OpenBSD-bug uit 1975 nu gefixt
Fouten in software kunnen lang bestaan. Unix-variant OpenBSD lijkt nu een nieuw record te hebben: een drieëndertig jaar oude bug is nu gerepareerd.
De Nederlandse OpenBSD-ontwikkelaar Otto Moerbeek heeft een bug in besturingssysteem OpenBSD gevonden en gerepareerd. De fout bleek al aanwezig te zijn in oudere versies van die Unix-variant, tot aan de Sixth Edition Unix-versie uit 1975 van AT&T. In mei dit jaar is al een vijfentwintig jaar oude Unix-bug ontdekt en gefixt. Die bleek te zitten in Mac OS X, wat Apple heeft gebaseerd op de FreeBSD-variant.
Compiler compiler
De nu voor het eerst ontdekte bug betreft de parser generator YACC (yet another compiler compiler). Dat stuk software maakt een parser aan, wat een compiler-onderdeel is dat broncode omzet in uitvoerbare code voor een specifiek hardwareplatform. YACC is al sinds begin jaren zeventig onderdeel van OpenBSD en is oorspronkelijk ontwikkeld door toenmalig AT&T-werknemer Stephen Johnson.
Moerbeek trof de bug aan toen hij een door hem ontwikkelde nieuwe implementatie testte van geheugentoewijzer (memory allocator) malloc. Het compileren van grote C++ projecten bleek soms vast te lopen. De OpenBSD-ontwikkelaar testte zijn software hij op een computer met Sun Microsystems' Sparc64-processoren, waar deze bug alleen maar kan voorkomen. De fout is al die tijd niet bovengekomen doordat oudere versies van malloc niet zo goed waren in het opvangen van buffer overflows.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
08-02 Nokia verplaatst smartphoneproductie naar India
30-01 LeaseWeb gebruikt besturingssysteem CloudLinux
30-01 13 besmette apps ontdekt in Android Marketplace
30-01 Peak-IT brengt ROI-rapport voor Windows 7
25-01 Verkoop iPhone, iPad en Mac breekt alle records
25-01 VMware ziet omzet en winst in 2011 toenemen
25-01 Scense Live Profiles beheert gebruikersprofielen
23-01 'Microsoft vecht zich met Nokia Lumia 900 terug'
23-01 Uitval Unix-server is oorzaak Wegener-storing
20-01 Microsoft verkoopt minder Windows
|
|
12-11-08 Oude bugs blijven bijten
18-07-08 Intel-hacker volgt beveiligingstrend
15-07-08 Hacker kraakt Intel-processor
30-05-08 Apple repareert 200 bugs met Mac OS X-update
30-11-07 Java 6 komt naar Mac OS X via BSD-port
14-12-06 'Debugger loopt permanent mee'
30-11-06 Bughunt-week voor Oracle alsnog afgelast
19-01-01 BSD - een echte pionier
16-05-03 Bugs pletten
10-06-05 Apple switcht naar Intel
10-06-05 Apple Inside - Think Different
25-08-05 Intel zet compiler over naar Mac OS X
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......




