Kreuvfs Allerweltsblog

2020-01-15

A systematic evaluation of OpenBSD’s mitigations

Abgelegt unter 36C3,Highlights von Kreuvf um 07:00:00

Sprecher: stein
Sprache: Englisch
Link: media.ccc.de
Unterhaltungswert: 2/5
Informationsgehalt: 4/5
Bonus: keiner
Nochmal?: Ja
Bewertung: OpenBSD wird gern damit beworben, dass es den Fokus auf Sicherheit lege und man daher auch gern eine schlechtere Performance in Kauf nehme. Doch wie viel ist dran? Eine detaillierte Analyse offenbart, dass OpenBSD häufig vieles richtig macht, aber auch Gegenbeispiele für eher esoterische Sicherheitsmechanismen mit homöopathischer Wirkung findet man. Gerade formalisierte und im professionellen Bereich verbreitete Bewertungen und Pläne fehlen, einen öffentlichen Bugtracker sucht man vergeblich. Mein persönliches Fazit daraus ist, dass die Sicherheit von OpenBSD deutlich mehr Schein als Sein ist.