[FUGSPBR] OpenBSD/NetBSD/DragonFly
Patrick Tracanelli
eksffa em freebsdbrasil.com.br
Qui Out 21 12:01:58 BRT 2004
> O OpenBSD existe mesmo por questoes de briga pessoal com o NetBSD
> (Theo, o brigao), e para arrumar uma desculpa para sua existencia,
> usaram essa do "ser mais seguro". A primeira coisa que fizeram depois
> da separação foi uma auditoria nos fontes, que realmente o tornou mais
> seguro, mas podiam ter feito isso com qualquer versão de BSD, e
> inclusive muita coisa foi trazida de volta para o Free e Net.
Inclusive tem episódios que, vale lembrar, toda a precaução e paranóia
do time do OpenBSD não serviu pra nada, por exemplo quando o servidor
ftp do projeto foi comprometido (roda em solaris, nao em openbsd), e foi
implantado um "trojan" no código do OpenSSH, só se descobriu isso
imediatamente graças ao sistema de Ports do FreeBSD, as tinderbox todas
falhavam o checksum desse port;
O port do OpenBSD não detectou a falta de integridade no pacote, nem
nenhum outro mecanismo de segurança. Se não fosse a checksum no FreeBSD
gritar, todos que usam OpenSSH (e isso inclui todo o universo Open
Source e vários sistemas proprietarios) por código fonte, poderiam ter
tido problemas serios.
Existem outros varios fatores para você tomar a decisão por si mesmo :)
Mas a maioria dele cabe à chat@ mais do que aqui hehe.
--
Atenciosamente,
Patrick Tracanelli
FreeBSD Brasil LTDA.
The FreeBSD pt_BR Documentation Project
http://www.freebsdbrasil.com.br
patrick @ freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"
_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd