial à administrer. En 5.x y'a déjà quelques nouveaux outils (jexec, jls) et y'a eu récemment des patchs pour autoriser les raw sockets dans une jail (via un sysctl). Après on peut rêver, genre poly-instiation de stacks IP (ouh que ça sonne joli), toussa...

    Un truc que j'aimerai bien voir quand même c'est les protections type W^X, même NetBSD a produit du code sur ce sujet, c'est une barrière supplémentaire intéressante.