Оценка оперативности устранения новых уязвимостей в BSD-системах
Директор подразделения компании IOActive, занимающегося тестированием систем безопасности, в докладе на конференции 34c3 привёл статистику, свидетельствующую о нехватке разработчиков, способных заниматься выявлением и исправлением ошибок в BSD-системах.
В ходе проведённого летом поверхностного аудита в ядрах трёх наиболее распространённых BSD-систем было выявлено 115 ошибок, потенциально приводящих к проблемам с безопасностью. 30 ошибок было найдено в ядре FreeBSD, 25 в OpenBSD и 60 в NetBSD. Спустя полгода после информирования разработчиков данных систем о проблемах, многие из ошибок остались неисправленными или не были доведены до пользователей.
Показать
Наиболее перспективной с точки зрения обеспечения безопасности называется ОС OpenBSD, ошибки в ядре которой были не столь тривиальны, а разработчики исправили ошибки в течение нескольких дней. Недостаток числа разработчиков в OpenBSD компенсируется оставлением только самой необходимой функциональности и внедрением прогрессивных методов противостояния эксплуатации уязвимостей.
Во FreeBSD разработчики отреагировали на проблемы в течение недели, но исправили в репозитории лишь часть проблем и выпустили лишь несколько отчётов об уязвимостях. Статус исправления остальных ошибок находится в неопределённом состоянии, так как разработчики посчитали, что для них отсутствуют практические пути эксплуатации и перенесли из категории проблем с безопасностью в область обычных ошибок.
Хуже всего обстоит дело с ОС NetBSD, качество кода которой очень разнородно, а время доставки исправлений слишком велико. Ошибки были исправлены за ночь, но были доведены до пользователей только через 6 месяцев из-за редкого формирования обновлений.
С учётом того, что многие из проблем лежали на поверхности и не потребовали больших усилий для их выявления, исследователь делает вывод, что небольшое число отчётов об уязвимостях в BSD системах говорит не об их безопасности, а о недостаточном числе разработчиков, заинтересованных в проведении аудита. Также отмечается слишком большое время жизни ошибок, от их появления в коде до обнаружения. По утверждению докладчика, большинство уязвимостей в ядре Linux выявляются достаточно оперативно. В BSD-системах ситуация иная и ряд выявленных исследователем проблем находились в коде 10 и более лет.
P. S. Интересный комментарий анонима:
У ребят нет выбора: сектантские истерики и хайп, которые лапчатый базар давно сделал нормой общения, имеют определенное влияние на потребителя. Чтобы не отпугнуть оставшиеся три с половиной компании от своих систем, бздуны теперь сообщают о проблемах иносказательно.
P. P. S. Ну и шутка «в тему».

Хаки и трюки
Виртуалки
Сисьадминство
BASH-скрипты
Парусные суда
Праздники
Моё чтиво
Игра KSP
OmniOS v11 r151020
OmniOS v11 r151020.

. В квадратных скобках указывается ОС, в которой производились настройки/тесты/манипуляции.
Поставить
nginx и
PHP.

Pearl Linux 6.0 (Artful)
Pearl Linux 6.0 (Artful).
Virtualbox (как с UEFI, так и без) в самом конце, после заливки всех файлов, когда возникает надпись "Извлеките установочный диски и затем нажмите ENTER" — нажатие этой клавиши (да и любой другой) не даёт эффекта. А в
VMware всё работает.
LuninuX OS 17.04 (Zulu)
бубунте. Пилится с декабря 2010 года (тогда проект был известен как
Sn0wL1nuX) разработчиком
GNOME. Размер файла образа винта после установки — 5,7 гигов.
LuninuXOS
Deepin чем-то, хотя их сейчас много лепят с однотипными инсталляшками.
Metamorphose Linux 8.5.7 (Panther)
Metamorphose Linux 8.0.
Дебиана. Дистр предоставляет простую и полную ОСь с приятным графическим интерфейсом для начинающих и опытных пользователей. Разработчик проекта —
KDE Plasma. Файл образа винта после установки стал размером 7,4 гигабайта.


BackSlash Linux Kristoff
BackSlash Linux Kristoff.
plan9 или
XENIX386), снятыми с поддержки (как
Moblin 2, для которого не могу найти рабочую копию репозитория в сети), или трансформировавшимися в другие (как
LindowsOS /
Linspire /
Freespire /
Xandros или
Mandrake /
Mandriva /
Mageia /
OpenMandriva).
Линуксы:
ArchLinux
CentOS
CrunchBang
ElementaryOS
Fedora
openSUSE
DietPi
Raspbian


OpenWrt
DD-WRT
DebWrt
RHEL
Slackware
Gentoo
AstraLinux
Q4OS

DSL
ZorinOS
Maui
AltLinux
Zenix
Devuan
госЛинукс
AGL
SteamOS
ChromiumOS
Proxmox
PelicanHPC
CalculateLinux
Netrunner
NixOS
KaOS
Manjaro
LXLE
gOS
Solus
FerenOS

OracleLinux
DebianHurd
SLAX
KaliLinux
Tails
antiX
BunsenLabs

LEDE
AttifyOS
Nitrux
PCLinuxOS
BlackLab
KDEneon
ChakraLinux
Antergos
Korora
CAINE
LinuxLite

RFRemix
ScientificLinux
RouterOS
BackBox
EndlessOS
Pop!_OS
Siduction
Parrot
moonOS
Бэ Эс Дэ:
FreeBSD
PicoBSD
NetBSD
BSDRP
FreeSBIE
DesktopBSD
TrueOS
kFreeBSD
OliveBSD
UlBSD
LibertyBSD
OpenBSD
pfSense
DragonFly
GhostBSD
Андроиды:
Android4

PhoenixOS
RemixOS
БиОСь и клоны:
BeOS
Haiku
Солярка:
OracleSolaris
Dyson
Tribblix
OpenSXCE
OpenSolaris
OpenIndiana
МакОси:
SnowLeopard
Panther
Всякая экзотика:
Syllable

QNX
Minoca
ToaruOS
Windows10
Как можно заметить, мой блог ведётся на бесплатном (для личных блогов) движке 