Nur ein kurzer Sicherheitssplitter, auf den ich die Tage gestoßen bin. Es gibt einen OpenBSD-Systemaufruf, der verwendet werden kann, um die Ansicht des Dateisystems einzuschränken. Der erste Aufruf kann die Sichtbarkeit des gesamten Dateisystems von allen anderen Dateisystem-bezogenen Systemaufrufen entfernen.
Anzeige
Ich würde ja gerne öfters OpenBSD nutzen, aber das ist gegenüber FreeBSD teilweise immer noch altbacken.Was nützt einem die zusätzliche Sicherheit durch regelmäßige Audits, wenn das in Bezug zur aktuellen Entwicklung in einigen Bereichen hinterher hinkt.
Wer aber ein Betriebssystem für Proxy, Paket-Firewall oder ähnliches sucht, wird nirgendwo etwas besseres finden.