The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..., opennews (?), 05-Окт-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..."  +14 +/
Сообщение от angra (ok), 05-Окт-15, 11:40 
> Отказ мотивирован тем, что  OpenSMTPD по умолчанию принимает соединения только от
> локальных пользователей системы и прикрепляется к сетевому интерфейсу loopback, что при
> настройках по умолчанию позволяет осуществить атаку только имея аккаунт в системе.

Считаю это гениальным решением. Все сервисы по умолчанию вешать только на петлю и вот у нас волшебным образом получается неуязвимая для внешних атак ОС, можно хвалится всего двумя remote дырками за все время. А про то, что пользы от такой ОС ненамного больше, чем от полностью выключенного компа, можно скромно промолчать.

Ответить | Правка | Наверх | Cообщить модератору

8. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..."  +6 +/
Сообщение от Классический Анонимус (?), 05-Окт-15, 11:56 
Да, в общем-то это известно, что неломаемость ОпенБЗД это на самом деле неуловимость (того самого Джо).

Если в "мегабезопасном" OpenBSD нет например МАС, а в "дырявых" Linux/FreeBSD есть, то очень сложно найти этому внятное объяснение, кроме версии выше.

Ответить | Правка | Наверх | Cообщить модератору

11. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..."  –1 +/
Сообщение от Аноним (-), 05-Окт-15, 12:16 
> Если в "мегабезопасном" OpenBSD нет например МАС, а в "дырявых" Linux/FreeBSD есть,
> то очень сложно найти этому внятное объяснение, кроме версии выше.

Простое объяснение есть: фимозность некоего Тео.

В этом смысле он похож на некоего Марка: главное, побольше пиара, а что там на самом деле - никому не важно.

Ответить | Правка | Наверх | Cообщить модератору

68. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..."  +/
Сообщение от st17 (ok), 08-Окт-15, 23:14 
angra:
> "Считаю это гениальным решением. Все сервисы по умолчанию вешать только на петлю и вот у нас волшебным образом получается неуязвимая для внешних атак ОС, можно хвалится всего двумя remote дырками за все время"

Очень остроумный комментарий?

angra, у вас есть фактические возражения по количеству уязвимостей?


Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру