www.wikidata.de-de.nina.az
OpenBSD ist ein Betriebssystem aus der Gruppe der Unix Derivate das unter der BSD Lizenz frei verfugbar ist Es wurde 1995 durch Theo de Raadt von NetBSD dem ersten 386BSD basierten quelloffenen Betriebssystem abgespalten OpenBSD ist bekannt fur das Beharren seiner Entwickler auf Quelloffenheit freier Dokumentation kompromissloser Stellung gegenuber Software Lizenzen Fokus auf Sicherheit und Korrektheit von Quelltext Beim Maskottchen des Projekts handelt es sich um Puffy einen Kugelfisch OpenBSD Free Functional amp Secure Entwickler Das OpenBSD Projekt unter Theo de RaadtLizenz en BSD Lizenz ISC LizenzAkt Version 7 4 1 vom 16 Oktober 2023Abstammung BSD NetBSD OpenBSDArchitektur en 14 2 Sonstiges Sprache Englischwww openbsd org OpenBSD Entwickler auf dem c2k1 Hackathon am MITInhaltsverzeichnis 1 Allgemeines 2 Geschichte und Verbreitung 3 Freie Software und freie Dokumentation 4 Lizenzen 5 Sicherheit 6 Anwendung 7 Verkauf und Marketing 8 Eigenentwicklungen 9 Versionstabelle 10 Distributionen und Derivate 10 1 Distributionen 10 2 Derivate 11 Siehe auch 12 Literatur 13 Weblinks 14 EinzelnachweiseAllgemeines BearbeitenOpenBSD enthalt eine Vielzahl von Sicherheitsfunktionen die in anderen Betriebssystemen nicht oder nur optional vorhanden sind Traditionell wird von den Entwicklern ein regelmassiges Auditing eine Untersuchung von Quellcode auf Programmfehler durchgefuhrt Das Projekt halt strenge Richtlinien bezuglich Software Lizenzen aufrecht und bevorzugt die freie BSD Lizenz sowie deren Varianten Dies hat in der Vergangenheit zu umfassenden Lizenzprufungen sowie zur Ersetzung oder Entfernung von Quellcode der unter weniger akzeptablen Lizenzen steht gefuhrt In Ubereinstimmung mit anderen BSD basierten Betriebssystemen werden sowohl der OpenBSD Kernel als auch die Userland Programme wie die Unix Shells und gemeinsame Werkzeuge gemeinschaftlich in einem Quellcode Repository entwickelt Software von Drittparteien ist in Form fertiger Pakete verfugbar oder kann mit Hilfe des Portssystems aus dem Quellcode erstellt werden OpenBSD ist fur verschiedene Rechnerarchitekturen verfugbar darunter DEC Alpha i386 AMD64 PowerPC und SPARC64 Geschichte und Verbreitung BearbeitenIm Dezember 1994 wurde Theo de Raadt einer der Mitbegrunder NetBSDs und Mitglied des Kernteams gebeten das NetBSD Kernteam zu verlassen Gleichzeitig wurde sein Zugang zum Quellcode Repository gesperrt Der Grund ist nicht genau bekannt jedoch gibt es Aussagen es stehe im Zusammenhang mit personlichen Konflikten auf der NetBSD Mailingliste 3 Theo de Raadt wurde dafur kritisiert zeitweise eine aggressive Art zu zeigen In dem Buch Free For All behauptet Peter Wayner dass de Raadt vor der Abspaltung von NetBSD begonnen hatte einigen Leuten auf die Nerven zu gehen 4 Interviewer geben zu Bedenken uber ihn zu hegen 5 und Linus Torvalds hat ihn als schwierig beschrieben 6 Im Oktober 1995 grundete Theo de Raadt OpenBSD als neue Projektaufspaltung von NetBSD 1 0 Die erste Veroffentlichung OpenBSD 1 2 wurde im Juli 1996 herausgegeben gefolgt von OpenBSD 2 0 im Oktober desselben Jahres 7 Seither folgt OpenBSD dem Terminplan alle sechs Monate eine neue Version herauszugeben Diese wird danach ein Jahr lang gepflegt und unterstutzt Es ist schwierig die Verbreitung von OpenBSD exakt festzustellen Das OpenBSD Projekt selbst sammelt und veroffentlicht keine Nutzungsstatistiken und es gibt nur wenig andere Informationsquellen Das werdende BSD Zertifizierungsprojekt fuhrte 2005 eine Nutzungsumfrage durch diese ergab dass 32 8 der befragten BSD Nutzer 1420 von 4330 Befragten OpenBSD verwenden 8 damit platzierte sich OpenBSD als Zweiter der vier grossen BSD Derivate hinter FreeBSD mit 77 0 und vor NetBSD mit 16 3 Mehrfachauswahl war moglich Das BSDStats Projekt sieht OpenBSD heute mit etwas uber 0 5 Verbreitung weit hinter den neuen Projekten DragonFly BSD und PC BSD 9 Freie Software und freie Dokumentation BearbeitenAls OpenBSD ins Leben gerufen wurde beschloss Theo de Raadt den Quelltext fur jedermann zu jeder Zeit lesbar zu machen Daher setzte er mit Hilfe von Chuck Cranor 10 einen offentlichen anonymen CVS Versionsverwaltungsserver auf Dies war der erste seiner Art in der Welt der Softwareentwicklung zu jener Zeit war es ublich dass nur ein kleines Team von Entwicklern Zugriff auf das CVS Verwaltungssystem hatte Dieses Vorgehen hatte einige Mangel besonders externe Mitwirkende hatten keine Moglichkeit herauszufinden was bereits erledigt worden war und steuerten aus der resultierenden Unwissenheit uberflussige Patches bei Dies hatte viel unnotig duplizierte Arbeit zur Folge Die Entscheidung zur Offenlegung fuhrte zu dem Namen OpenBSD und markierte den Anfang des Beharrens seitens des Projekts auf freie und offentlich zugangliche Quelltexte sowie Dokumentation Ein Beispiel fur die Haltung des OpenBSD Projektes zu offener Dokumentation ist die Einstellung der Treiberunterstutzung fur Adaptec AAC RAID Controller weil dies entweder einen nicht freien Treiber oder die Unterzeichnung eines Geheimhaltungsvertrages NDA erfordert hatte was fur das Projekt keine akzeptablen Bedingungen sind Lizenzen Bearbeiten nbsp OpenBSD 6 6 mit X org und dem Fenstermanager cwmEin Ziel von OpenBSD ist es den Geist des ursprunglichen Berkeley Unix Copyright aufrechtzuerhalten dieses erlaubte eine relativ unbeeintrachtigte Verteilung des Unix Quellcodes 11 Aus diesem Grund wird fur neuen Quellcode die ISC Lizenz bevorzugt welche eine vereinfachte Version der BSD Lizenz darstellt Die MIT oder BSD Lizenz ist ebenfalls akzeptiert Die GNU General Public License wird im Vergleich als zu einschrankend betrachtet 12 Quellcode unter dieser und anderen unerwunschten Lizenzen wird nicht zur Einbindung in das Basissystem zugelassen Zusatzlich wird existierender Quellcode unter diesen Lizenzen ersetzt oder falls moglich neu lizenziert In manchen Fallen ist dies jedoch nicht moglich ein Beispiel ist GCC Fur diesen gibt es keinen passenden Ersatz es ware zu zeitaufwandig und unpraktisch einen neuen Compiler zu entwerfen Trotzdem hat OpenBSD in Bezug auf Lizenzen bereits bedeutende Fortschritte gemacht Besonders erwahnenswert ist die Entwicklung von OpenSSH basierend auf dem ursprunglichen SSH Es erschien zum ersten Mal in OpenBSD 2 6 und ist heute die beliebteste SSH Implementierung Es ist fester oder optionaler Bestandteil vieler Betriebssysteme z B der anderen BSD Betriebssysteme und fast jeder Linux Distribution Ebenso erwahnenswert ist die durch Lizenzeinschrankungen auf IPFilter notwendige gewordene Entwicklung der PF Firewall Diese erschien zum ersten Mal in OpenBSD 3 0 und ist heute ebenfalls fur DragonFly BSD NetBSD und FreeBSD verfugbar OpenBSD hat die unter der GPL stehenden Unix Kommando diff grep gzip bc dc nm und size durch BSD lizenzierte Versionen ersetzt Einfache Befehle wie true oder false sind gemeinfrei 13 Das OpenBSD Projekt steht des Weiteren auch hinter der Entwicklung von OpenNTPD und OpenCVS ebenfalls BSD lizenzierte Versionen existierender Software Im Juni 2001 losten Bedenken uber Darren Reeds Anderungen an der IPFilter Lizenz eine systematische Uberprufung aller Lizenzen im OpenBSD Quellcode und Portssystem aus Quellcode in mehr als 100 im System verstreuten Dateien wurde als nicht lizenziert doppeldeutig oder Richtlinien verletzend befunden Um die Einhaltung aller Lizenzen sicherzustellen wurde versucht Kontakt zu allen Copyright Inhabern aufzunehmen Als Ergebnis wurden manche Teile entfernt viele ersetzt und andere neu lizenziert um die weitere Nutzung in OpenBSD zu erlauben Zu den neu lizenzierten Programmen gehorten die von Xerox ursprunglich ausschliesslich fur Forschungszwecke lizenzierten Multicast Routing Programme b mrinfo 8 b und b map mbone 8 b Anzumerken ist auch die Entfernung aller Software von Daniel J Bernstein aus dem OpenBSD Portssystem Zur Zeit der Entfernung verlangte Bernstein dass alle modifizierten Versionen seiner Software vor der Veroffentlichung von ihm abgesegnet werden mussen eine Forderung der das OpenBSD Projekt weder Zeit noch Anstrengung widmen wollte 14 Die Entfernung fuhrte zu einem Streit mit Bernstein dieser sah es als unangebracht an und entgegnete dass der Netscape Webbrowser weitaus weniger frei sei Er bezichtigte aus diesem Grund das OpenBSD Projekt zusammen mit Theo de Raadt der Heuchelei 15 Das OpenBSD Projekt vertrat die Position dass Netscape obwohl nicht quelloffen einfacher einzuhaltende Lizenzbedingungen forderte 16 sie behaupteten gegenuber Bernstein dass die Forderungen nach Kontrolle uber Derivate zu einer grossen Menge zusatzlicher Arbeit fuhren werde Daher sei die Entfernung der angebrachteste Weg seinen Anforderungen nachzukommen 2007 hat Bernstein alle seine Software unter Public Domain veroffentlicht womit die Lizenzprobleme behoben sind Allerdings existieren momentan weiterhin keine offiziellen OpenBSD Pakete begrundet wird dies im Fall von qmail und djbdns damit dass diese Programme auch weiterhin keinen ersichtlichen Mehrwert boten 17 Sicherheit BearbeitenAnfangs mass das OpenBSD Team Sicherheitsaudits keine Prioritat bei 1996 im Jahr nach der Abspaltung von NetBSD entdeckte ein Angreifer eine Sicherheitslucke in syslogd was das Team dazu bewegte erstmals ausgiebig nach Sicherheitsproblemen im bis dahin bestehenden Code zu suchen 18 Kurze Zeit nachdem das OpenBSD Projekt gegrundet worden war wurde Theo de Raadt von dem lokalen Software Sicherheitsunternehmen Secure Networks Inc SNI kontaktiert 19 20 Diese arbeitete an Ballista einem Werkzeug fur Sicherheitsaudits von Netzwerken Es wurde nachdem SNI von Network Associates aufgekauft worden war in Cybercop Scanner umbenannt Es wurde dazu entworfen etwaige Sicherheitslocher in Software auszunutzen Dies stimmte eng mit Theo de Raadts eigenem Interesse an Sicherheit uberein Deshalb beschlossen beide zu kooperieren Diese Beziehung war von grossem Nutzen denn es half den Schwerpunkt fur das OpenBSD Projekt festzulegen und trug zur Herausgabe von OpenBSD 2 3 21 bei Obwohl andere in vielen Punkten den Weg des geringsten Widerstandes wahlten ging OpenBSD oftmals einen anderen Weg und gab sich grosse Muhe zu tun was richtig angemessen und sicher war selbst auf Kosten von Bequemlichkeit Geschwindigkeit oder Funktionalitat Als Programmfehler in OpenBSD schwerer zu finden und ausnutzbar wurden empfand das Sicherheitsunternehmen es zu schwierig bzw nicht kosten effizient sich um solche unbedeutenden Probleme zu kummern Nach vielen Jahren der Zusammenarbeit beschlossen die beiden Seiten dass ihre Ziele erreicht waren und ihre Wege trennten sich Bis zum Juni 2002 zierte die OpenBSD Webseite der Slogan Keine uber das Netz angreifbare Sicherheitslucke in der Standardinstallation seit fast sechs Jahren Im Juni 2002 entdeckte Internet Security Systems einen Fehler bei der Challenge Response Authentifizierung im OpenSSH Quellcode 22 Dies war die erste und bis dato einzige Sicherheitslucke in der OpenBSD Standardinstallation welche es einem entfernten Angreifer erlaubt sich Zugang zum Root Konto zu verschaffen Die Sicherheitslucke war sehr schwerwiegend teilweise aufgrund der grossen Verbreitung von OpenSSH Der Fehler betraf auch eine beachtliche Menge anderer Betriebssysteme 23 Sie notigte zur Anderung des Slogans Nur eine uber das Netz angreifbare Sicherheitslucke in mehr als acht Jahren Dies wurde am 13 Marz 2007 auf den englischen Seiten zu Only two remote holes in the default install in more than 10 years geandert nachdem Core Security Technologies eine netzwerkbezogene Schwachstelle aufgedeckt hat 24 Der aktuelle deutsche Slogan lautet Nur zwei remote holes in der Standardinstallation seit einer verdammt langen Zeit Diese Aussage wurde schon oft kritisiert weil in der OpenBSD Standardinstallation nur wenig Dienste aktiviert sind und Versionen von OpenBSD Software enthielten fur welche spater entfernt angreifbare Sicherheitslucken gefunden wurden jedoch beharrt das OpenBSD Projekt darauf dass sich der Slogan auf die Standardinstallation bezieht und die Angaben deshalb korrekt sind Eines der fundamentalen Konzepte von OpenBSD ist das Streben nach einem einfachen sauberen und standardmassig sicheren System Standardmassig bezeichnet dabei die Voreinstellungen des Produktes direkt bei der Installation so waren durchaus mehr Sicherheitslucken zu verzeichnen gewesen wenn bei OpenBSD mehr Dienste gestartet worden waren Das Konzept standardmassig