パスワードを忘れた? アカウント作成
5611 story

OpenBSD 3.3 正式リリース 14

ストーリー by Oliver
DARPAなんてどーでもええわっ 部門より

k3c 曰く、 "既にCVSレポジトリには存在し事前予約も始まっていたOpenBSD 3.3が正式リリースされています。主な変更点は以下の通り:

  • システムコンパイラにstack-smashing protection(旧称ProPolice)を導入(デフォルトで有効):関数のメモリ配置時にリターンアドレスの前にランダムな長さのcanal(使わない領域)を作っておき、バッファ変数をcanalの直前に配置。関数の後始末時に溝が残っているか確認、溝がなくなっていれば処理を中断する、というバッファオーバーフロー対策が施される。
  • W^Xメモリパーミションレイアウト:メモリ上の各領域に書き込み・実行いずれかの属性のみを与えることで、メモリに書き込み、実行させるというバッファオーバーフロー攻撃などの典型的な手法に対する防御とする。(sparc,sparc64,alpha,hp-paでのみサポート。i386,powerpcでは3.4からサポート予定)
  • setuid,setgidビットの付いたバイナリの削減。
  • X windowサーバとxconsoleに特権分離を導入。xtermは特権を放棄するよう変更。xdmは専用のユーザ及びグループで動くよう変更。
  • portsツリーの改善(setuid/setgidモノの削減など)
  • pthreadライブラリの改善
  • pf(Packet Filter)への新機能追加

…などなど。ワタシは*BSDユーザではないので、誰か詳しい方のフォロー希望。Changelogもあります。これを機会にアナタもOpenBSDに乗り換えてみる?"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • canary (スコア:3, 参考になる)

    by yosshy (3545) on 2003年05月02日 20時57分 (#308709) 日記
    canal(運河)ではなく、canary(カナリア)ですね。
    スタックにカナリア値と呼ばれるチェック値を入れてから関数をコールし、関数から戻ってきた時などにこの値をチェックする事でスタック破壊をチェックするものです。
    「カナリア」と呼ばれるのは、毒ガスの有無をチェックをする際に、すぐに毒気に反応するカナリアを連れていく事に由来するそうな。(地下鉄サリン参照)
    • by Anonymous Coward
      運河発見のニュースと似たような間違いだなぁ。
      • by SteppingWind (2654) on 2003年05月03日 11時10分 (#308946)

        運河の場合は例えばこんな解説 [asahi-net.or.jp]を見ると, まあ間違えても仕方無いかと思いますが, 今回のはいかにも日本人的なRとLが区別がつかないところから来ているのが面白いですね.

        でも今回の間違いがすごいのは, 全く違う対象を扱っているはずなのに, 全体的な意味は通っちゃっているところ. 今後どこかで「溝が消える」なんて説明が有ったら, 元ネタがどこかは一目瞭然ですね.

        親コメント
        • by mice (7607) on 2003年05月03日 15時09分 (#309034)
          >>でも今回の間違いがすごいのは, 全く違う対象を扱っているはずなのに,
          >>全体的な意味は通っちゃっているところ.

          確かに。この鮮やかな間違いは修正せずに残してほしい。

          --
          カナリアロボのカナリーちゃん「ぴるぴるぴ~っ」
          親コメント
  • by shadowfire (6584) on 2003年05月02日 20時51分 (#308706) ホームページ
    英語のリリースノートでは"canal"じゃなくて"canary"になってます。
    当然、溝という意味を持つ"canal"じゃなくて鳥のカナリアの事です。
    おそらく、サリン事件などで出てきたカナリアのような役目の
    ためだからじゃないでしょうか?

    ちなみにWhat's Newの日本語訳のページはこちら [openbsd.org]

    --
    --------------------
    /* SHADOWFIRE */
  • StackGuard目当てでImmunix [wirex.com]買おうかと思ってたけど、
    こちらも結構良さそう。
    でもStackGuardと比べての安全性の差とか違いとかがいまいちわからない。
    詳しい方いらっしゃいません?

    --
    --------------------
    /* SHADOWFIRE */
  • by Anonymous Coward on 2003年05月02日 23時57分 (#308783)
    記念にわかりにくいコスプレ写真を
    http://www.pizzaking.dk/billeder/BSDChicks/therealthing.jpg
typodupeerror

弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家

読み込み中...