OpenBSD
Mittwoch, 15. Dezember 2010
Gerade eben erreichte mich auf der »Security Announce«-Mailingliste des OpenBSD-Projekts eine E-Mail vom Projektleiter Theo de Raadt, deren Inhalt, sollte er sich als wahr herausstellen einiges an Zündstoff enthält und ein Problem beschreibt, dass in meinen Augen jede Aufmerksamkeit verdient, die es bekommen kann. Es geht um Schadcode und Hintertüren, die im Auftrag des Federal Bureau of Investigation (FBI) in den OpenBSD IPSec-Stack eingeschleust wurden. Das ganze geschah laut Theo de Raadt vor gut zehn Jahren.
Den ganzen Artikel lesen »
Stichworte: Backdoor, CIA, Code, crypto, FBI, Hintertür, IPSec, Kryptografie, OpenBSD, Sabotage, Security, Sicherheit, side channel attack, Stack, Theo de Raadt, USA, VPN
Veröffentlicht in Computer, OpenBSD, Security 4 Kommentare »
Samstag, 02. Oktober 2010
Diese Woche wurde an mich wieder mal die Frage herangetragen, ob es nicht möglich sei, auf einem HTTP– und Mailgateway ausführbare Dateien (Executables) generell zu blocken und nicht bis zum Browser bzw. ins Postfach des Nutzers gelangen zu lassen. Da es in diesem Fall konkret um die Proxy-Software Squid und den Mailserver Postfix geht wäre eine Filterung auf Basis des Dateinamens relativ schnell über entsprechende ACLs und »header checks« umsetzbar; diese Art der Überprüfung ist allerdings auch sehr unzuverlässig. Den ganzen Artikel lesen »
Stichworte: binary, block, clamsmtp, clamv, executable, havp, Howto, postfix, signature, squid, windows
Veröffentlicht in Allgemein, Computer, Linux, OpenBSD, Security 1 Kommentar »
Mittwoch, 19. Mai 2010
Gute sechs Monate nach der letzten Release-Version wurde heute OpenBSD 4.7 freigegeben. Der ursprünglich für den 1. Mai geplante Release-Zeitpunkt wurde dabei knapp drei Wochen verpasst. Als Vorbesteller der CDs habe ich das »Kugelfisch-UNIX« aber schon seit Anfang Mai auf einigen meiner Rechner installiert bzw. das Update durchgeführt. Den ganzen Artikel lesen »
Stichworte: 4.7, Firewall, Hardware, Linux, macppc, Netzwerk, OpenBSD, pf, Release, Router, socppc, Unix, Update, Upgrade-Anweisungen, Version
Veröffentlicht in Computer, OpenBSD, Security Keine Kommentare »
Mittwoch, 09. September 2009
Nick Holland (nick@) erklärt in einer Nachricht auf der OpenBSD-Mailingliste misc@, dass die Anzahl der Verkäufe von CDs des aktuellen Release 4.5 drastisch eingebrochen sind. Da sich das OpenBSD-Projekt aber hauptsächlich aus eben diesen Verkäufen finanziert könnte es eng werden. Daher sind alle Nutzer von OpenBSD, ob privat oder kommerziell, dazu aufgerufen, das OpenBSD-Projekt durch den Kauf von CDs und/oder direkten Spenden zu unterstützen! Den ganzen Artikel lesen »
Stichworte: BSD, Donate, IPSec, OpenBSD, OpenSSH, Release, Spende, Unix
Veröffentlicht in OpenBSD Keine Kommentare »
Donnerstag, 30. April 2009
Wiedereinmal pünktlich im 6-Monats-Rhythmus heißt es wieder »It’s release time!«. OpenBSD 4.5 ist nun offiziell freigegeben! Den ganzen Artikel lesen »
Stichworte: BSD, OpenBSD, Release, Unix, Update
Veröffentlicht in Computer, OpenBSD Keine Kommentare »
Freitag, 06. März 2009
Noch spürt man hier und da die letzten Züge des Winters und an den Mai denkt man dabei kaum, aber so lange hin ist es auch nicht mehr. Und für den ersten Mai steht ein neues OpenBSD-Release auf dem Plan. Vorbestellungen sind ab sofort möglich. Den ganzen Artikel lesen »
Stichworte: BSD, OpenBSD, Pre-Orders, Unix, Update
Veröffentlicht in Computer, OpenBSD Keine Kommentare »
Mittwoch, 25. Februar 2009
Vorgestern habe ich zwei Yubikeys der Firma Yubico bekommen. Es handelt sich dabei um kleine USB-Security-Token, die Einmalpasswörter generieren können. Das schöne daran: die Yubikeys werden als USB-Tastatur mit nur einer Taste von jedem Betriebssystem erkannt und die Software zur Implementierung von eigenen Anwendungen wird vom Hersteller im Quelltext zur Verfügung gestellt. Den ganzen Artikel lesen »
Stichworte: BSD, OpenBSD, Yubikey
Veröffentlicht in Computer, OpenBSD, Projekte Keine Kommentare »
Mittwoch, 26. September 2007
Vor acht Jahren, am 26. September 1999 wurden von Theo de Raadt die ersten Bausteine für OpenSSH in das OpenBSD-Repository aufgenommen. Der Code war ein Fork von Björn Grönvalls OSSH, was wiederum von dem immer weiter “unfreier” werdenden ssh von Tatu Ylönen abgeleitet war. Den ganzen Artikel lesen »
Stichworte: Linux, OpenBSD, OpenSSH, Security, SSH, Unix
Veröffentlicht in Computer, OpenBSD, Security Keine Kommentare »