Показаны сообщения с ярлыком HardenedBSD. Показать все сообщения
Показаны сообщения с ярлыком HardenedBSD. Показать все сообщения

пятница, 5 декабря 2014 г.

Bitrig 1.0 и HardenedBSD

Проект Bitrig, о создании которого было объявлено, в середине 2012 года, и как было обещано год назад, в момент выпуска первого снапшота, выпустил релиз Bitrig 1.0.
Релиз доступен для платформы amd64, в виде загрузочного ISO образа и образа для флешек. Так же, до конца года, разработчики обещают выпустить снепшот, в котором будет добавлена поддержка armv7 SoC и обновлён образ для amd64. Загрузка образов возможна с зеркал проекта, в настоящее время их четыре, список доступен на странице загрузки.
По сравнению с начальным форком openBSD, представленный релиз содержит обновления OpenBSD до версии 5.6, а так же поддержку следующих нововведений:
  • LLVM/Clang 3.4 в базовой системе, заменил устаревший GNU GCC 4.2.1
  • FFS2 сделана системой по умолчанию, а так же поддерживает журналирование (WAPBL к сожалению в сети не так много информации, насколько актуальна данная презентация 2009г непонятно)
  • mfs заменён на tmpfs, теперь возможно использование снепшотов и рамдиска, снято ограничение на размер bsd.rd
  • улучшена утилита fdisk, в том числе добавлена поддержка GPT разметки
  • в базовой системе осталась только одна GNU утилита (texinfo)
Полный список нововведений доступен в официальном анонсе.
Разработчики предлагают присоединяться к проекту всем желающим, официальные ресурсы:
За состоянием внедрения нового функционала и планируемых нововведениях можно следить на странице.

Проект HardenedBSD продолжает развиваться, новость о его создании была тут ранее.
Проект успешно провёл сбор средств на сервер разработки, который успешно работает в настоящие время.
В проекте теперь доступна и стабильная версия, для неё заведён отдельный репозиторий.

вторник, 19 августа 2014 г.

HardenedBSD набирает обороты

Пора добавлять ещё овальчик :) via
    Буквально на днях, стало известно о публичном запуске проекта HardenedBSD. Основной целью проекта, заявлено, повышение уровня безопасности FreeBSD, путём внедрения таких технологий, как:
  • ASLR (рандомизации размещения адресного пространства)
  •  segvgard (Segmentation fault protection)
  •  paxctl ugifdw (небольшое описание, о начале портирования технологии)
     Для удобства разработки и тестирования, пока создан отдельный проект, который и назван HardenedBSD. В дальнейшем планируется портировать, уже готовые наработки, в основной проект FreeBSD. Стоит напомнить, что подобная схема не нова и была применена, например, при разработке TrustedBSD Project.

    На начальном этапе, за развитием проекта, можно было следить в официальной wiki проекта FreeBSD, сейчас запущен официальный сайт, организован git репозиторий, а так же запущен twitter.
Для тестирования, уже доступна система, в виде готового образа 2014-08-17 (amd64, sha256, LATT-ASLR kernel).
Основными разработчиками проекта являются:
    Для тех кого заинтересовала тема, можно порекомендовать следующие презентации Introducing ASLR in FreeBSD (BSDCan 2014), а так же Exploit Mitigation Techniques: an Update After 10 Years (Theo de Raadt, OpenBSD Founder) с прошлогодней ruBSD.

    Для поддержки проекта создан канал #hardenedbsd в IRC сети FreeNode