<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка оперативности устранения новых уязвимостей в BSD-сист...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html</link>
    <description>Директор подразделения компании IOActive, занимающегося тестированием систем безопасности, в  докладе на конференции 34c3 привёл (https://www.csoonline.com/article/3250653/open-source-tools/is-the-bsd-os-dying-some-security-researchers-think-so.html)  статистику, свидетельствующую о недостатке разработчиков, способных заниматься выявлением и исправлением ошибок в BSD-системах.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе проведённого летом поверхностного аудита в ядрах тёх наиболее распространённых BSD-систем было выявлено 115 ошибок, потенциально приводящих к проблемам с безопасностью. 30 ошибок было найдено в ядре FreeBSD, 25 в OpenBSD и 60 в NetBSD. Спустя полгода после информирования разработчиков данных систем о проблемах, многие из ошибок остались неисправленными или не были доведены до пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее перспективной с точки зрения обеспечения безопасности называется ОС OpenBSD, ошибки в ядре которой были не столь тривиальны, а разработчики исправили ошибки в течение нескольких дней. Недостаток числа разработчиков в OpenBSD </description>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#311</link>
    <pubDate>Fri, 04 May 2018 08:58:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ZFS - Apple? Вы с какой планеты?&lt;br&gt;&amp;gt; с планеты BSD. там знания и фактчекинг не очень популярны. такие дела. &lt;br&gt;&lt;br&gt;Ну в целом ты как обычно, голым задом в свое же де&#037;ьмо :). &lt;br&gt;&lt;br&gt;Портировал, весьма качественно, на BSD (DARWIN) ZFS кто?  Правильно - APPLE, и это и можно считать так что под BSD ZFS писал APPLE. И для ду/р/очка замечу что зачастую файловые системы и низкоуровневые интерфейсы не ДОПИСЫВАЮТСЯ на новую платформу - а практически полностью ПЕРЕПИСЫВАЮТСЯ.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#310</link>
    <pubDate>Sun, 18 Feb 2018 23:28:15 GMT</pubDate>
    <description>Я тоже с этой планеты. Жду извинений или пруфов на мой счёт, как меня зовут и где искать &amp;#8212; вы знаете (если не знаете, спросите Мишу).&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Гентушник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#309</link>
    <pubDate>Sat, 03 Feb 2018 17:40:33 GMT</pubDate>
    <description>Справедливости ради можно сказать что в некоторых линуксах можно софт и из GUI ставить.&lt;br&gt;Я например на десктопах с Debian/Ubuntu иногда юзаю synaptic - клац, клац мышкой и всё готово, в винде же приходится лазить по всяким оф. сайтам (в случае с домохозяйками - по софтопомойкам с вируснёй), чего-то скачивать, разархивировать, (отказываться от установки яндекс-баров)...&lt;br&gt;&lt;br&gt;Всякая сторонняя проприетарщина же обычно ставится как в винде - скачал deb/rpm пакет, клацнул мышкой - установил. Но конечно с совместимостью у таких пакетов обычно похуже бывает, чем в винде.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#308</link>
    <pubDate>Fri, 02 Feb 2018 06:22:53 GMT</pubDate>
    <description>Где ты в pf мышевозность узрел?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в... (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#305</link>
    <pubDate>Thu, 01 Feb 2018 09:01:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Установленная *BSD &quot;из коробки&quot; пигодна для всего и ни для чего. Так понятней?&lt;br&gt;&amp;gt; делать из которой что-то практически интересное - просто и быстро. Из линукса делать &lt;br&gt;&amp;gt; то что было надо - зависит от дистра.&lt;br&gt;&lt;br&gt;//fixed&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Onanon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#304</link>
    <pubDate>Wed, 31 Jan 2018 22:19:18 GMT</pubDate>
    <description>&amp;gt; А при том, что Meltdown больше про это.&lt;br&gt;&lt;br&gt;Ахинея. HVM (а это единственный тип виртуализации, который умеет bhyve, паравиртуализации там нет) защищён от Meltdown. Это отдельно оговорено в анонсе уязвимости.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; FreeBSD сейчас видный игрок на рынке виртуализации? Я что-то проспал?&lt;br&gt;&amp;gt; Вопрос не про рынок, а возможности. А &quot;их есть у меня&quot;. Ну т.е. у FreeBSD.&lt;br&gt;&lt;br&gt;Есть, только уже почти никому из &quot;больших игроков&quot; не нужны. Да и из небольших тоже, потому что под линукс уже 100500 готовых решений, которые подходят нетребовательному большинству.&lt;br&gt;И вопрос на самом деле исключительно про рынок. Если ОС не востребована - зачем она вообще? Любоваться ею, пока рука не онемеет?&lt;br&gt;Что сейчас делается в FreeBSD, чтобы потеснить Linux на рынке виртуализации, расскажите, может быть я не в курсе просто?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#303</link>
    <pubDate>Wed, 31 Jan 2018 08:39:49 GMT</pubDate>
    <description>&amp;gt; почему тогда всё так, почему пошло наперекосяк? ( &lt;br&gt;&lt;br&gt;Потому что только одно изени на freebsd остались.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#302</link>
    <pubDate>Wed, 31 Jan 2018 06:18:23 GMT</pubDate>
    <description>&amp;gt; А чем плох микроскоп для забивания гвоздей? Или ниасилил?&lt;br&gt;&lt;br&gt;гы, а тебе обязательно мышевозное надо?&lt;br&gt;на, просвещайся, я добрый&lt;br&gt;https://wiki.openwrt.org/doc/uci/firewall&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка оперативности устранения новых уязвимостей в BSD-сист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113395.html#301</link>
    <pubDate>Tue, 30 Jan 2018 22:39:53 GMT</pubDate>
    <description>DirtyCow, shellschok, баг в glibc. Линукс свят, да, это в BSD баги годами лежат на видном месте. &lt;br&gt;</description>
</item>

</channel>
</rss>
