パスワードを忘れた? アカウント作成
5451 story

OpenBSD 3.3-Release がCVSレポジトリ上に完成 5

ストーリー by Oliver
せっかくだから買うことも 部門より

BSD 曰く、 " OpenBSD journalによると、5月1日にCDとして発売される予定のOpenBSD 3.3がCVSレポジトリ上でtag付けされたとのことだ。CD到着が待ちきれない人は、"cd /usr; cvs checkout -P -rOPENBSD_3_3_BASE src" (詳しくはanonCVSのページを参照)とコマンド入力すれば3.3-releaseを入手することができる。 もちろん、OpenBSDプロジェクトへの寄付として公式CDを購入することもよいことである。 今回の主な機能追加は、スタックの保護改善、仮想記憶領域の保護改善、 setuidやsetgidされたプログラムの見直しによる削減、X関連ツールの特権の見直し、 パケットフィルタpfの導入、sparc64のサポート強化、各種ツールの新バージョン取り入れ、 等である。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by qbin (4949) on 2003年04月08日 4時02分 (#294625)
    PFが導入されたのは、OpenBSD 3.0からです。
    pf(4)にもそう書いてありますし。
    > The pf packet filtering mechanism first appeared in OpenBSD 3.0

    まあ、いろいろと改良されているのは確かだね。
    個人的にはPF tablesってのがおもしろそうかな。=)
    • Re:PFは 3.0から... (スコア:3, 参考になる)

      by tag (10007) on 2003年04月08日 11時12分 (#294734) 日記
      たしかにそうですね。きっと、改善、改良、強化と書くところを、導入と書き誤ったのではないでしょうか。原文はこんな感じですね。

      我々のパケットフィルタpfに対して信じられないくらい多くの機能強化と安定性の向上を図った。

      • queue: 帯域管理システム(下位層にaltqを利用する)
      • anchors: サブルールセットを許し、独立的にロードしたり修正したりできる
      • tables: ルール中に大きなアドレスを書くことが非常に効率的にできる
      • address pools: 複数のアドレスに、NATやリダイレクトができ、負荷バランスできる
      • 設定用コマンドをより柔軟に変更した
      • CIDRに完全対応
      • 不正パケットの早期チェックサム検査
      • 性能向上: 大きなルールセットがより早くロードできる
      • spamd: SMTP接続をリダイレクトしてスパム検査できるデーモン
             拒否リスト、許可リストに基づいて接続を処理し、 スパム送信者にメール拒否の理由をきちんと知らせることまで行う。
      親コメント
  • ZDNETにバッファオーバーフローと戦うOpenBSD [zdnet.co.jp]という記事があがっています。
    CanSecWest [cansecwest.com]というセキュリティカンファレンスでTheoが発表した新しいバッファオーバーフロー対策についての記事です。
    タレコミの「スタックの保護改善、仮想記憶領域の保護改善」という部分がこれにあたるんでしょうか。

     1.スタックの常駐場所を無作為化
     2.アドレスが修正されたら検知できるように、
       メモリ構造の中に「カナリア」と呼ばれる小さなタグを配置
     3.メモリを書き込み可能領域と実行可能領域に分割する

    をすることでバッファオーバーフローを困難にするようです。
    OpenBSD 3.3では、64bitCPU向けは上記3つの機能が実装されているが、
    32bit CPU向け(x86,PPC)は3が含まれず、
    次回のリリース(いつも通りなら11月)に持ち越される見込み。

    ZDNETの記事では良くわからなかったので、
    1次情報にあたろうと思いましたが、
    CanSecWestのリソース [cansecwest.com]にもTheoの名が無かったので調べていません。
    したがって上記の内容には誤りが含まれてるかもしれません。

     #1次情報はソースですね。
  • by Anonymous Coward on 2003年04月08日 2時48分 (#294614)
    BSD兄弟ということでデーモン君になっていますが、
    OpenBSDは2.5を最後にキャラクターがBlowfishだけ
    になってるんですよね…。

    いや、だからどーだってわけじゃないけど。
typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...