"arc4random(9) predictable sequence vulnerability" - во FreeBSD устранена уязвимость в генераторе случайных чисел arc4random(9), основанном на коде генератора криптостойких ключей RC4. В течение приблизительно 5 минут после инициализации на стадии загрузки, из-за недостаточного накопления энтропии, arc4random может сгенерировать потенциально предсказуемые значения. Данное свойство может быть использовано злоумышленниками для атак на системы шифрования, использующие генератор случайных чисел на ранних стадиях загрузки, например, GEOM ELI, GEOM shsec, генераторы идентификаторов в 802.11 и TCP/IP стеках.
Опубликованы результаты тестирования производительности 64-разрядных сборок Ubuntu 8.10, OpenSolaris 2008.11-rc2 и FreeBSD 7.1-beta2. Тестирование производилось пакетом Phoronix Test Suite.
Результаты тестов:
Оценка производительности MP3-кодирования пакетом LAME: Ubuntu выполнил тест за 43.3 сек.,FreeBSD - 45.87 сек., OpenSolaris - 53.51 сек.
Скорость сжатия данных архиваторами 7-Zip: на первом месте Ubuntu, на 9% отстает OpenSolaris и на 12% - FreeBSD. При сжатии программой Gzip места распределены в том же порядке, но различия в показателях менее ощутимы;
Скорость шифрования в GnuPG: практически одинаковые результаты показали Ubuntu и FreeBSD, OpenSolaris отстает на 30%;
Производительность парсинга XML (тест Tandem XML): первые места Ubuntu и FreeBSD, OpenSolaris отстает на 45%;
... Читать дальше »
"FreeBSD Foundation update - November 2008" - ноябрьский отчет FreeBSD Foundation. Год уже близится к концу, а собрано всего $187,000 пожертвований из $300,000 запланированных. Из профинансированных проектов отмечается исправление недоработок, приводящих к падению системы при вытаскивании смонтированных USB-дисков.