Buffer overflowlar öldü ! Yaşasın Theo ;)

0
sundance
BSD camiasının asi çocuğu, OpenBSD'nin babası Theo de Raadt CanSecWest güvenlik konvansiyonunda yaptığı açıklama ile Open BSD'nin 1 Mayıs'da çıkacak yeni sürümünde, yaklaşık otuz yıldır işletim sistemlerinin baş belası buffer overflow mevzuunu tamamen çözeceklerini açıkladı. Bu konuda yine de mütevaziliği bırakmayan Theo, tamamen mümkün değil hale getiremeseler bile yeni güvenlik katmanı sayesinde buffer overflowların uygulanmasını imkansıza yakın hale getirdiklerini söylüyor.

Görüşler

0
anonim
.. Buffer overflows take advantage of a certain memory layout, de Raadt said. It''s a tiny waste of memory, with very little overhead, but it makes things a little bit more difficult. We are trying to make the (code) crackers work a little bit more.
.. Finally, the group found a way to hack the BSD file system and divide main memory into a writable portion and an executable portion. Pieces of programs and data, known as pages, that are stored to memory will be placed into one of the two areas.

http://news.com.com/2100-1002-996584.html?tag=fd_top
0
malkocoglu
Asagidaki kelimelere dikkat cekerim:

>>The research was funded by a $2.3 million grant from the Defense Advanced Research Projects Agency (DARPA) <<

Turkiye'nin de ayni sekilde bilime para ayirmasi gerekir bence. Silahli Kuvvetler ve YOK ayni sekilde temel yazilimbilim ve diger temel bilim dallarina gudum yapmali.

0
anonim
Kaynak kodu ozgurce dagitilan bir isletim sistemini kullansalar bile yeter, ama nerdeeee. Microsoft TSK ' ya kaynak kodunu acti diye zil atkip oynayan admlar var.
0
anonim
Artik desteklenmiyor. Amerika Savas karsiti bir Kanadalinin isletim sistemini desteklememeyi tercih etmis olmali ki destegi onceden haber vermeden kesti. Bu da Amerikaya herhangi bir konuda ne kadar guvenilebilecegini gosteriyor sanirim.
0
barisozyurt
Bakınız, 3.3 sürümü için Theo de Raadt sürüm şarkısını duyurdu. Şarkının adı Puff the Barbarian !!.

Şarkıyı MP3(7,5MB) ya da Ogg(3,3MB) formatında bilgisayarınıza indirebilirsiniz.




Sözler ise şöyle :


Deep through the mists of time
Gaze to the crystal ball
Back to the age of darkness
Black was the protocol

A King ruled the web with fear
Spilling the blood of men
Then from the ocean came
Puff the Barbarian


Born in a tiny bowl Puff was a pet
Sold into slav-er-y by the man
Eating the weeds till he was strong enough
Breaking his bonds like nobody can


Down the sewer pipes of Hell
A thousand kitties then did bleed
Constraints were slain as well
Hacked his way out to the C


And there he found
His destiny
Hammer of the Ocean God
Xor taking care of me


Then in a dream Xor requested he
Go to the Sun King, get what I yearn
Kernighan saw it, prophet of the C
Knowledge - so they may never return


At the tower Puff appealed
For the wisdom of the One
Denied, his mind did reel
Puff was getting tired of Sun


Broke down the guard
Cause math is hard
Saw McNealy on his throne
All alone and only bones


Come the Sun King blade ablur
Hammer down eclipse the Sun
And Puff, the land secured
The new King Barbarian!



Diğer sürümlerin şarkılarına http://www.openbsd.org/lyrics.html adresinden göz atabilirsiniz.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

fazlamesai.net'e soralım: Boyu mu işlevi mi? 30 inç monitörler ve diğerleri...

FZ

30" monitörler ile bilgisayardaki işlerinizde kayda değer bir verimlilik artışı sağlayabilir misiniz? Yahoo'daki bu başlıklı makale önemli bir soruya parmak basıyor.

Hazırlanan bir rapora göre [PDF], gerçekten de 30" gibi büyük bir monitör ciddi üretkenlik ve verimlilik artışı sağlıyor. Diğer yandan tek bir kocaman monitör yerine 2 ya da 3 monitör tercih edenler (2 x 17", 19" + 2 x 17", vb. konfigürasyonlar) ve bunun çok daha verimli olduğunu iddia edenler de mevcut.

Garip Ama Gerçek

redogre

fazlamesai.net in, slashdot.org out

mos

Bu akşam Kablo TV'de henüz test yayınında olan bir kanalda -adı sanırım Technology Channel- klasik in/out eşleştirmeleri vardı. Daha önce Firefox in , Internet Explorer out yazısı gözüme çarpmıştı, ancak bu sefer

fazlamesai.net in
Slashdot.org Out

yazıyordu yahu! :)

fazlamesai.net'e Soralım: Getter ve Setter Şeytani Mi?

anonim

Linux-programla listesinde Nesne Tabanlı Programlama ile ilgili bir mesaj dizisini okurken Java'da sürekli kullanılan "getter/setter"larla ilgili bilgimi tazelemek istedim. Karşıma bir hayli ilginç makaleler çıktı...

17 Ağustos 2001: Deprem Rantı ve Depremzadeler

parsifal

Aradan iki yıl geçmiş. Hayatlarımızda pek çok şey değişti, değişmekte... 2 yıl sonra ilk defa 17 Ağustos gecesi evimdeyim. Koşturmacalar, yorgunluklar geride kalmış. Ama yaralar hala kapanmamış. İnsanlar hala evsiz, işsiz. Yaşam mücadelesi onlar için daha zor geçiyor. Bizler sadece onlara bir müddet yardım elimizi uzatabildik elimizden geldiğince...
Konutları hala bitmemiş, yardıma muhtaç binlerce insan varken biz birde kalkıp SOS 2001 diye fuar düzenliyoruz. Yüzlerce arama kurtarma ekibi kuruldu. Milyonlarca doları kurtarma malzemesine yatırıyorlar, yatırmaya devam edecekler... Fuarda gezip görecekler, siparişlerini verecekler. Tam teşekküllü ekipler olacaklar.

Dediği gibi: "Bana mı olacaklar???"