Bezpecnost ( Re: SYN floody (fwd))

Pavel Kankovsky peak na kerberos.troja.mff.cuni.cz
Středa Červenec 1 17:53:37 CEST 1998


On Wed, 1 Jul 1998, Jan Kasprzak wrote:

> : - podle jakych kriterii hodnotite bezpecnost?
> 
> 	Podle rychlosti odstranovani objevivsich se chyb (coz jsem ostatne

chyb je predevsim treba se vyvarovat a teprve ty, co se tam presto vloudi,
opravovat

je nepochybne pravda, ze rychlost, s jakou RH chyby opravuji je
(vetsinou: treba derave (g)libc tam jeste neopravili a uz je to vic nez
mesic) dosti vysoka (dela v posledni dobe Alan Cox taky neco jineho nez
opravena RPMka? :> ), ale 5.1 je proste sesita horkou jehlou a neco
takoveho by se delat nemelo

> uvedl), podle toho, jestli autori distribuce sami vytvareji prostredky
> pro jeji vylepseni (mktemp a jine), podle toho, jestli sami hledaji
> bezpecnostni problemy v softwaru, ktery distribuuji (coz jsem taky
> uvedl vyse).

mktemp vzali z OpenBSD :)

> : - pri hodnotach a kterych kriterii povazujete distribuci
> :   jako "bezpecnou"?
> 
> 	Viz predchozi bod. S tim ze nelze mluvit o necem jako o
> "bezpecnem" nebo "nebezpecnem", ale o tom, jak intenzivne se jeho autori
> snazi vec zabezpecit.

nema vubec cenu se bavit o bezpecnem linuxovem systemu, dokud z nej nebyly
odstraneny 3/4 baliku obsazenych v libovolne distribuci, takze co? :)

--Pavel Kankovsky aka Peak  [ Boycott Microsoft--http://www.vcnet.com/bms ]
"You can't be truly paranoid unless you're sure they have already got you."



Další informace o konferenci Linux