Notícia publicada por TaQ em abril 10, 2003 08:12 AM
Theo de Raadt, o hacker canadense fundador e coordenador do projeto do sistema operacional livre OpenBSD, recebeu uma doação de US$ 2,3 milhões do DARPA, centro de pesquisa e desenvolvimento do Departamento de Defesa dos EUA. Mais detalhes (curiosos: o Theo é radicalmente contra a guerra no Iraque e recebe a doação vocês viram de quem ehehe) no Terra.
Atualização (por brain): o Ovidio (r.ovidio@terra.com.br) tinha mandado uma contribuição sobre o mesmo assunto e o mesmo link, mas com redação diferente. Como são detalhes interessantes, publico junto com a do TaQ, acho que ele não vai ficar brabo ;-) Vamos à do Ovídio: Theo de Raadt, o hacker canadense fundador e coordenador do projeto do sistema operacional livre OpenBSD, recebeu uma doação de US$ 2,3 milhões do DARPA, centro de pesquisa e desenvolvimento do Departamento de Defesa dos EUA. Derivado do UNIX, o OpenBSD é considerado o sistema operacional mais seguro que existe. De acordo com o site canadense GlobeTechnology, o DARPA estaria interessado em comparar a segurança dos softwares proprietários e de código-livre. O OpenBSD, programado e checado pela comunidade de desenvolvedores, só teve uma falha de segurança nos sete anos de vida.
Uai, brain, ta tudo igual, voc* s* colocou mais texto que tem no link ... mas n*o to brabo n*o. :-)
hehe, pode crer.
Olha que beleza aí em cima um comentário no Links, na pressa, sem configurar ele direito ehehe. :-)
TaQ, é que ele já tinha mandado a sugestão de notícia ontem, aí me senti obrigado :)
Ae Augusto, essa negócio de eu ter mandado ontem, ou antes dele, nem pega nada, já o que o que realmente vale é a noticia, independente de quem mandou ;-)
Eu mando essas noticias apenas para dar minha colaboração com site, se ela por ventura venha a ser publicado como foi agora, acho que não tem muita importância, pois o que realmente vale é a noticia ;-)
Ah, o que você acha de futuramente colocar um chat aqui no site? Acho que seria de grande serventia para todos os usuários.
Falow
Rodrigo Ovidio
Mandrake 9.0 / Kurumin
Bem, considerando a segurança do openbsd, gostaria de uma opinião geral:
Em que situações (de serviços no estilo firewall ou um proxy) vocês trocariam o linux pelo openbsd ou algum outro SO da mesma linha (BSDs), ou até mesmo por outros SOs?
bpl
Bem, no caso de troca, eu apenas trocaria meu Debian(por favor, sem flames), com os programas que necessito em chroot, como o Apache, BIND, DHCPD, etc, se este micro tivesse que estar ligado diretamente a minha rede, banco de dados, e outros, sem passar por um firewall bem configurado.
Acredito que um linux, bem configurado, e o administrador bem atento, tem uma segurança legal, e não necessita trocar de sistema operacional.
Bom, O OpenBSD é realmente recomendado para quem quer usar um firewall, proxy, ou como um roteador. IPfilter é bem mais simples e interessante que qualquer sistema de filtragem que existe para Linux.
Agora, tem que se lembrar que esses "7 anos sem falhas de segurança" são relacionados a instalação padrão. Eles já tiveram buracos com o OpenSSH, e a instalação padrão do OpenBSD não inclui nem o X-Server, que é uma potencial brecha de segurança.
Assim, a segurança do OpenBSD está baseada em dois pilares simples, mas fortes: minimalismo de pacotes rodando, e paranóia total. Até "ls " é criptografado...
Até mais...
É verdade Raphael, a paranóia é grande. Só pra se ter uma idéia, vi não me lembro onde, uma entrevista do Theo em que ele descreve a rotina diária dele, e ele dizia que nessa rotina ele próprio pesquisa os códigos do sistema em busca de potenciais falhas, muitas foram descobertas por ele antes de a comunidade descobrir. O sistema de firewall foi criado do zero e substituiu o ipfilter na versão 3.0 do sistema, o atual é o pf (simples, não? inclusive pra aprender !!!) que quando sair a versão 3.3 (logo, logo) estará incorporando muitas outras finalidades que estavam dispersas em outras ferramentas ( desculpe, não sou um guru de openbsd, apenas um curioso pelo sistema, não saberia te dar muitos detalhes).
E além de tudo isso tem os ambientes chroot para alguns serviços + criptografia + paranóia e etc..
**Opinião pessoal abaixo**
O Theo diz enfaticamente que _não_ recomenda o uso do openbsd para desktop. Dito assim, tá ai a explicação de não se instalar o X ;^), afinal, uma vez configurado, esqueça ( só lembre na hora de atualizar).
Terminando...
Aqueles que gostam de aprender, recomendo baixa-lo e instala-lo num vmware da vida. Aprendi muito usando ele.
Chega :^)))))
Rogério Brito
(uso linux e o que vier !!)
Comentários desativados: Esta discussão é antiga e foi arquivada, não é mais possível enviar comentários adicionais.