Возникло несколько вопросов по сабжу.
1. Пофиксили ли уязвимость, обнаруженную Р.Ватсоном? http://secunia.com/advisories/26479/
2. Там по дефолту лежат две политики, одна для named, другая для lpd. Применяются ли они "искаробочно" в стартовых скриптах, или нужно ручками прописать в rc.local что-то типа: systrace -a named ?
3. Для какой цели в сверхбезопасной системе часть демонов, типа inetd, named, и т.п. запускается из rc просто по имени без указания полного пути к бинарнику? Связано ли это как-то с несчастным systrace.