OpenBSD——默认安全不过如此
今天又上了一课,其实还是那句话——安全总是从最薄弱的环节突破的,操作系统能帮你解决的都是它必须解决的问题(当然,那种每季度都能出内核缓冲区溢出的除外,比如Linux),而此后真正的安全性则取决于用户对安全到底有多少了解。
共 688 篇文章。
今天又上了一课,其实还是那句话——安全总是从最薄弱的环节突破的,操作系统能帮你解决的都是它必须解决的问题(当然,那种每季度都能出内核缓冲区溢出的除外,比如Linux),而此后真正的安全性则取决于用户对安全到底有多少了解。
[delphij@tarsier] ~> uname -a
FreeBSD tarsier.delphij.net 6.1-RELEASE FreeBSD 6.1-RELEASE #31: Sun May 7 00:55:05 CST 2006 delphij@tarsier.delphij.net:/usr/obj/usr/src/sys/TARSIER i386
希望很快就能正式公告了。
摘录一段:
珍重他人劳动成果,也就是尊重自己,特别是在opensource的世界里更是如此,相聚一起已经很不容易,不尊重他人真的更加不可取。是别人的不要说成是自己的,做人诚实,尤其在智慧上,更加不能有假,否则真的是侮辱了自己的智力,中国在这方面的寓言故事特别多,这些都是大智慧。就象经常听人说练工夫,先得学做人,如果心不真,则气不顺,工夫也不可能真的有很高的境界。自己不懂,就承认,没人会怪你的,没人是全才么,象FreeBSD这样的OS,是个很巨大的东西,复杂度不比其他大项目低,常以几百人/年来衡量一个OS的开发,可见其工作量和难度了,其中天才和偏执狂是不可缺少的。大道理我就不多讲了。
Hiroki-san and Scott has kindly approved my request to merge our local translation back to RELENG_6_1’s official branch, thanks! This means that Chinese translation is in full sync of English version!
portmgr@今天核准了sem@的申请,我于今天获得了FreeBSD ports tree的commit权限,以后大家有希望提交的ports patch也可以联系我了。
Peter Wemm大长辈实现了在i386和amd64平台上的minidump。刚刚尝试了一下手动panic之后的结果,从512MB锐减到32MB了,而且该有的数据都有,确实不错。
有人在有人问是不是要实现类似FreeBSD的ZERO_COPY_SOCKET的时候怒啦,说啦:“I claim that Mach people (and apparently FreeBSD) are incompetent idiots. Playing games with VM is bad. memory copies are also bad, but quite frankly, memory copies often have less downside than VM games, and bigger caches will only continue to drive that point home.”
可是:
a) ZERO_COPY_SOCKET 并非默认启用的功能。
b) FreeBSD在7年前就实现了这个功能,某些系统至今连这个选项都没有。
c) FreeBSD的zero_copy manpage明示了其性能影响。
UFS的目录项中的文件名字段是定长的(参见sys/ufs/dir.h),这样也许我们可以把symlink的内容(如果够短的话)保存到目录项,而不是inode所指定的fragment上,从而访问symlink可以节省最多两次I/O操作。
From des@:
groff -Tlatin1 -mdoc strtonum.3 2>&1 | less
A even better version from ru@:
cd /usr/src/lib/libc
make manlint MAN=strtonum.3 # to check stderr
make all-man MAN=strtonum.3 -DMANBUILDCAT # to format