OpenBSD 提供了一系列针对操作系统固有漏洞的实质性保护。大多数这些功能在其他操作系统中是找不到的,或者至少默认情况下没有打开。上面链接的 OpenBSD 网站的列表包括:
- strlcpy() 和 strlcat()
- 内存保护净化
- W^X
- .rodata 段
- 保护页面
- 随机 malloc()
- 随机映射()
- atexit() 和 stdio 保护
- 特权分离
- 特权撤销
- Chroot 监禁
- 新的 uid
- 临警察
- ... 和别的
OpenBSD 中的任何安全保护措施是否可以减轻 Heartbleed 攻击造成的数据泄露?
换句话说,使用 OpenSSL 的 Apache/nginx https 服务器是否会因为在 OpenBSD 上运行而更不容易受到 Heartbleed 攻击?