Puis parce qu'un peu de pub ne fait jamais de mal, BUGfr a fait une conférence sur FreeBSD et la sécurité, avec plusieurs comparaisons avec OpenBSD. C'était au courant de la Libr'east. Voir :
Et non seulement les jails c'est de la boulette, mais dès qu'on branche 6-CURRENT et qu'on complète et stabilise TrustedBSD, il est prévu de réécrire le code jail pour que ce soit plus convivial à administrer. En 5.x y'a déjà quelques nouveaux outils (jexec, jls) et y'a eu récemment des patchs pour autoriser les raw sockets dans une jail (via un sysctl). Après on peut rêver, genre poly-instiation de stacks IP (ouh que ça sonne joli), toussa...
Un truc que j'aimerai bien voir quand même c'est les protections type W^X, même NetBSD a produit du code sur ce sujet, c'est une barrière supplémentaire intéressante.
[^] # Re: FreeBSD vs OpenBSD
Posté par vjm . En réponse à la dépêche Sortie de FreeBSD 4.10. Évalué à 4.
http://rootshell.be/~bugghy/tutorials/mac.txt(...)
Puis parce qu'un peu de pub ne fait jamais de mal, BUGfr a fait une conférence sur FreeBSD et la sécurité, avec plusieurs comparaisons avec OpenBSD. C'était au courant de la Libr'east. Voir :
http://www.bug-fr.org/conf/Libreast2004-FreeBSD_et_la_Securite.pdf(...)
Et non seulement les jails c'est de la boulette, mais dès qu'on branche 6-CURRENT et qu'on complète et stabilise TrustedBSD, il est prévu de réécrire le code jail pour que ce soit plus convivial à administrer. En 5.x y'a déjà quelques nouveaux outils (jexec, jls) et y'a eu récemment des patchs pour autoriser les raw sockets dans une jail (via un sysctl). Après on peut rêver, genre poly-instiation de stacks IP (ouh que ça sonne joli), toussa...
Un truc que j'aimerai bien voir quand même c'est les protections type W^X, même NetBSD a produit du code sur ce sujet, c'est une barrière supplémentaire intéressante.