パスワードを忘れた? アカウント作成
5586 story

Trusted Debian v1.0リリース 19

ストーリー by Oliver
信用問題 部門より

k3c 曰く、 "Trusted Debian v1.0がリリースされている。Trusted DebianはDebian GNU/LinuxにPaXstack-smashing protectorによるバッファオーバーフロー攻撃対策、RSBACによるアクセス制御機構、FreeS/WANによるIPSEC実装などを加えたもの。インストール方法はwoodyを最小インストールしてからsources.listを変更してapt-get update;apt-get dist-upgradeという、いかにもDebianらしいやりかた。
Debian projectと直接の関係はないということですが、このようなセキュアなシステム構築への試みは高く評価されるべきでしょう。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 抜本的対策 (スコア:3, 参考になる)

    by isi (4853) on 2003年04月28日 16時06分 (#306546) 日記
    決してTrusted Debianを否定するつもりは無いのですが、
    個人的にはこちらのほうを評価したい。

    OpenBSD: 文字列処理のクリーンアップ
    http://srad.jp/article.pl?sid=03/04/23/0324235

    臭いにおいは元から断たなくては、いつまでもいたちごっこですよね。
    「Debian projectと直接の関係はないということですが、」なんてこと言ってないで、
    ぜひディストリビューションの課題として取り組んでほしいと思います。
    • Re:抜本的対策 (スコア:1, 参考になる)

      by Anonymous Coward on 2003年04月28日 16時36分 (#306567)
      いずれ Debian 本体にマージしていこうという動きになると思います。かつて、日本語対応パッケージは Debian-JP パッケージ集を追加インストールするという形態だったのが、それをどんどん Debian 本体に取り込んでいこう (取り込ませていこう) という方向へとシフトしたのと同じように。

      完成度が上がるまでは、有志で実験的に派生ディストリビューションを作ってやっていく、というのは、やりかたとしては悪くないと思います。

      親コメント
      • by SteppingWind (2654) on 2003年04月28日 19時49分 (#306687)

        Debianならaptが有るんで楽だと思いますが, 他のディストリビューションで同様のことをやるのは難しいでしょうか? 特にACLなんかはRedHatを使っているような企業ユーザにはかなり魅力的だと思うのですが.

        *BSDの方でも同じようにTrustedBSD [trustedbsd.org]の成果がFreeBSD-CURRENTにフィードバックされたりしているんですが, ACLを効率的に使うためにはUFS2にしないといけなかったりしています. 各種のジャーナルファイルシステムを使えるLinuxだと, このあたりの足並みを揃えるのはさらに面倒な作業になるのではないでしょうか?

        親コメント
        • acl はファイルシステムさえ揃えば普通に使えるようになっています。 > Redhat
          ただ、標準のファイルシステムである ext3 が acl に満足に対応していないため
          Redhat も手をこまねいている状況です。
    • by Anonymous Coward
      stackじゃなくてheapはどうすんの?stack overflowがなくなるだけでもうれしいが最近heapも増えてきた気がする
  • by yuu3261 (11831) on 2003年04月28日 16時01分 (#306544)
    IBMのこれ [ibm.com]がいつまでたってもgcc本体にマージされないのには何か理由でもあるんでしょうか?
  • by kx (10515) on 2003年04月28日 16時25分 (#306560)
    緊急用にしか使わないlibretto60(woody)でapt中
    183packages upgraded
    2newly installed
    72.4MB
    終わる前に熱暴走しそう...
    • by Anonymous Coward
      aptがDebianのパッケージツールだというのは分かるんですが、DLってのはなんですかね。やはりDebian用語?

      acronymfinder.comには聞いてみた [acronymfinder.com]んですが…
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...