LINUX.ORG.RU

Wi-Fi бинарники наносят ответный удар


0

0

То, о чём так долго предупреждали разработчики OpenBSD случилось -- на предстоящей конференции Black Hat USA 2006, 2 августа 2006 года будет произведена наглядная демонстрация того, как можно удалённо заполучить полный контроль над компьютером из-за ошибок бинарных драйверов устройств стандарта 802.11.

Для успешной атаки жертве даже не обязательно присоединяться к каким-либо сетям -- достаточно всего-навсего находиться с включённым передатчиком и активным драйвером в радиозоне злоумышленника.

Для выявления уязвимостей была использована программа LOR CON.

>>> Подробности

Ответ на: комментарий от AcidumIrae

Ну между прочим, то, что у OpenBSD документация _намного_ лучше всех остальных систем, это практически бесспорно.

Я очень долгое время был пользователем FreeBSD. У них тоже есть "официальная" документация, называется, FreeBSD handbook. И вроде по оглавлению в ней тоже всё есть, и даже больше, чем у OpenBSD. Но в реальности, там столько разных ошибок, что просто нет смысла ей пользоваться товарищам, которые уже как-то знают, как система работает. Например, недавно устанавливал FreeBSD 6.0 на маленькую партицию в пару гигабайт. Документация сообщает, что если размер диска больше 200MB, то можно смело пользоваться функцией автоматической разметки. Так вот эта функция авторазметки мне отвела по 1GB на swap и /var (т.к. оперативки -- 512MB), по 512MB на / и /tmp, после чего оставшееся место -- 154MB -- на /usr. И спрашивается, что я буду делать с разделом /usr на 154MB? В Linux ситуация с документацией ещё хуже.

А вот в OpenBSD, напротив -- в документации простым и понятным языком, и без грамматических ошибок, всё ясно написано для любых пользователей.

И это не является ИМХО, это является общепринятым мнением.

Или ещё один пример -- у меня есть два удалённых компьютера, которые соединены нульмодемным кабелем, и мне захотелось обновиться с OpenBSD 3.6 до OpenBSD 3.9-beta. Что для этого нужно сделать? Нужно скачать файл bsd.rd в "/bsd.rd", перезагрузиться, написать "boot bsd.rd", и пожалуйста -- устанавливай новую систему. Удалённая инсталляция прошла на ура, без каких осложнений, без каких-либо сменных носителей, и без каких-либо аварийных ситуаций. Попробуйте такое проделать с удалённым компьютером на других свободных системах.

Кстати, BSD RIP -- очень популярный протокол. См. http://en.wikipedia.org/wiki/BSD_RIP#Humour

Я же не кричу, что Linux никто не использует, так как знаю, что это не так. Но то, что документацию Linux понимают далеко не все -- это факт. Так что я на Linux не гоню, это вы гоните на BSD. :)

P.S. А это у есть BSD-портал, если вы не заметили. ;)

km ★★★
() автор топика
Ответ на: комментарий от km

> В Linux ситуация с документацией ещё хуже.

А документацию gentoo не пробовали смотреть?
Кстати например благодаря debian, и его политики включения
в дистрибутив только программ имеющих документацию,
многие утилитки обзавелись манами.

>Но в реальности, там столько разных ошибок, что просто нет смысла ей >пользоваться

Какой-то у вас хилый пример, во-первых это ошибка скорее авторазметчика,
чем документации, во-вторых ни к чему плохому такая ошибка не привела,
в-третьих сообщалась что пользоваться можно, а не то что она работает оптимальным образом для челока "km".

fghj ★★★★★
()
Ответ на: комментарий от fghj

> многие утилитки обзавелись манами.

man-man'y рознь. ;)

> во-первых это ошибка скорее авторазметчика,

Ошибка здесь и авторазметчика, и документации.

> а не то что она работает оптимальным образом для челока "km".

Если не можешь написать правильные и работоспособные алгоритмы авторазметчика, отключи его в релизе, и напиши инструкции в документации. Они вместо этого говорят, что всё работает на ура, а в реальности всё это только тратит время в пустую.

В итоге это показывает, что документация обновляется раз в пять лет.

km ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.