| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: Linux Sicherheit im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Ich weiss, die Uberschrift reizt. Aber aus gegeben Anlass moechte ich noch mal ne nette Mail von Linus Posten: ...
![]() |
| | #1 (permalink) |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Anzeige Ich weiss, die Uberschrift reizt. Aber aus gegeben Anlass moechte ich noch mal ne nette Mail von Linus Posten: On Tue, 15 Jul 2008, Linus Torvalds wrote: > > So as far as I'm concerned, "disclosing" is the fixing of the bug. It's > the "look at the source" approach. Btw, and you may not like this, since you are so focused on security, one reason I refuse to bother with the whole security circus is that I think it glorifies - and thus encourages - the wrong behavior. It makes "heroes" out of security people, as if the people who don't just fix normal bugs aren't as important. In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them. I don't think some spectacular security hole should be glorified or cared about as being any more "special" than a random spectacular crash due to bad locking. Security people are often the black-and-white kind of people that I can't stand. I think the OpenBSD crowd is a bunch of masturbating monkeys, in that they make such a big deal about concentrating on security to the point where they pretty much admit that nothing else matters to them. To me, security is important. But it's no less important than everything *else* that is also important! Linus (http://article.gmane.org/gmane.linux.kernel/706950) Wirklich beruhigend :)
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ |
| | |
| | #2 (permalink) |
| Registriert seit: 13.08.08 ![]() Likes: 0 | ...und der Anlass ist...? Hab ich was verpasst?
__________________ Im Ansatz gescheitert, aber doch noch nicht verloren. Weiterspielen. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 06.06.09 ![]() Likes: 6 |
__________________ A good programmer looks both ways before crossing a one-way street. Die Politik kann uns nur für so dumm verkaufen, wie wir sind. |
| | |
| | #4 (permalink) |
| Registriert seit: 04.09.09 ![]() Likes: 0 | Er(Linus) hat doch recht. Alle Bugs sind wichtig, net nur die Security fixes. Was bringt mir ein System welches keine bekannten Exploits hat, aber bei bestimmten dingen nur Müll prodiziert. |
| | |
| | #5 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Und was bringt mir ein System, für das es ständig neue Kernel-Exploits gibt? Sowas ist selbst bei den ach so doofen MS-Leuten wesentlich seltener der Fall. Die Kernel-Entwickler sollten langsam mal einsehen, dass der monolithische Ansatz des Kernels für ein modernes System einfach nicht mehr zeitgemäss ist. Allein dadurch ist bereits abzusehen, dass es immer wieder Kernel-Lücken geben wird, die einfach übersehen werden. Fehlende Funktionalitäten wie RBAC usw. sorgen für weitere Sicherheitsschwächen und machen Lücken im Kernel nochmal um einiges "gefährlicher". Ein System, das primär im Server-Bereich eingesetzt wird, kann es sich nicht leisten so lasch mit der Sicherheitsproblematik umzugehen. Dass für ihn Sicherheit wichtig ist, kann er jedenfalls seiner Grossmutter erzählen, sonst wäre es z.B. niemals möglich gewesen eine Backdoor in den Kernel einzuschleusen, wie es vor ein paar Jahren der Fall war, wunderbar_emporium wäre nie aufgetaucht, wenn man regelmässig das Zusammenspiel von vorhandenem mit neuem Code testen würde und eine anständige/zeitgemässe Rechtekontrolle des Systems wäre dann Standard. Ich denke daher, dass L.Torvalds den Blick für zeitgemässes Systemdesign verloren hat. Wir sind schliesslich nicht mehr in den 80ern und sowohl die Hardware als auch die meisten Betriebssysteme haben sich mittlerweile weiterentwickelt. Linux tat dies (leider) nicht und mittlerweile halte ich Linux für weniger stabil als Windows, für unsicherer als *BSD und auch die Performance lässt immer mehr zu wünschen übrig. Es bleibt zu hoffen, dass Torvalds seine Einstellung bezüglich Systemdesign möglichst bald ändert, sonst kickt er Linux zurück in die 90er Jahre, als es "ein System für Hacker" war, was heutzutage einfach niemand mehr braucht, nicht mal die Hacker, denn es gibt genug OpenSource-Alternativen.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #6 (permalink) | ||
| Zitat:
Zitat:
__________________ | |||
| | |
| | #7 (permalink) | ||
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Zitat:
Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | ||
| | |
| | #8 (permalink) | |
| Registriert seit: 04.09.09 ![]() Likes: 0 | Zitat:
Den letzten Kernel Panic irgendeines Linux Rechners an dem ich gearbeitet hab, hatte ich als ich versehentlich nen USB-Port kurzgeschlossen hab. Und eine Local-Exploit ist bei Servern wohl ein eher geringes Problem. Schließlich hat man nicht viele lokale User(im normalfall). Außerdem mmap_min_addr auf einer Mehrheit der Systeme per default > 0. (Außer Redhat Enterprise Linux... und damit vermutlich auch be Centos). Sicher konfigurierte Serverdienste ermöglichen entfernten Angreifern garnicht erst einen local-Exploit auszunutzen. | |
| | |
| | #9 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Zitat:
Im übrigen denke ich nicht, dass ich vom Pech verfolgt werde. Ich habe einfach mit vielen unterschiedlichen Rechnern zu tun.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #10 (permalink) | |||
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Der Post ist ueber ein Jahr alt. Im Prinzip gehts auch darum dasz Linux Entwickler *wissentlich* diesen Bug einfach ignoriert haben. In OpenBSD wurde er vor einem Jahr gefixt und war schon lange Zeit zuvor bekannt (angeblich 2006) Ilja praesentierte den Bug auf nem CCC Congress im Winter 2007 (http://blogs.23.nu/ilja/2007/01/). Trotz allem, Class of Bug! Zitat:
![]() Zitat:
![]() Zitat:
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt | Schlaflos | (In)security allgemein | 7 | 03.08.04 01:07 |
| Die Sicherheit von GNU/Linux (Forester Bericht) | DelumaX | News & Ankündigungen | 0 | 07.04.04 08:54 |
| sicherheit unter linux | TheVoid | (In)security allgemein | 7 | 04.08.03 17:11 |
| Sicherheit | Chris | (In)security allgemein | 23 | 27.03.03 11:42 |
| Kostenloses Linux vom Bundesamt für Sicherheit | Tec | News & Ankündigungen | 5 | 11.01.03 20:18 |