Электронная библиотека

Хакер


Хакер

Юниксоид

Xakep Online -> Журнал, номер #012, стр. 012-052-2


NetBSD грузится на двадцати разных архитектурах и восьми различных семей CPU, причем разработчики не намерены на этом останавливаться :).

С секьюрити проблем особых нет, в последних версиях были найдены ошибки в mount(2) (локальный пользователь мог запускать бинарии, к которым у него нет доступа) и в umapfs в версии NetBSD 1.3.3 (локальный пользователь мог получить root), ну и несколько локальных проблемок, приводящих к kernel panic.

FreeBSD*

http://www.freebsd.org

FreeBSD - это UNIX-подобная операционная система, основанная на версии 4.4BSD Калифорнийского Университета (Беркли) для платформы i386. Также она косвенно базируется на 386BSD (BSD Net/2, перенесенной на платформу i386 Вильямом Джолитцем (William Jolitz)), хотя от того первоначального кода осталось очень мало.

В настоящее время FreeBSD 3.x работает как на архитектуре x86, так и на платформе DEC Alpha.

Самой известной ошибкой (дырой) этой операционки можно назвать дыру в qpop демоне, поставляемом с версиями FreeBSD 2.2.x . Любой удаленный пользователь сети имел возможность получить rootshell на незащищенной машине. После того как был вывешен эксплоит, народ просто взбесился, и каждый почувствовал себя хакером :). Купопомания захватила Интернет, за день можно было насчитать около 500 реквестов на 110 порт :). В России даже образовались qpop кланы, которые сканировали сутками весь Инет на этот qpop. После чего образовалась такая securetty group - Legion 2000 :). Еще данная группа, используя знания оператора exec и strcmp, придумала, как троянить QPOP, чем заслужила себе славу самых тупых отморозков русского Интернета.

От редакции: MAL и Delta, ведущие эту рубрику, в давней войне с группой Legion2000. Когда была группа KPZ (в которой был MAL), обе этих группы часто сталкивались на IRC и наезжали друг на друга :). Впрочем, была еще и третья группа, и все три ненавидели друг друга, но это уже в прошлом :). На данный момент MAL и Delta работают в нашем журнале и выражают свою точку зрения. Журнал не придерживается ничьей стороны в этой войне, но мнение своих авторов мы уважаем и считаем, что каждый человек имеет право на свое мнение. (Между нами говоря, приятель, нам абсолютно наплевать, кто там из них самый крутой хацкер, но сам факт боевых действий в хакерской среде нам интересен :).

IRIX*

http://www.sgi.com

Разработчик: Silicon Graphics

IRIX - разработчики называют его ЮНИКСОМ ПЯТОГО ПОКОЛЕНИЯ. Это платная операционная система, которая поддерживает SMP-symmetric multiprocessing (многопроцессорные машины), 64-битное окружение. В IRIX, по мнению silicon graphics, для вас открываются превосходные возможности работы с 3D графикой.

При этом они, слишком увлекаясь графикой, вероятно не совсем тщательно проверяют свое ПО на вшивость. Поэтому с каждым выходом новой версии находят новые баги. Наибольшее применение IRIX нашел в Японии, скорее всего там просто у всех мультипроцессорные компы :).

Самый известный баг - наверно, стандартные логины без паролей, хотя существуют и удаленные, и локальные баги в различных демонах.

Назад на стр. 012-052-1  Содержание  Вперед на стр. 012-052-3