Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner

Pinlig Open Source Spin

Af Poul-Henning Kamp 14. marts 2007 kl. 09:30

Vi open source fantaster er hurtige på aftrækkeren når Microsoft og andre "spinner" på bekostning af alle de værdier vi holder højt, sandhed, klarhed, fakta osv.

Hvad der er godt for gåsen er godt for gasen, som de siger i England og derfor tager jeg på det skarpeste tager afstand fra spin, også når det kommer fra et open source projekt.

OpenBSD har slået sig stort op på at være det sikre operativsystem og derfor klæder de dem overhovedet ikke, at de prøver at snakke udenom, når der bliver fundet en klokkeklar fejl i deres kode.

Pinligt!

phk

PS: Så vidt jeg kan se er det (bare endnu) en fejl i den vakkelvorne IPv6 netværkskode, som det japanske KAME konsortium producerede, så det er ikke engang nogen af OpenBSD's egne folk der har dummet sig.

Send Tweet
Udskriv
Billede af Poul-Henning KampOm Poul-Henning Kamp

Selvstændig systemprogrammør, kernekoder, Varnish-forfatter, data-arkæolog og brokkehoved uden særlig portefølje.

Follow @bsdphk

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Karsten Nyblad 14. mar. 2007 - 11.25
 
Hvad er der galt?

Der står klart i den refererede tekst at fejlen både kan bruges til remote code execution og DOS angreb.
Poul-Henning, gider du ikke forklare lidt bedre til alle os, der ikke er OpenBSD fans, hvad du mener, problemet er?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 14. mar. 2007 - 11.43
 
Læs loggen...

Først omdøber OpenBSD det fra "vulnerability" fordi det ord kan de ikke lide.

Derefter bagateliserer de fejlen og siger at den kan ikke bruges til noget særligt.

Når de så får smidt et exploit i hovedet frigiver det et "reliability fix".

Først da Core skruer bissen på ændrer OpenBSD, tilsyneladende meget modvilligt sagen til "security fix".

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Død Profil 14. mar. 2007 - 14.01
 
endnu et remote hul i openbsd, suk....

Fra openbsd.org;
"Only two remote holes in the default install, in more than 10 years!"

Nu ved jeg ikke om 2 huller er med eller uden den du nævner (eller om ipv6 er med i default install). Lidt sørgeligt de piver ja, men 1, 2 el 3 huller på 10 år synes jeg stadig er noget de kan være stolte af.

Mvh,
Søren

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Toft 14. mar. 2007 - 17.02
 
Re: endnu et remote hul i openbsd, suk....

Det er formentlig inklusiv det nyeste hul:

http://www.openbsd.org/cgi-bin/cvsweb/www/index.html

(se diff mellem 1.548 og 1.549)

Men ja, selv om jeg læner mig op af at være OpenBSD zealot, så er det skammeligt, at de forsøgte at bagatellisere hullet...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Højgaard-hansen 15. mar. 2007 - 10.56
 
hårfin grænse

Der findes vist ligeså mange måder at læse ting på som der findes mennesker (eller :), men jeg læser det nu på en lidt anden måde en PHK.

For mig forsøger man ikke bevidst at skjule et remote exploit, men man hæver ikke niveauet til DEFCON 5 før man er sikker på hvad der er tale om.

Ville FreeBSD råbe "alarm alarm!!" før de var sikre på hvad der var galt?

/Kim

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Højgaard-hansen 15. mar. 2007 - 11.43
 
overskrift

men man kunne også vende den sådan her:

http://it.slashdot.org/comments.pl?sid=226603&cid=18358873

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 15. mar. 2007 - 11.44
 
Kig på fejlen Kim...

Kim, hvis du kigger på selve fejlen, så er det ret indlysende at det kun er et spørgsmål om kombinatorik eksekvere kode.

Hvis OpenBSD folkene ikke kunne se det er de dybt inkompetente, hvis de kunne se det, prøvede de at holde fejlens alvor skjult for offentligheden.

Take your pick.

Jeg ved at de er kompetente, så jeg kan ikke tro på den første mulighed.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Højgaard-hansen 15. mar. 2007 - 15.40
 
godt ord igen

ok ok, det er måske rigtigt, men måske skal man også overveje hvor mange af den slags henvendelser der kommer

i øvrigt sjovt at sammenligne de her par filer:

http://www.freebsd.org/cgi/cvsweb.cgi/src/sys/kern/uipc_mbuf2.c?rev=1.33...

http://www.openbsd.org/cgi-bin/cvsweb/src/sys/kern/uipc_mbuf2.c?rev=1.24...

ting som:
* XXX: This code is flawed because it considers a "writable" mbuf
* data region to require all of the following:

;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Verdens mest brugte browser hedder Chrome

    9 comments.
    Last update 1 time 1 minut
    Skrevet af Ove Andersen
  2. HTML5 – det nye sort?

    12 comments.
    Last update 6 timer 2 minutter
    Skrevet af Kristian Dalgård
  3. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 6 timer 39 minutter
    Skrevet af Martin Jensen
  4. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 8 timer 11 minutter
    Skrevet af Lars Bjerregaard
  5. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 8 timer 25 minutter
    Skrevet af Jesper Lund Stocholm
  6. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 8 timer 29 minutter
    Skrevet af Jan Peter Bagge
  7. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 8 timer 35 minutter
    Skrevet af Allan Ebdrup
  8. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 8 timer 37 minutter
    Skrevet af Lars Bjerregaard

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300