Robert Watson, pesquisador da universidade de Cambridge - a bem da verdade ele ainda não é um doutor, pois nesta pesquisa está justamente trabalhando em obter seu grau de PhD - publicou um trabalho no "First USENIX Workshop On Offensive Technology" no qual descreve sérias vulnerabilidades em uma série de ferramentas do OpenBSD: Systrace, Sudo, Sysjail, TIS GSWTK framework e CerbNG. A mesma técnica funciona contra várias ferramentas anti-vírus comerciais. Suas amostras incluem exemplos de exploits que comprometem o controle de acesso, virtualização e detecção de intrusos em menos de 20 linhas de código C. O NetBSD desabilitou o Systrace por default na sua próxima versão.
Saiba mais (osnews.com).
Atualização: o leitor grab indica a cobertura mais direta e completa deste trabalho de Robert Watson, disponível
no FUG-BR.
Aguarde as versões para Solaris e Linux, em breve...