|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 14:03 MEW (#1)
|
|
 |
 |
 |
Der Entwicklermangel verwundert nicht, so wie sich der gute Mirabile immer aufführt.
|
|
 |
 |
|
|
|
 |
|
 |
 |
|
 |
 |
 |
Bah, MirEgal ;).
Schlimmer finde ich den Entwicklermangel bei FreeBSD. Irgendwer sollte vielleicht mal php4-ming, frontpage und php5-recode reparieren..
--
"The more prohibitions there are, The poorer the people will be"
-- Lao Tse
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 18:43 MEW (#4)
|
|
 |
 |
 |
genau das ist der Reiz an FreeBSD. Überall gibts Bugs und Inkompatibilitäten. Mir wäre es langweilig Linux zu nutzen, wo alles einigermassen out-of-the-box funktioniert.
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 19:14 MEW (#5)
|
|
 |
 |
 |
Mit Betonung auf "einigermassen". Ja, das Auto fährt "einigermassen".
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 20:12 MEW (#6)
|
|
 |
 |
 |
*lach*
Oder ImageMagick optimieren. :-)
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 20:33 MEW (#7)
|
|
 |
 |
 |
*lach* Oder duruch einen Linux Kernel ersetzen :-)
|
|
 |
 |
|
 |
|
 |
 |
|
 |
 |
 |
Naja für einige Fälle scheint mir FreeBSD doch sehr ausgereift. Immerhin gibt es seit Jahren Support für Hardware Crypto Beschleuniger. Da kann man bei Linux nur von Träumen.
Ich hoffe z.B. seit Jahren auf Support der HiFn HW Crypto Beschleuniger im Linux Kernel. Aber bis auf einige Pre-Alpha Treiber für alte HiFn Chips die nichtmehr Interessant und erhältlich sind gibts nichts.
Ein vielversprechendes Projekt schien mir OCF-Linux - Asynchronous Crypto Acceleration for Linux doch da scheint auch wieder nixmehr zu laufen. Bis auf einige wenige Nachrichten in Crypto API Mailinglist Archiv gibts von denen nixmehr :(
Oder weis jemand mehr als ich?
|
|
 |
 |
|
|
 |
|
 |
 |
|
 |
 |
 |
> Ein Grundsatz bei Crypto ist eigentlich, dass nur als sicher angenommen werden sollte, was man selbst überprüfen kann.
Das kann ICH bei Softwarelösungen auch nicht. Und ich glaub die Zahl der Leute die das bei Softwarelösungen könnten ist nicht allzu gross, die die's gemacht haben wohl noch wesentlich kleiner.
|
|
 |
 |
|
 |
|
 |
 |
|
 |
 |
 |
|
Nein. Aber zumindest bei offenen Softwarelösungen ist die Wahrscheinlichkeit hoch, dass irgend jemand mit genug Sachverstand eine allfällig vorhandene Lücke entdeckt, und auch publiziert. Dies hat in der Vergangenheit entscheidend dazu beigetragen, neue, sicherere Algorithmen zu entwerfen, während umgekehrt einige Algorithmen als unsicher enttarnt wurden. Das nennt sich "Viele-Augen-Prinzip".
Beim Cryptobeschleuniger weisst du entweder überhaupt nicht, was er macht, oder du kennst zwar den Algorithmus, weisst aber nicht, ob er sauber umgesetzt wurde. Und falls er sich als unsicher erweisen sollte, kann man ihn oft nicht mal einfach ersetzen.
--
GPL ist der Versuch, den Ring gegen Sauron einzusetzen.
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Tuesday 20. June 2006, 09:39 MEW (#14)
|
|
 |
 |
 |
Je nachdem, was die Teile machen, sollte das doch auffallen, wenn sie falsch ticken, oder nicht? Letztlich ist die CPU ja auch Hardware und CPU-Bugs werden AFAIK auch immer häufiger. Ganz davon abgesehen, dass sie bei Hitze sowieso alle falsch rechnen. Es gab ja schon Microcode-Patches für Intel-CPUs. Du weisst auch nicht, was alles in einer normalen CPU versteckt ist. Irgendwie muss man ja TCPA unter die Leute bringen. Ich denke da schlummert schon so einiges, was nur noch auf die Aktivierung wartet. Versteckte Opcodes gab es ja schon vor 20 Jahren z.B. im 8085 - je nach Hersteller und Revision andere. Compiler sind auch alles andere als perfekt. GCC >= 3.x = 3.3 beherrschte nicht mal einfache Mathematik richtig und hat Terme falsch gekürzt.
Wenn Du Garantien willst, dann musst Du schon mehrere Geräte - möglichst unterschiedliche Modelle/Hersteller - parallel rechnen lassen und die Ergebnisse ständig vergleichen. Gut, wenn der Compiler kaputt ist, hilft das auch nur bedingt. Aber letztlich ist es einfach zu teuer und Virtualisierung würde das Konzept ad absurdum führen.
|
|
 |
 |
|
|
 |
|
 |
 |
|
 |
 |
 |
naja die HiFn Cryptobeschleuniger die es bei Soekris Engineering als Zusatzkarten (vpn12xx und vpn14xx) gibt machen ja nix anderes als das was die ganzen anderen OSS Cryptolösungen, nur halt in Hardware. Ich würd auch mal sagen das die BSD leute kaum Cryptobeschleuniger unterstützen würden die hässliche dinge tun.
Wegen dem ganzen TPM/TCPA/etc Zeugs kann ich nur eine der älteren Linux Magazin (oder wars Linux User?) empfehlen. Dort wurde ziemlich ausführlich beschrieben was diese Chips tun und wozu man sie nutzen kann.
|
|
 |
 |
|
 |
|
 |
 |
|
 |
 |
 |
Ich würd auch mal sagen das die BSD leute kaum Cryptobeschleuniger unterstützen würden die hässliche dinge tun.
Stimmt, aber vielleicht gibts ja unabsichtliche Bugs? Und wenn die dann jemand ausnutzt...
tL -- ... I don't like it, but I guess things happen that way ... (J. Cash)
|
|
 |
 |
|
|
 |
|
 |
 |
|
 |
 |
 |
Ja, natürlich ist es Mangel an Leuten die an den Ports arbeiten, aber ohne die geht leider nichts. Ich hab sonst Debian wo immer möglich, weil die eben dafür gucken dass auch php compilierbar ist und funktioniert.
Und was Frontpage betrifft, da ist eben soeben die letzte Version (ein Security-Fix-Release) erschienen, und die gibts ab dem Ende Juni (jep, 11 Tage!) nicht mehr. Aber ich möchte das doch noch repariert haben, es reicht dann wenn ich die beim nächsten Bug rauswerfen muss.
--
"The more prohibitions there are, The poorer the people will be"
-- Lao Tse
|
|
 |
 |
|
 |
|
 |
 |
|
 |
 |
 |
... und Vim7 in die Ports aufnehmen...
tL -- ... I don't like it, but I guess things happen that way ... (J. Cash)
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Monday 19. June 2006, 17:23 MEW (#3)
|
|
 |
 |
 |
s/Entwicklermangel/Fricklermangel
|
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Tuesday 20. June 2006, 21:24 MEW (#18)
|
|
 |
 |
 |
|
 |
 |
|
 |
|
 |
 |
Von Anonymer Feigling am Tuesday 20. June 2006, 21:32 MEW (#19)
|
|
 |
 |
 |
Hier was für den BSD Fanatiker
|
|
 |
 |
|