Buffer overflowlar öldü ! Yaşasın Theo ;)

0
sundance
BSD camiasının asi çocuğu, OpenBSD'nin babası Theo de Raadt CanSecWest güvenlik konvansiyonunda yaptığı açıklama ile Open BSD'nin 1 Mayıs'da çıkacak yeni sürümünde, yaklaşık otuz yıldır işletim sistemlerinin baş belası buffer overflow mevzuunu tamamen çözeceklerini açıkladı. Bu konuda yine de mütevaziliği bırakmayan Theo, tamamen mümkün değil hale getiremeseler bile yeni güvenlik katmanı sayesinde buffer overflowların uygulanmasını imkansıza yakın hale getirdiklerini söylüyor.

Görüşler

0
anonim
.. Buffer overflows take advantage of a certain memory layout, de Raadt said. It''s a tiny waste of memory, with very little overhead, but it makes things a little bit more difficult. We are trying to make the (code) crackers work a little bit more.
.. Finally, the group found a way to hack the BSD file system and divide main memory into a writable portion and an executable portion. Pieces of programs and data, known as pages, that are stored to memory will be placed into one of the two areas.

http://news.com.com/2100-1002-996584.html?tag=fd_top
0
malkocoglu
Asagidaki kelimelere dikkat cekerim:

>>The research was funded by a $2.3 million grant from the Defense Advanced Research Projects Agency (DARPA) <<

Turkiye'nin de ayni sekilde bilime para ayirmasi gerekir bence. Silahli Kuvvetler ve YOK ayni sekilde temel yazilimbilim ve diger temel bilim dallarina gudum yapmali.

0
anonim
Kaynak kodu ozgurce dagitilan bir isletim sistemini kullansalar bile yeter, ama nerdeeee. Microsoft TSK ' ya kaynak kodunu acti diye zil atkip oynayan admlar var.
0
anonim
Artik desteklenmiyor. Amerika Savas karsiti bir Kanadalinin isletim sistemini desteklememeyi tercih etmis olmali ki destegi onceden haber vermeden kesti. Bu da Amerikaya herhangi bir konuda ne kadar guvenilebilecegini gosteriyor sanirim.
0
barisozyurt
Bakınız, 3.3 sürümü için Theo de Raadt sürüm şarkısını duyurdu. Şarkının adı Puff the Barbarian !!.

Şarkıyı MP3(7,5MB) ya da Ogg(3,3MB) formatında bilgisayarınıza indirebilirsiniz.




Sözler ise şöyle :


Deep through the mists of time
Gaze to the crystal ball
Back to the age of darkness
Black was the protocol

A King ruled the web with fear
Spilling the blood of men
Then from the ocean came
Puff the Barbarian


Born in a tiny bowl Puff was a pet
Sold into slav-er-y by the man
Eating the weeds till he was strong enough
Breaking his bonds like nobody can


Down the sewer pipes of Hell
A thousand kitties then did bleed
Constraints were slain as well
Hacked his way out to the C


And there he found
His destiny
Hammer of the Ocean God
Xor taking care of me


Then in a dream Xor requested he
Go to the Sun King, get what I yearn
Kernighan saw it, prophet of the C
Knowledge - so they may never return


At the tower Puff appealed
For the wisdom of the One
Denied, his mind did reel
Puff was getting tired of Sun


Broke down the guard
Cause math is hard
Saw McNealy on his throne
All alone and only bones


Come the Sun King blade ablur
Hammer down eclipse the Sun
And Puff, the land secured
The new King Barbarian!



Diğer sürümlerin şarkılarına http://www.openbsd.org/lyrics.html adresinden göz atabilirsiniz.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Fazlamesai Winamp Skin

butch

Arkadaşlarımızdan Redogre Fazlamesai için bir WinAmp Skin'i hazırlamış. Biz çok beğendik. Size de denemenizi tavsiye ederiz. Bu vesileyle ona da teşekkür ederiz.

linux driverları olmayan donanımlar

anonim

geçenlerde sis vga onboard chipset'li anakartıma debian kurdum ama ekran kartımı bir türlü tanıtamıyordum. Sonra anakart üreticisinin sitesine girdim ve sis650 vga chipsetli onboard ekran kartının linux redhat 7.2 ve 7.1 sürümleri için driver'ını buldum ve sitede bundan böyle linux sürücüsü üretilmeyeceği yazıyordu.

sis gibi kesin bir tavırla linux sürücüsü üretmeyeceğini açıklayan bir firmadan bir daha donanım almayı düşünmüyorum ve üniversitemin satın alma bölümüne de söyleyerek bu firmanın donanımını kara listelerine almalarını söyleyeceğim.

aslında hali hazırda böyle bir kara liste var mıdır bilemiyorum ama merak ettim..

biraz araştırmadan sonra http://www.winischhofer.net/linuxsis630.shtml adresinde "SiS VGA chipsets and Linux" diye bir proje buldum. Bu bana Stallman'ın yaşadığı sorunu hatırlattı..
bundan böyle linux desteklemeyen donanım almayalım derim.

Bilişimci İmamın Vaazı

SHiBuMi

Bu yazı forward ile bana geldi, benden de sizlere...

Bu kainatın öyle bir donanımcısı vardır ki, bütün mevcudatı ve onların içinde yeryüzünü create etmiş, güneşi bir power source, ay'ı bir system clock yapmış.

FM.net RSS Okuyucusu

vst

Dedik ki; Fazlamesai.net'in bir RSS okuyucusu olsun. Hatta sadece RSS okumasın, daha başka işler de becerebilsin. Ve hatta, bunu bir güzel hep beraber yapalim :)
Buradan hem kaynak koda hem de halihazırda QT kütüphanesi olan FMcilerin çalıştırabileceği bir ikili dosyaya ulaşabilirsiniz.

İnternet Kafede Güvenlik

redogre