Re: FTP Sever Tipp

From: Bernd Walter <ticso(at)cicely8.cicely.de>
Date: Sat, 25 Jan 2003 15:45:56 +0100

On Sat, Jan 25, 2003 at 03:35:09PM +0100, Oskar Eyb wrote:
> On Mon, Jan 20, 2003 at 09:39:19PM +0100, Clemens Hermann wrote:
> Bleibt übrig zu wissen, in wie weit bzw ob die Korrektheit von der
> Jail-Implementierung bzw des gesamten Kernels nachgewiesen worden ist.
> Ansonsten sind die ganzen Diskussionen hinfällig, denn es wird "nicht
> vertrauendwürdige Software" innerhalb selbiger betrieben.

Die Realität sieht eher so aus, das vertrauenswürdige Software
innerhalb selbiger betrieben wird.
Nicht vertrauenswürdige Software sollte man niemals betreiben.
Deshalb besitze ich auch keine Windows Maschine.

> Glaube hier auf der Liste, als es auch um Jails ging, wurde geschrieben
> das der zusätzliche Code im Kernel für Jail sehr gering ist, jedoch die
> Verstrickungen/Nebeneffekte alles andere als überschaubar sind.
> Die (zusätzliche) Codegröße sagt somit nicht wirklich viel über die Sicherheit
> aus.

Das ist wohl wahr, aber das größte Risiko ist letzlich, das man das
Jail ad absurdum betreibt.
Es bringt also letzlich nur potentiell mehr Sicherheit, was aber besser
ist, als gar nichts.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 25 Jan 2003 - 15:46:05 CET

search this site