Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Druhá díra po kulce

Operační systém OpenBSD má vážnou bezpečnostní chybu. To by nebyla tak zajímavá zpráva, nebýt dodatku …teprve druhou za deset let. Co teď s tím?

Vojtěch Bednář

Ilustrace: Nenad Vitas

OpenBSD je operační systém odvozený od slavného BSD. Systém má otevřený zdrojový kód, jak je ostatně patrné již z jeho názvu. Je vyvíjen s důrazem na co nejvyšší úroveň bezpečnosti a stability. Vyznačuje se některými zajímavými vlastnostmi, například nativní podporou pokročilého šifrování a dalších bezpečnostních technik. Zkrátka, spousta radosti na třech CD.

Proto se také používá na serverech s maximálním důrazem na bezpečnost. Oproti například FreeBSD má své nevýhody, ve srovnání s Linuxem se to (někomu) špatně spravuje, ale právě onen důraz na co nejvyšší zajištění je v určitých případech jednoznačným argumentem pro OpenBSD.

Když se objeví další smrtelná bezpečnostní chyba ve Windows, už tomu ani nevěnujeme pozornost a za glosu by to taky nestálo, neboť bych dokolečka omílal všem známé věci. Když se ale najde moucha v systému, který je považován za jeden z nejbezpečnějších, pak to určitě stojí za zmínku. A OpenBSD jedna taková právě postihla.

Chybička umožňující vzdálený útok byla objevena v podpoře protokolu IPv6, a od serveru Secunia dostala nejvyšší, „highly critical“ ocenění. Autoři systému ji zalepili a také aktualizovali informaci na svém webu, přesně ve stylu docenta Chocholouška. Totiž, že tohle se v našem ústavu stane jen dvakrát za deset let.

Nejsa věštec netuším, zda brzy přijde třetí (a další) výskyt, po němž by následovala střelba z tarasnice. BSD systémy jsou svou striktní bezpečnostní politikou známy a OpenBSD – i když není nejznámější – má punc jednoho z nejbezpečnějších vůbec. Kdyby se v něm začaly nacházet další dírky, bylo by to určitě velmi nešťastné a také by to mohlo poškodit reputaci BSD rodiny jako celku. Podívejme se ale na následky, které může velmi kritická chyba ve velmi bezpečném systému představovat pro svět poněkud plebejštějšího IT.

UX konference
       

Od doby, kdy Microsoft vydal svá Windows Vista, a dávno před tím, než tak učinil, se vedou diskuze s občasnými praktickými ukázkami na téma jejich průstřelnosti. Systém PatchGuard chránící jádro byl úspěšně prolomen, Windows Defender, další podpůrný prostředek, rovněž nevydržel nátlak. Úžasné bezpečnostní funkce se, dovolte mi to přirovnání, svým autorům poněkud drolí pod rukama.

A chyba ve vzdáleném, Windows vůbec nepodobném systému OpenBSD nám může poskytnout vysvětlení proč. Co když je to totiž tak, že bezpečnostním vadám se nelze vyhnout z principu? Co když je jejich existence dána filozofií současných počítačů, jejich procesorů a způsobu, kterým vykonávají programy? Tedy, nezávislá na platformě, programátorech, technických i lidských faktorech procesu vývoje software? Co když to, čemu říkáme bezpečnostní chyba, je ve skutečnosti základní vlastnost každého softwaru, jíž se nelze vyhnout už z principu a každý pokus o opravu či zalepení vede jen k vzniku jiné chyby jinde? Pokud je to tak, pak všem Bill pomáhej.

Vojtěch Bednář

Autor je sociolog, odborný publicista, poradce, a lektor.

Školení: Hackujeme operační systém Android

 

Školení vám ukáže, jak se dostat k Linuxu (tzv. "rootování"), který se pod hezkou tváří Androida skrývá a jak ho naplno využít. Pomůže vám to při záloze dat, zvětšování prostoru pro aplikace nebo sdílení připojení k internetu a pokud chcete z telefonu dostat opravdové maximum, ukážeme vám, jak v něm vyměnit kompletní systém za lepší.

