Sun ist ja sehr stolz auf Solaris 10 und spart nicht mit Superlativen.
Sicher, es ist nach einer längeren Phase der primären Produktpflege (Solaris 7, 8, 9) ein System mit etlichen Neuerungen (wobei ich noch kein Freund der SMF bin), aber das ist offensichtlich auch ein Grund dafür, daß Solaris 10 immer wieder mit teils gravierenden Bugs auffällt;
sicherheitsrelevanten Bugs, die die Vorgängerversionen oft eben nicht betreffen. Vor diesem Hintergrund von Solaris 10 als dem »most secure OS on the planet« zu sprechen, ist da schon gewagt.
Alleine in 2007, und das Jahr ist ja gar nicht mal so alt, gab es zwei Klopper, die eben Solaris 10, nicht aber ältere Versionen von Suns Betriebssystem, betrafen. »Most secure«?
heise Security vom 31.01.2007: ![]()
Ein Ping – und Solaris gerät in Panik
Der Empfang eines Ping-Paketes genügt nach Angaben des Herstellers Sun, um auf einem Solaris-10-System eine Kernel Panic zu provozieren. […]
Betroffen sind sowohl Sparc- als auch x86-Systeme. […] Solaris 8 und 9 sind nicht verwundbar.
heise Security vom 12.02.2007: ![]()
Root-Zugang durch Fehler in Solaris-Telnet
Durch einen Programmierfehler in Solaris’ telnetd können Angreifer Zugang mit root-Rechten erhalten. […] Betroffen sind Solaris 5.10 und 5.11.
Wenn der Benutzer einen Kontonamen als USER-Umgebungsvariable (Schalter -f beim Telnet-Befehl) angibt, übergibt telnetd der Routine login die Daten und verlässt sich darauf, dass login die Zugangsdaten prüft. Übergibt der Angreifer aber einen Kontonamen mit root-Rechten, findet keine weitere Prüfung statt und der Benutzer erhält Zugang zu dem Rechner.
[…]
YMMV; in meiner kleinen Welt sind das für ein modernes, weiterentwickeltes OS schon sonderbare Fehler. Kann alles passieren — aber wenn’s passiert, ist der Titel »most secure OS on the planet« einfach nicht haltbar. Und es ist passiert …
