“世界上最安全系统”的开发者们都在哪里?

OpenBSD,一个有点传奇的名字。这个BSD一直以安全性为核心开发理念。吉祥物是一只河豚,鲜美无比却部分剧毒,大概是象征着代码质量高而安全性能强悍。话说这个系统的起源还有着一段小故事。其开发者Theo De Raadt据说是某些理念与其他团队成员不同(也有说法是此人有RPWT,谁知道呢,所谓众口铄金,积毁销骨),被NetBSD团队踢了出来,一怒之下就开始了OpenBSD计划。关于此人,大家可以Google一下,有很多八卦。

OpenBSD的安全体现在哪里?从其网站的description就可以略知一二:

OpenBSD, A Multiplatform Ultra-Secure Operating System. Focus: portability, standardization, correctness, security, and cryptography.

也无妨从一个趣谈讲起。在2002年6月之前, OpenBSD的官网上写着这样一条口号:

Five years without a remote hole in the default install!

在默认安装下,过去五年没有任何远程执行漏洞被发现。


斗转星移。2002年6月, Mark Dowd发现了OpenSSH(也是Theo De Raadt主持项目之一)的一个远程执行漏洞,这个漏洞可以使得攻击者远程访问root账户,在当时不仅影响到了OpenBSD本身,也同时影响到其他一堆用了OpenSSH的系统。 这个问题的出现让官方不得不把那条引以为豪的标语换成下面这条:

继续阅读

解决了一个很小的问题阿哈哈

上次由于adobe flash plugin这个sb的第三方溢出漏洞导致用FF都中马了 ..
悲哀!
结果用工具清理完 总感觉系统不干净 可能是俺有洁癖吧 ..

QQ总假死,猛地一下CPU 100% 天啊

今天闲来无事于是用冰刃扫了一下:

icesword_1

竟然发现这么明显的位置都没清理干净,汗,虽然俺不会做病毒分析,不过这里还是无语一下专杀工具制作人员的粗心 ..汗 ..

icesword_2

ukrth.dll
hjmh.dll
gyjert.dll
tjdegtr.dll
fyhje.dll
hgnmjsdg.dll
jkhjsd.dll
hjtdrh.dll
hyjmt.dll
fydgky.dll
ytjkyer.dll
dgrgfs.dll
gfcfg.dll
frntrn.dll
qrhhb.dll
drghszd.dll
fngn.dll
gnfctt.dll
xgnfn.dll
xfgnhcgfm.dll
serger.dll
bnxnb.dll
fxgnfx.dll
jzijj.dll
xfgnfx.dll
serghjm.dll
thsddh.dll
xbcvxb.dll
zfdzb.dll
xdndn.dll
xdfntt.dll
hgfhk.dll
dnteh.dll
xfng.dll
njritc.dll
chmfcmh.dll
jwlah.dll
gmnait.dll
hfjg.dll
thurh.dll
mgmgmm.dll
oqrthc.dll
dhugtj.dll
jyjlt.dll
ijatnaw.dll
sehhter.dll
fhjfg.dll
zdbdb.dll
ydgn.dll
dbfb.dll
fjnbv.dll
uyjtd.dll
setrhes.dll
cdxbfxdb.dll
xfgnxfn.dll
gjkhj.dll
xdhdg.dll
rhs.dll
mrjhtjd.dll
zdbfbd.dll
fjyjy.dll
fxnfnh.dll
bjrvm.dll
ektvm.dll
rdthr.dll
yjrfe.dll
dscef.dll
crugd.dll
lariytrz.dll
hjaiq.dll
kduy.dll
hkfgh.dll
awef.dll
dfhsh.dll
ethsh.dll
stehs.dll
sthth.dll
wfhyt.dll
rgghjj.dll
ghjkdr.dll
hfther.dll

细心的同学可以数一下 一共81行 当时中这sb downloader俺都是无语状态 ..
以后天知道再清理出来什么东西,再说吧

p.s 分享一个技巧 貌似^p在ms word的替换功能里里代表回车 ..
office盲飘过~

(本文最初发表于xiaonei.com)