Podrobnější informace a přihláška

Přehled názorů

Vlastnost systému? Nikoli!
Aštar 19. 3. 2007 08:09
Nový
└ 
Re: Vlastnost systému? Nikoli!
Zdenek 19. 3. 2007 08:18
Nový
 
└ 
Re: Vlastnost systému? Nikoli!
kdo mluvi o sociolozich 19. 3. 2007 22:34
Nový
Nemyslim si
anonymní uživatel 19. 3. 2007 08:10
Nový
├ 
MS udělal z chyb další zdroj příjmů
Bobo 19. 3. 2007 11:34
Nový
│
└ 
Re: MS udělal z chyb další zdroj příjmů
dejf 21. 3. 2007 15:00
Nový
├ 
Re: Nemyslim si
stoural 19. 3. 2007 11:59
Nový
└ 
Re: Nemyslim si
Michal Kára 19. 3. 2007 18:43
Nový
 
└ 
Re: Nemyslim si
dejf 21. 3. 2007 15:03
Nový
 
 
└ 
Re: Nemyslim si
Michal Kára 21. 3. 2007 18:48
Nový
 
 
 
└ 
Re: Nemyslim si
J 21. 3. 2007 21:23
Nový
jak rika klasik...
batduck 19. 3. 2007 08:23
Nový
TeX
Pavel Vymazal 19. 3. 2007 09:23
Nový
Je to pouze _objevena_ chyba ..
Jan Spáčil 19. 3. 2007 09:30
Nový
└ 
Re: Je to pouze _objevena_ chyba ..
hexx 19. 3. 2007 10:15
Nový
 
└ 
pojmy a dojmy
Roj 19. 3. 2007 11:02
Nový
Dobře jim tak-
Zdenda 19. 3. 2007 10:41
Nový
└ 
Re: Dobře jim tak-
Umak 19. 3. 2007 11:27
Nový
 
└ 
Re: Dobře jim tak-
random 20. 3. 2007 01:35
Nový
Nálepky: Linux
Tyfus 19. 3. 2007 13:08
Nový
Nálepka Linux
BoodOk 19. 3. 2007 13:16
Nový
Samá díra
Umak 19. 3. 2007 13:52
Nový
Bezpečnost "v přírodě"
anonymní uživatel 19. 3. 2007 13:59
Nový
├ 
Re: Bezpečnost "v přírodě"
Zdenda 19. 3. 2007 15:15
Nový
│
└ 
Re: Bezpečnost "v přírodě"
Zdenek 20. 3. 2007 08:48
Nový
│
 
└ 
Re: Bezpečnost "v přírodě"
Petr 21. 3. 2007 10:07
Nový
│
 
 
└ 
Re: Bezpečnost "v přírodě"
J 21. 3. 2007 15:44
Nový
└ 
Re: Bezpečnost "v přírodě"
Jirka 23. 3. 2007 10:35
Nový
 
└ 
Re: Bezpečnost "v přírodě"
J 23. 3. 2007 16:50
Nový
 
 
├ 
Re: Bezpečnost "v přírodě"
karepolitenmaticus 23. 3. 2007 17:36
Nový
 
 
│
└ 
Re: Bezpečnost "v přírodě"
Trautmberk 26. 3. 2007 03:00
Nový
 
 
│
 
└ 
Re: Bezpečnost "v přírodě"
Zdenda 27. 3. 2007 17:22
Nový
 
 
└ 
Re: Bezpečnost "v přírodě"
Zdenda 27. 3. 2007 17:26
Nový
Oprava chyb
Marv 20. 3. 2007 16:43
Nový
2 chyby za 10 let?
Mája 23. 3. 2007 12:42
Nový
└ 
Re: 2 chyby za 10 let?
Beduin 13. 5. 2007 14:17
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem