OpenBSD

OpenBSD的spamd

(最后修改: Security #OpenBSD #spamd #anti-spam

许久不碰反垃圾邮件的事情了,一来前段时间垃圾邮件确实也没有那么多,加上spamassassin确实相当有效,二来也是因为犯懒。

不过,最近几天垃圾邮件明显比平时多了许多,所以决定坐下来仔细处理一下。

阅读全文… ( 本文约 604 字,阅读大致需要 2 分钟 )

OpenBSD fork 了 OpenSSL

(最后修改: Security #OpenBSD #OpenSSL #LibreSSL

OpenBSD [捐款链接] 又一次出手为民除害了! Undeadly报道: OpenBSD has started a massive strip-down and cleanup of OpenSSL

这次 Heartbleed 的事情搞的我十分不爽,这事固然不能全怪 OpenSSL 的开发者,但是整个过程非常的让人不舒服,具体的就不多说了。等过个几十年再回头看看这次这件事情再说吧。

阅读全文… ( 本文约 343 字,阅读大致需要 1 分钟 )

为什么FreeBSD没有CIRCLEQ_*

(最后修改: Development #algorithm #API #BSD

最近在看 Berkeley DB,发现一套 FreeBSD 上没有的宏, CIRCLEQ_*

看了一下,这组宏是来自 4.4BSD 的,因此 FreeBSD 曾经有过这个宏;后来, phk 在 2000 年 12 月 29 日从 FreeBSD 里面把它拿掉了(SVN revision 70469),当时的说明如下:

阅读全文… ( 本文约 324 字,阅读大致需要 1 分钟 )

OpenBSD 4.3 主题曲----Home to Hypocrisy

(最后修改: Shared Chaos #holywar #OpenBSD #Richard Stallman

不出所料,在 Richard Stallman 在 OpenBSD 邮件列表中对 OpenBSD 进行 毫无根据指责和攻击 之后,OpenBSD 4.3 以地中海风格的 Home to Hypocrisy 还击了。

这次的主题曲仍然是 Jonathan Lewis 作曲并编曲。很有意思的是本次他们所指出的:

阅读全文… ( 本文约 399 字,阅读大致需要 1 分钟 )

根据协议栈特征判断操作系统

(最后修改: Security #FreeBSD #OpenBSD

传统上判断操作系统是通过扫描进行的,例如,发一个SYN+FIN的包,看对方如何回应,由于各式各样的原因,包括性能考虑,或编程上的疏忽,这些包会留有一些特征。这类典型的应用是nmapNetCraft

这类方法有它的作用,对于尝试攻击的人来说,这些特征能够给他们相当多的信息,这些信息甚至足以让攻击者找到一击毙命的攻击方法(例如,发现那是一台没有打过补丁、没有防火墙的Windows)。然而,它也有一些不可避免的局限:

  • 并不是所有地区的法律都允许网络扫描行为。除此之外,这种行为通常也是不受欢迎的,至少它不是一种友好的行为。(事实上,发生在互联网上的扫描行为几乎都不是友善的)
  • 对于NAT后的服务器,它只能判断出NAT网关所用的操作系统,而无法判断其后的系统所用的操作系统。
  • 事后的「反击」或「报复」性扫描往往于事无补,在第一击的时候遏制攻击,对于安全相当重要。
阅读全文… ( 本文约 1367 字,阅读大致需要 3 分钟 )