nur wenige Dienste anzubieten fugt sich gut in gebrauchliche Verfahren der Computersicherheit ein Weiterhin ist das Projekt Open Source und nutzt Methoden wie Quellcode Auditing beides Dinge von denen gesagt wird dass sie wichtig fur die Sicherheit eines Systems sind 25 nbsp OpenBSD 6 6 beim StartenOpenBSD beinhaltet eine Vielzahl von speziell auf Verbesserung der Sicherheit zugeschnittener Funktionen Anderung am Compiler und den Programmierschnittstellen wie die Funktionen strlcpy und strlcat einen statischen Software Test zur Uberprufung der Puffer Schutz vor unerlaubten Zugriffen durch Speicherschutz Techniken wie ProPolice StackGhost und W X Abkurzung fur Writeable xor eXecutable etliche Verbesserungen an der malloc Implementierung kryptografische und randomisierte Funktionen unter anderem im Netzwerkprotokollstapel Einbindung der Blowfish Blockverschlusselung zur sicheren Passwort Verschlusselung Dies alles wurde getan um die Risiken einer Sicherheitslucke oder einer Fehlkonfiguration zu verringern welche zu einer Privilegieneskalation fuhren konnte Einige Programme wurden neu geschrieben oder angepasst um Privilegientrennung Privilegienverminderung oder Chroots zu verwenden Privilegientrennung ist ein Verfahren bei welchem ein Programm in mehrere Teile aufgeteilt wird Einer dieser Teile fuhrt Funktionen aus welche hohe Privilegien benotigen jedoch kann in der Regel der grosste Teil des Programmes mit niedrigen Privilegien laufen Dieser Technik wurde durch OpenBSD der Weg bereitet und sie ist vom Prinzip des geringsten Rechts inspiriert Privilegienverminderung ist ahnlich ein Programm fuhrt zunachst alle Funktionen welche hohe Privilegien voraussetzen aus und gibt anschliessend seine Privilegien ab Chroots beschranken ein Programm auf einen kleinen Teil des Dateisystems und verhindern so den Zugriff auf Systemdateien Das Projekt folgt der Richtlinie ein fortwahrendes Quellcode Audit nach Sicherheitslucken zu halten Der Entwickler Marc Espie beschrieb die Arbeit als niemals endend es ist mehr eine Frage des Fortschritts als der Suche nach spezifischen Fehlern 26 Er fahrt fort einige typische Schritte aufzuzahlen welchen nachgegangen wird sobald ein Fehler gefunden wurde Einer davon ist das komplette Quellcode Repository nach diesem und ahnlichen Fehlern zu durchsuchen Versuchen herauszufinden ob die Dokumentation erweitert werden sollte und Nachforschungen anzustellen ob es moglich ist den Compiler zu erweitern damit er zukunftig vor diesem speziellen Problem warnt Neben DragonFly BSD ist OpenBSD das einzige Open Source Betriebssystem mit der Richtlinie klassischen K amp R C Quellcode durch gleichwertigen modernen ANSI C Code zu ersetzen Dies bewirkt keine funktionalen Veranderungen aber erhoht die Lesbarkeit und sorgt fur eine hohere Konsistenz Es gibt einen Standardstil fur Quellcode die Kernel Normal Form KNF diese gibt das Aussehen von Quellcode an um ihn einfach verstandlich und pflegbar zu machen 27 Die KNF muss auf allen Quellcode angewendet werden welcher ins Basissystem aufgenommen werden soll In Misskredit kam OpenBSD im Dezember 2010 durch den Verdacht dass im Auftrag der US Regierung mehrere Hinterturen zur Nutzung durch das FBI im IPsec Stack verborgen wurden OpenBSD Grunder Theo de Raadt selbst veroffentlichte eine entsprechende Warnung 28 Anwendung BearbeitenAufgrund der Sicherheitsverbesserungen Kryptografie und der integrierten PF Firewall eignet sich OpenBSD fur die Verwendung in der Sicherheitsindustrie speziell fur Firewalls Intrusion Detection Systeme und VPN Gateways Es wird ebenfalls haufig fur Web und andere Server eingesetzt da diese widerstandsfahig gegen Cracker und DoS Angriffe sein mussen Aufgrund der Einbeziehung von spamd ins Basissystem wird OpenBSD gelegentlich auch als Spamfilter verwendet Es gibt auch einige auf OpenBSD basierende proprietare Systeme von Firmen im Security oder Routerbereich nbsp OpenBSD 6 6 mit grafischer Standardoberflache dem Standard Fenstermanager cwm und xeyesOpenBSD integriert das X Window System Seit den Lizenzanderungen an XFree86 wird eine modifizierte Version von X Org namens xenocara verwendet 29 Mit dem X System ist es moglich OpenBSD als Heimcomputer oder Workstation zu verwenden und Gebrauch einer Desktop Umgebung eines Fenstermanagers oder von beidem zu machen Dadurch ist es moglich den X Desktop in einer Fulle von Erscheinungsformen zu verwenden Durch das OpenBSD Paketmanagementsystem kann aus einer Vielzahl der beliebtesten Programme fur den Desktop gewahlt werden Hier finden sich unter anderem die Desktopumgebungen Gnome KDE und Xfce und die Webbrowser Mozilla Firefox und Opera sowie viele Multimedia Programme Die Bedienbarkeit und Performance von OpenBSD wird gelegentlich kritisiert Untersuchungen auf Performance und Skalierbarkeit zeigen oft dass OpenBSD hinter anderen Betriebssystemen zuruckliegt am bekanntesten sind hier die Untersuchungen durch Felix von Leitner 30 OpenBSD Entwickler und Nutzer entgegneten mit der Ansicht Performance sollte beachtet werden jedoch seien Sicherheit Verlasslichkeit und Richtigkeit als wichtiger anzusehen 31 OpenBSD ist ein vergleichsweise kleines Projekt besonders im Vergleich mit FreeBSD und Linux daher wird Entwicklerzeit fur Sicherheitsverbesserungen oft als lohnender gesehen als fur Performanceoptimierungen Kritiker der Benutzerfreundlichkeit kritisieren oft das Fehlen von grafischen Konfigurationsprogrammen die schmucklose Standardinstallation 32 sowie die spartanische und einschuchternde Installation selbst 33 Diese Kritik wird mit einer ahnlichen Zuruckweisung wie der Kritik an Performance begegnet dem Vorzug von Einfachheit Verlasslichkeit und Sicherheit Ein Kritiker gab zu Ein ultra sicheres Betriebssystem zu benutzen kann ein Stuck Arbeit sein 34 Verkauf und Marketing BearbeitenOpenBSD ist auf verschiedenen Wegen kostenlos verfugbar Bereits seit 2007 werden komplette CD Abbilddateien ISO fur die meisten Architekturen zum Download zur Verfugung gestellt Der Quellcode kann uber anonymes CVS bezogen werden Komplette CD Sets inklusive Dokumentation Illustrationen einer Auswahl an Aufklebern und dem Titellied des jeweiligen Releases konnten bis einschliesslich der Version 6 0 gegen Gebuhr online bestellt 35 werden Die CD Sets waren eine der wenigen Einnahmequellen fur das Projekt und sicherten dessen Bestehen Diese wurden jedoch mit Erscheinen der Version 6 1 abgekundigt 36 Aus den Einnahmen werden Hardware Bandbreite Hackathons und andere Anschaffungen finanziert Gemeinsam mit einigen anderen Betriebssystemen benutzt OpenBSD das Portssystem in Verbindung mit einem eigenen Paketmanagementsystem dies erlaubt eine einfache Installation und Verwaltung von nicht im Basissystem enthaltenen Programmen Ursprunglich auf dem FreeBSD Portssystem basierend sind die Systeme inzwischen deutlich verschieden Im Gegensatz zu FreeBSD ist das OpenBSD Portssystem nur als Quelle zum Erstellen des Endproduktes das heisst der Pakete gedacht Beim Installieren eines Port wird zunachst ein Paket erstellt und dieses anschliessend durch die Paketverwaltungstools installiert Pakete werden vom OpenBSD Team fur jede Version massenhaft erstellt und zum Herunterladen bereitgestellt OpenBSD ist unter den BSDs auch in der Hinsicht einzigartig dass Port und Basissystem fur jede Version gemeinsam entwickelt und herausgegeben werden Daraus folgt dass Ports und Pakete die mit einer Version beispielsweise 6 6 herausgegeben werden nicht mit einer anderen Version zum Beispiel 6 5 verwendet werden konnen Diese Richtlinie tragt einen grossen Teil zur Stabilitat des Entwicklungsprozesses bei aber gleichzeitig kann es auch bedeuten dass Portsoftware der letzten OpenBSD Version bis zum Erscheinen der nachsten Version hinter der neuesten Programmversion des Autors zuruckbleibt nbsp PuffyUngefahr zur Zeit von OpenBSD 2 7 wurde das ursprungliche Maskottchen ein BSD Daemon mit Dreizack und Strahlenkranz durch Puffy einen Kugelfisch ersetzt Puffy wurde ausgewahlt aufgrund des Kugelfischalgorithmus Blowfish in OpenSSH und des stark defensiven Images des Kugelfisches dessen Stacheln ihn vor Feinden schutzen Puffy erfreute sich schnell hoher Beliebtheit hauptsachlich wegen des ansprechenden Images und seiner deutlichen Unterscheidung vom BSD Daemon der schon von FreeBSD verwendet wird und der bis zum Jahr 2004 von NetBSD verwendeten Daemonenherde Puffy erschien zum ersten Mal in OpenBSD 2 6 und zeigt sich seitdem in einer Vielzahl von Gestalten auf T Shirts und Postern Einige hiervon waren oftmals in Anlehnung an bekannte Personen Puffiana Jones beruhmter Hackologe und Abenteurer auf der Suche nach dem verlorenen RAID Puffathy ein kleines Madchen aus Alberta die mit Taiwan zusammenarbeiten muss um die Situation zu retten Sir Puffy of Ramsay Freiheitskampfer der zusammen mit dem kleinen Bob aus Beckly von den Reichen stiehlt und unter den Armen verteilt Puffy daddy beruhmter Rapper und politisches Idol Puffy Baba der gegen die 40 vendors 40 Hersteller kampft oder Pufferix und Bobilix die die three disks of freedom verteilen Nach einigen Versionen wurde OpenBSD auch fur seine Werbelieder und seine interessanten oftmals witzigen Illustrationen bekannt Einiges wurde mitunter von Ty Semaka der Band Plaid Tongued Devils beigesteuert Zuerst war es nur als unbedeutender Humor gedacht als sich das Konzept jedoch weiterentwickelte wurde es ein Teil der OpenBSD Plausibilitat Jede Version propagierte eine Moral oder einen politischen Standpunkt mit Bedeutung fur das Projekt oft in Form einer Parodie Die Produktion von Werbeliedern wurde mit OpenBSD 6 3 eingestellt Mit Version 6 8 wurde zum 25 jahrigem Bestehen des Projektes wieder ein Werbelied veroffentlicht Zusatzlich zu den Slogans auf T Shirts und Postern bringt OpenBSD gelegentlich auch Weiteres hervor uber die Jahre einige Schlagworte wie Beforderung von Scriptkiddies nach dev null seit 1995 Funktional sicher und frei wahle drei davon Sicherheit als Standard und noch einige weitere Slogans die nur auf T Shirts zu finden sind die fur Entwickler Zusammenkunfte gedruckt wurden zum Beispiel Sicherheit mit Weltklasse viel billiger als ein Marschflugkorper oder eines verargerten alten Tintenfisches der Maul halten und Hacken zum Besten gibt Am 25 Juli 2007 wurde nach kanadischem Recht die Non Profit Organisation The OpenBSD Foundation zur Unterstutzung des Projekts gegrundet 37 Eigenentwicklungen BearbeitenAus OpenBSD entsprangen viele Eigenentwicklungen Darunter auch got eine einfache Alternative zum Versionskontrollsystem git doas eine einfache Alternative zum sudo Programm LibreSSL eine freie Implementierung des TLS Protokolls abgespalten von OpenSSL Version 1 0 1g OpenBGPD eine freie Implementierung von BGP 4 OpenOSPFD eine freie Implementierung des Routing Protokolls OSPF OpenNTPD eine einfache Alternative zum NTP Daemon von ntp org OpenSMTPD ein freier SMTP Daemon mit IPv4 IPv6 PAM Maildir und Unterstutzung fur virtuelle Domains httpd ein HTTP Server eingefuhrt in Version 5 6 OpenSSH eine freie Implementierung des SSH Protokolls OpenIKED eine freie Implementierung des IPsec Protokolls CARP eine freie Alternative zum patentierten HSRP VRRP Server Redundanz Protokolls von Cisco Systems pf ein IPv4 IPv6 Paketfilter mit NAT PAT QoS und Traffic Normalisierungsunterstutzung pfsync ein Protokoll zur Synchronisation von Firewalls fur pf mit Hochverfugbarkeitsunterstutzung durch CARP spamd ein Spamfilter mit greylisting Unterstutzung durch Benutzung des pf sndio ein kompaktes Audio und MIDI Framework Xenocara eine angepasste X Org Version cwm ein Stacking FenstermanagerVersionstabelle BearbeitenVersion Veroffentlichung TitelliedAltere Version nicht mehr unterstutzt 1 2 Juli 1996 Altere Version nicht mehr unterstutzt 2 0 Oktober 1996 Altere Version nicht mehr unterstutzt 2 1 1 Juni 1997 Altere Version nicht mehr unterstutzt 2 2 1 Dezember 1997 Altere Version nicht mehr unterstutzt 2 3 19 Mai 1998 Altere Version nicht mehr unterstutzt 2 4 1 Dezember 1998 Altere Version nicht mehr unterstutzt 2 5 19 Mai 1999 Altere Version nicht mehr unterstutzt 2 6 1 Dezember 1999 Altere Version nicht mehr unterstutzt 2 7 15 Juni 2000 Altere Version nicht mehr unterstutzt 2 8 1 Dezember 2000 Altere Version nicht mehr unterstutzt 2 9 1 Juni 2001 Altere Version nicht mehr unterstutzt 3 0 1 Dezember 2001 E Railed OpenBSD Mix Altere Version nicht mehr unterstutzt 3 1 19 Mai 2002 SystemagicAltere Version nicht mehr unterstutzt 3 2 1 November 2002 GoldflipperAltere Version nicht mehr unterstutzt 3 3 1 Mai 2003 Puff the BarbarianAltere Version nicht mehr unterstutzt 3 4 1 November 2003 The Legend of Puffy HoodAltere Version nicht mehr unterstutzt 3 5 1 Mai 2004 CARP License and Redundancy must be free Altere Version nicht mehr unterstutzt 3 6 1 November 2004 Pond erosa Puff live Altere Version nicht mehr unterstutzt 3 7 19 Mai 2005 The Wizard of OSAltere Version nicht mehr unterstutzt 3 8 1 November 2005 Hackers of the Lost RAIDAltere Version nicht mehr unterstutzt 3 9 1 Mai 2006 Blob Altere Version nicht mehr unterstutzt 4 0 1 November 2006 Humppa NegalaAltere Version nicht mehr unterstutzt 4 1 1 Mai 2007 Puffy Baba and the 40 VendorsAltere Version nicht mehr unterstutzt 4 2 1 November 2007 100001 1010101Altere Version nicht mehr unterstutzt 4 3 1 Mai 2008 Home to HypocrisyAltere Version nicht mehr unterstutzt 4 4 1 November 2008 Trial of the BSD KnightsAltere Version nicht mehr unterstutzt 4 5 1 Mai 2009 GamesAltere Version nicht mehr unterstutzt 4 6 18 Oktober 2009 Planet of the UsersAltere Version nicht mehr unterstutzt 4 7 19 Mai 2010 I m still hereAltere Version nicht mehr unterstutzt 4 8 1 November 2010 El PuffiachiAltere Version nicht mehr unterstutzt 4 9 1 Mai 2011 The AnswerAltere Version nicht mehr unterstutzt 5 0 1 November 2011 What Me Worry Altere Version nicht mehr unterstutzt 5 1 1 Mai 2012 Bug BustersAltere Version nicht mehr unterstutzt 5 2 1 November 2012 Aquarela do LinuxAltere Version nicht mehr unterstutzt 5 3 1 Mai 2013 Blade SwimmerAltere Version nicht mehr unterstutzt 5 4 1 November 2013 Our favorite hacksAltere Version nicht mehr unterstutzt 5 5 1 Mai 2014 Warp in TimeAltere Version nicht mehr unterstutzt 5 6 1 November 2014 Ride of the ValkyriesAltere Version nicht mehr unterstutzt 5 7 1 Mai 2015 Source FishAltere Version nicht mehr unterstutzt 5 8 18 Oktober 2015 20 years ago today Fanza So much better A Year in the LifeAltere Version nicht mehr unterstutzt 5 9 29 Marz 2016 Doctor W X Systemagic Anniversary Edition Altere Version nicht mehr unterstutzt 6 0 1 September 2016 Another Smash of the Stack Black Hat Money Comfortably Dumb the misc song Mother GoodbyeAltere Version nicht mehr unterstutzt 6 1 11 April 2017 Winter of 95Altere Version nicht mehr unterstutzt 6 2 9 Oktober 2017 A 3 line diffAltere Version nicht mehr unterstutzt 6 3 15 April 2018 Altere Version nicht mehr unterstutzt 6 4 18 Oktober 2018 Altere Version nicht mehr unterstutzt 6 5 24 April 2019 Altere Version nicht mehr unterstutzt 6 6 17 Oktober 2019 Altere Version nicht mehr unterstutzt 6 7 19 Mai 2020 Altere Version nicht mehr unterstutzt 6 8 18 Oktober 2020 Hacker PeopleAltere Version nicht mehr unterstutzt 6 9 1 Mai 2021 Vetera NovisAltere Version nicht mehr unterstutzt 7 0 14 Oktober 2021 The Style HymnAltere Version nicht mehr unterstutzt 7 1 21 April 2022 Altere Version nicht mehr unterstutzt 7 2 20 Oktober 2022 Altere Version noch unterstutzt 7 3 10 April 2023 The Wizard and the FishAktuelle Version 7 4 16 Oktober 2023 Legende Altere Version nicht mehr unterstutztAltere Version noch unterstutztAktuelle VersionAktuelle VorabversionZukunftige VersionDistributionen und Derivate BearbeitenDistributionen Bearbeiten Anonym OS nur OpenBSD 3 8 2006 FuguIta 38 Live CD mit iceWM die sich auch auf der Festplatte installieren lasst jggimi MarBSD 39 Rettungs und Testsystem in mehreren Varianten fur i386 amd64 und sparc64 Derivate Bearbeiten AErieBSD MirOS BSD Bitrig LibertyBSDSiehe auch BearbeitenISC Lizenz GNU General Public License Vergleich von BSD Betriebssystemen DisklabelLiteratur BearbeitenPeter N M Hansteen The Book of PF A No Nonsense Guide to the OpenBSD Firewall 3rd Edition ISBN 978 1 59327 589 1 Yanek Korff Paco Hope Bruce Potter Mastering FreeBSD and OpenBSD Security ISBN 0 596 00626 8 Jacek Artymiak Building Firewalls with OpenBSD and PF Third Edition ISBN 83 60869 02 2 Brandon Palmer Jose Nazario Secure Architectures with OpenBSD ISBN 0 321 19366 0 Michael W Lucas Absolute OpenBSD Unix for the Practical Paranoid 2nd Edition ISBN 978 1 59327 476 4 Wes Sonnenreich Tom Yates Building Linux and OpenBSD Firewalls ISBN 0 471 35366 3 Harris Brakmic OpenBSD Serveraufbau Sicherheit Firewall ISBN 3 936546 21 5 Rene Maroufi Jorg Braun OpenBSD ISBN 978 3 936546 21 7 Weblinks Bearbeiten nbsp Commons OpenBSD Sammlung von Bildern Videos und Audiodateien OpenBSD Website OpenBSD Foundation OpenBSD JournalEinzelnachweise Bearbeiten Theo de Raadt OpenBSD 7 4 released Oct 16 2023 16 Oktober 2023 abgerufen am 16 Oktober 2023 Liste der unterstutzten Plattformen Adam Glass Theo De Raadt sic Mitteilung an netbsd users 23 Dezember 1994 Peter Wayner Free For All How Linux and the Free Software Movement Undercut the High Tech Titans 18 3 Flames Fights and the Birth of OpenBSD Memento vom 19 Juli 2009 im Internet Archive 2000 Theo de Raadt gives it all to OpenBSD Linux com 30 Januar 2001 Is Linux For Losers Forbes 16 Juni 2005 Theo de Raadt The OpenBSD 2 0 release Memento vom 27 Mai 2005 im Internet Archive E Mail an openbsd announce 18 Oktober 1996 2005 BSD Usage Survey Report Memento vom 16 September 2009 im Internet Archive PDF Ergebnisse der Nutzungsumfrage vom 31 Oktober 2005 BSD Certification site englisch BSD Usage Statistics Abgerufen am 28 September 2015 Webseite von Chuck Cranor Copyright Richtlinien OpenBSD org BSD cognoscenti on Linux Linux com 15 Juni 2005 Public git conversion mirror of OpenBSD s official cvs src repository openbsd src OpenBSD 22 April 2019 abgerufen am 23 April 2019 Theo de Raadt Re Why were all DJB s ports removed No more qmail Memento vom 19 April 2016 im Internet Archive Mail to openbsd misc 24 August 2001 DJ Bernstein Re Why were all DJB s ports removed No more qmail Memento vom 4 Februar 2012 im Internet Archive Mail to openbsd misc 27 August 2001 Marc Espie Re Why were all DJB s ports removed No more qmail Memento vom 19 April 2016 im Internet Archive Mail to openbsd misc 28 August 2001 Einfuhrung in OpenBSD Abgerufen am 12 Marz 2014 Warum wurden qmail oder djbdns nicht eingefugt Keines der beiden Programme deckt das ab was Unix Benutzer von Mail oder DNS Programmen erwarten Hackathon 2014 A brief history of random in OpenBSD Abgerufen am 22 November 2014 Staying on the cutting edge The Age 8 Oktober 2004 The Essence of OpenBSD Memento des Originals vom 22 Oktober 2017 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www onlamp com ONLamp com Interview with OpenBSD developers 17 Juli 2003 Theo de Raadt zu SNI Ohne ihre Unterstutzung zur rechten Zeit wurde diese Version vermutlich nicht existieren aus 2 3 release announcement Memento vom 3 November 2014 im Internet Archive OpenSSH Remote Challenge Vulnerability Memento vom 8 September 2012 im Webarchiv archive today Internet Security Systems 26 Juni 2002 partial list of affected operating systems Memento vom 6 Januar 2012 im Internet Archive OpenBSD s IPv6 mbufs remote kernel buffer overflow Core Security Technologies 13 Marz 2007 Abgerufen am 7 Juni 2011 David A Wheeler Secure Programming for Linux and Unix HOWTO 2 4 Is Open Source Good for Security 3 Marz 2003 An Interview with OpenBSD s Marc Espie Memento des Originals vom 4 Mai 2018 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www onlamp com O Reilly Network 18 Marz 2004 b style 9 b Kernel source file style guide KNF OpenBSD Kernel Developer s Manual FBI Backdoor in IPSec Implementierung heise Netze 15 Dezember 2010 abgerufen am 15 Dezember 2010 Xenocara Abgerufen am 9 Februar 2014 Untersuchungsergebnisse und Fazit fefe de Nick Holland Re OpenBSD Benchmarked results poor E Mail zu openbsd misc 19 Oktober 2003 Trying out the new OpenBSD 3 8 Linux com 2 November 2005 Review OpenBSD 3 5 Linux com 22 Juli 2004 OpenBSD For Your Eyes Only Distrowatch 2004 OpenBSD ordering Memento vom 7 November 2016 im Internet Archive IX Magazin OpenBSD 6 0 Das letzte Mal auf CD openbsdfoundation org FuguIta Homepage Memento vom 18 Januar 2012 im Internet Archive MarBSD Homepage Memento vom 8 Dezember 2010 im Internet Archive Normdaten Sachbegriff GND 4791366 6 lobid OGND AKS LCCN n2003002707 VIAF 180371448 Abgerufen von https de wikipedia org w index php title OpenBSD amp oldid 238251101