Re: "ProPolice-Stackschutz" auch bei FreeBSD?

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Fri, 2 May 2003 11:25:50 +1000 (EST)

Hallo Christian,

On Thu, 1 May 2003, Christian Weisgerber wrote:

> > OpenBSD soll im Vergleich zu FreeBSD doch etwas langsamer sein.
> > Außerdem sei es nicht so gut für den Desktop geeignet,
>
> Viel Konjunktiv und keine Metrik.

Da Du Dich wohl mit den *BSD recht gut auskennst, könntest Du mal
kurz etwas Vergleichendes dazu sagen?

Ich habe zunächst FreeBSD gewählt, weil es mir als OS mit Fokus auf die
i386-Hardware als das dafür Geeigneste(bei mir kam *BSD beruflich ohnehin
nur auf PCs in Frage) erschien, zumal ich Dinge wie Linux-ABI im
Hinterkopf hatte.

Aber das war auch eine "Aus dem Bauch"-Entscheidung nach Zuraten
Bekannter. Leider habe ich bisher nicht recht Zeit gefunden, genauer in
Richtung Open- und NetBSD zu schauen.

Sie erscheinen mir erst einmal sehr ähnlich, was ja auch das
"Rüberwachsen" guter Features aus einenm System ins andere zu untermauern
scheint.

Aber ich weiß wenig über SMP-Tauglichkeit, Multithreading, Äquivalente zu
FreeBSD-5.0-Neuerungen (z.B. GEOM), die vinum-Alternativen etc. in den
anderen BSDs.

Nur, wenn Du 'nen Moment Zeit "über" hast.

An Olli zum Ursprungsthema (sorry, da war mein Delete-Knopf zu schnell
gedrückt) - das eine Schutzmaßnahme nicht perfekt ist, halte ich nicht für
ein Argument, darauf ganz zu verzichten. Ist ja auch nur ein Baustein zu
einem sicheren System.

Allerdings habe ich den gcc-Patch noch nie benutzt und weiß nicht, wie
sauber das läuft. Wenn der erzeugte Code buggy ist und das System dann
abschmiert, ist das ja auch nicht so toll.

Daß es bei OpenBSD nun Default ist, erzeugt bei mir ein gewisses Vertrauen
darin.

Und es sieht erst einmal auch für FreeBSD plausibel aus - gcc patchen und
dann das System damit kompilieren und schon habe ich eine
Angriffsmöglichkeit weniger.

Gruß
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 02 May 2003 - 03:24:03 CEST

search this site