[FUGSPBR] OpenBSD/NetBSD/DragonFly

Patrick Tracanelli eksffa em freebsdbrasil.com.br
Qui Out 21 12:01:58 BRT 2004


>     O OpenBSD existe mesmo por questoes de briga pessoal com o NetBSD 
> (Theo, o brigao), e para arrumar uma desculpa para sua existencia, 
> usaram essa do "ser mais seguro".  A primeira coisa que fizeram depois 
> da separação foi uma auditoria nos fontes, que realmente o tornou mais 
> seguro, mas podiam ter feito isso com qualquer versão de BSD, e 
> inclusive muita coisa foi trazida de volta para o Free e Net.

Inclusive tem episódios que, vale lembrar, toda a precaução e paranóia 
do time do OpenBSD não serviu pra nada, por exemplo quando o servidor 
ftp do projeto foi comprometido (roda em solaris, nao em openbsd), e foi 
implantado um "trojan" no código do OpenSSH, só se descobriu isso 
imediatamente graças ao sistema de Ports do FreeBSD, as tinderbox todas 
falhavam o checksum desse port;

O port do OpenBSD não detectou a falta de integridade no pacote, nem 
nenhum outro mecanismo de segurança. Se não fosse a checksum no FreeBSD 
gritar, todos que usam OpenSSH (e isso inclui todo o universo Open 
Source e vários sistemas proprietarios) por código fonte, poderiam ter 
tido problemas serios.

Existem outros varios fatores para você tomar a decisão por si mesmo :) 
Mas a maioria dele cabe à chat@ mais do que aqui hehe.

-- 
Atenciosamente,

Patrick Tracanelli

FreeBSD Brasil LTDA.
The FreeBSD pt_BR Documentation Project
http://www.freebsdbrasil.com.br
patrick @ freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd