image

Sun beveiligt Solaris door herschrijven van kernel

woensdag 11 februari 2004, 14:49 door Redactie, 20 reacties

Sun Microsystems zal deze week een aantal nieuwe security verbeteringen voor het Solaris besturingssysteem bekendmaken. Om een aantal security features in Solaris 10, dat in het vierde kwartaal van dit jaar moet verschijnen, door te voeren, moest men een deel van de Solaris kernel herschrijven. De meeste verbeteringen zijn erop gericht om te voorkomen dat gebruikers hun rechten kunnen verhogen en dat kwaadaardige gedrag tot verlies van of compromittering van data leidt. Ook zal de nieuwe Solaris managed security services bevatten, zoals te lezen in dit artikel.

Reacties (20)
11-02-2004, 18:19 door Anoniem
Dit is nu eens nadenken over beveiliging van een OS. Zo kan
het dus ook.
11-02-2004, 18:49 door Anoniem
Door Anoniem
Dit is nu eens nadenken over beveiliging van een OS. Zo kan
het dus ook.

Het blijft een Unix architectuur, dus onvermijdelijk zwak op het gebied van
security.
11-02-2004, 20:48 door Anoniem
Door Anoniem
Dit is nu eens nadenken over beveiliging van een OS. Zo kan
het dus ook.
Als dit een bericht over Microsoft wasdan reageerde je wel anders.
11-02-2004, 20:49 door Anoniem
Schijnbaar is het wel nodig om het te herschrijven.
11-02-2004, 22:45 door Anoniem
ook weer zon opmerking die slaat als een lul op een drumstel
12-02-2004, 07:18 door Anoniem
Door Anoniem
Door Anoniem
Dit is nu eens nadenken over beveiliging van een OS. Zo kan
het dus ook.

Het blijft een Unix architectuur, dus onvermijdelijk zwak op
het gebied van
security.

Bijna alle OS'en zijn gebaseerd op een Unix structuur, zeker
grote delen ervan ... ja ook Windows NT ... het gaat er om
dat Sun preventief aan security werkt niet ... achter af
12-02-2004, 09:30 door Anoniem
Het gaat ons er alleen maar om dat jullie al jaren hebben lopen roepen dat
al die nix systemen zo verschrikkelijk veilig zijn. Ik weet wel dat jullie dat
inmiddels weer vergeten zijn, maar wij genieten er nog steeds van als weer
eens blijkt dat jullie jaren hebben lopen raaskallen.
12-02-2004, 10:53 door Anoniem
Wie bedoel je met jullie?
Wie heeft jaren zitten roepen dat solaris verschikkelijk veilig was?
12-02-2004, 10:57 door Anoniem
ik niet
12-02-2004, 12:34 door Anoniem
Door Anoniem
ook weer zon opmerking die slaat als een lul op een drumstel

boem tata boem tata boem tata tssssssnk.
12-02-2004, 13:18 door Anoniem
12-02-2004, 18:34 door Anoniem
Door Anoniem
Het gaat ons er alleen maar om dat jullie al jaren hebben
lopen roepen dat
al die nix systemen zo verschrikkelijk veilig zijn. Ik weet
wel dat jullie dat
inmiddels weer vergeten zijn, maar wij genieten er nog
steeds van als weer
eens blijkt dat jullie jaren hebben lopen raaskallen.

Heb je het artikel wel eens gelezen?
12-02-2004, 19:27 door Anoniem
Mensen die roepen dat UNIX veiliger is dan Windows hebben er niets van
begrepen. Datzelfde geldt voor mensen die roepen dat Windows veiliger is
dan UNIX. Beide systemen zijn inherent onveilig! Het verschil is dat UNIX
over het algemeen inzichtelijker is dan Windows.

De gemiddelde nitwit op dit forum heeft nog nooit een echt veilig systeem
gezien.
12-02-2004, 19:40 door Anoniem
Solaris gebruikt tools van 24 jaar geleden, waar geheugen hergebruik in zit
waar je nu van zou gruwen.

Bijvoorbeeld de uuencode tool gebruikt nog steeds spaties in plaats van `,
het is dus niet compatible met mail applicatie. De source code is nog wel
hier en daar te vinden op internet, je valt stijl achterover als je ziet hoe dat
gemaakt is.
13-02-2004, 10:29 door Anoniem
Door Anoniem
Solaris gebruikt tools van 24 jaar geleden, waar geheugen hergebruik in zit
waar je nu van zou gruwen.

Bijvoorbeeld de uuencode tool gebruikt nog steeds spaties in plaats van `,
het is dus niet compatible met mail applicatie. De source code is nog wel
hier en daar te vinden op internet, je valt stijl achterover als je ziet hoe dat
gemaakt is.

Wat verwacht je dan? Dat Sun net zoals de OpenBSD coders alles
hercoden en auditten omdat ze in "code correctness" geloven?
Er zijn 2x grote ontslagenrondes gevallen bij Sun, dus ik denk niet dat ze
daar manuren aan gaan besteden.
Aan de security features van Solaris kan Linux een puntje zuigen!
13-02-2004, 13:29 door Anoniem
Over welke security features heb je het?
13-02-2004, 13:34 door Anoniem
Door Anoniem
Wat verwacht je dan? Dat Sun net zoals de OpenBSD coders alles
hercoden en auditten omdat ze in "code correctness" geloven?
Er zijn 2x grote ontslagenrondes gevallen bij Sun, dus ik denk niet dat ze
daar manuren aan gaan besteden.
Aan de security features van Solaris kan Linux een puntje zuigen!

Nee, ik verwacht niet dat ze zelf gaan hercoden, maar ze zouden wel op zijn
minst de public domain code kunnen gebruiken die ook al weer meer dan
20 jaar beschikbaar is, en er wel goed uitziet. Nu schepen ze klanten op
met insecure, incompatible rommel.
13-02-2004, 14:12 door Anoniem
Welke features?

File acl's,
Non exec stack,
RBAC,
BSM,
Sunscreen etc etc.

En over het gebruik van public domain code, er zijn zoveel hacks aanwezig
in de Solaris code dat gebruik van public domain code gewoon onmogelijk
is. Kijk maar naar GNU tar, deze saved de setfacl permissies niet... Dan
mag de Solaris tar wel "24 jaar oud zijn" maar er zitten wel Solaris specific
hacks in.
15-02-2004, 00:39 door Anoniem
Geeuw...
15-02-2004, 00:57 door Anoniem
Door Anoniem
En over het gebruik van public domain code, er zijn zoveel hacks aanwezig
in de Solaris code dat gebruik van public domain code gewoon onmogelijk
is. Kijk maar naar GNU tar, deze saved de setfacl permissies niet... Dan
mag de Solaris tar wel "24 jaar oud zijn" maar er zitten wel Solaris specific
hacks in.

Een gewoon c programma van minder dan 100 regels zoals uuencode is
echt geen probleem, het is niet systeemspecifiek. Het was de foute code
die men gebruikte die 24 jaar oud is, ik doelde niet op de ouderdom van
Solaris. Ik zou niet weten wanneer het in Solaris gekomen is, maar het zou
met niet verbazen als dat was nadat er een betere pd versies geschreven
zijn.

Sun laat overigens tegenwoordig wel open source ontwikkelaars
aangepaste versies van open source tools ontwikkelen (betaald).

Verder werkt veel open source software standaard ook op Solaris.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.