image

OpenVMS, hack-bestendig en niet te crashen

donderdag 15 juli 2004, 10:57 door Redactie, 28 reacties

OpenVMS is waarschijnlijk het best ontworpen en meeste robuuste algemene besturingssysteem dat er ter wereld bestaat. Het is ook een van de minst bekende en gewaardeerde systemen, omdat het stilletjes in de achtergrond zijn werk doet, zonder allerlei toestanden waarmee andere besturingssystemen te maken hebben. OpenVMS kan in omgevingen gevonden waar stabiliteit, security, schaalbaarheid en prestaties erg belangrijk zijn, zoals in de gezondheidszorg, financiele instellingen en luchtvaart om er maar een paar te noemen. Van sommige OpenVMS clusters is bekend dat ze een uptime van meer dan 15 jaar hebben, wat een groot verschil met de "reboot en restart" cultuur van vandaag de dag. Dit artikel gaat dieper in op OpenVMS.

Reacties (28)
15-07-2004, 11:20 door Anoniem
Het is natuurlijk onzin om een OS hackbestendig te noemen.
Nooit gehackt zijn is wat anders dan unhackeble. Dan is het
gewoon niet interessant genoeg voor hackers.
15-07-2004, 11:39 door Anoniem
Is wel een heel algemeen en vaag stuk. Waar zijn die servers dan die 15 jaar
lopen? Lijkt me niet gezond om 15 jaar oude software te draaien. Verder niet
echt een link naar testen etc. Lijkt wel uit de duim gezogen. Als OpenVMS
zoveel zou worden gebruikt als Linux of Windows zouden we er anders over
denken.
15-07-2004, 11:45 door Anoniem
Persoonlijk heb ik geen ervaring met OpenVMS echter onder een
zekere laag van waarheid ruik ik toch een mooie PR stunt.

Ongetwijfeld zal het mooi werken op eeuwige systemen (Vax
(32-bit Cisc), Alpha (64-bit Risc)).

Echter als je leest wie de auteur is: "Colin Butcher is technical
director of XDelta and board member of the HP User Group" dan
blijf je het een PR stunt vinden.
15-07-2004, 11:57 door Anoniem
Door Anoniem
Waar zijn die servers dan die 15 jaar lopen? Lijkt me niet
gezond om 15 jaar oude software te draaien. Verder niet echt
een link naar testen etc. Lijkt wel uit de duim gezogen.
Zulke personen en sites kunnen het zich niet veroorloven om
erover te liegen.
De soort bedrijven die genoemd worden geven natuurlijk
logischerwijs geen gegevens over hun netwerk en servers
prijs. Het zijn niet echt bedrijfstakken die hackers willen
uitdagen om ze in te laten breken.

De hardware mag trouwens ook wel ff genoemd worden hoor! Een
uptime van 15 jaar vind ik persoonlijk vrij lang voor een
hdd van 15 jaar geleden.... Volgens mij zouden er bij mijn
hardware allang een paar lagertjes versleten zijn!
15-07-2004, 12:14 door Anoniem
Ze zijn er echt wel hoor, en niet enkel in grote of
specifike bedrijfstakken.

Pers. ken ik een bedrijf waar een uptime is van 9 jaar.
Het betreft hier de centrale server voor het kassa,
registratie en intern backup systeem.

De mening daar is, zolang het werkt en er geen problemen
zijn blijven we er lekker af.
15-07-2004, 12:14 door Anoniem
Door Anoniem

De hardware mag trouwens ook wel ff genoemd worden hoor! Een
uptime van 15 jaar vind ik persoonlijk vrij lang voor een
hdd van 15 jaar geleden.... Volgens mij zouden er bij mijn
hardware allang een paar lagertjes versleten zijn!

In het algemeen praatje je hier over cluster configuraties. Deze kunnen up
blijven als er op 1 node hardware veravangen dient te worden. Meeste
clusters hebben externe storage waardoor raid 5 configuraties makkelijk
hard drives gewisseld kunnen worden.

Het idee is voornamelijkl dat openVMS erg gestripped is in functionaliteit en
dus eigenlijk het een "bare"OS is, wat altijd beveiliging versterkt.
Nee, het zal nooit een desktop OS worden, maar dat is ook niet het idee er
achter. Het is zeg maar de stap tussen high end servers en een mainframe
(iig in de financiele organisaties waar ik gewerkt heb en nog werk).
15-07-2004, 13:00 door Anoniem
Waarom moeten de 'mijn linux is beter dan jouw andere OS' kindertjes altijd
zo nodig iedereen lastig vallen met hun emotionele reacties?
15-07-2004, 13:11 door Anoniem
Door Anoniem
Waarom moeten de 'mijn linux is beter dan jouw andere OS'
kindertjes altijd
zo nodig iedereen lastig vallen met hun emotionele
reacties?

Die begrijpen nog niet dat elk OS een ander doel heeft.

Maakt verder niet uit. Ik ga eens verder kijken wat VMS voor
mijzelf kan betekenen.
15-07-2004, 13:41 door Anoniem
Door Anoniem
Waarom moeten de 'mijn linux is beter dan jouw andere OS'
kindertjes altijd
zo nodig iedereen lastig vallen met hun emotionele
reacties?

Nou zeg, jij hebt wel een echt eigen interpretatie !
In welke reactie lees je dit eigenlijk ?
Andere pagina ofzo ?
Lees je dit echt of wil je het graag zo lezen ?

ontopic:
Klinkt goed dat VMS, binnenkort maar eens meer over proberen
te lezen.
15-07-2004, 13:56 door Anoniem
Door Anoniem
Is wel een heel algemeen en vaag stuk. Waar zijn die servers
dan die 15 jaar
lopen? Lijkt me niet gezond om 15 jaar oude software te
draaien. Verder niet
echt een link naar testen etc. Lijkt wel uit de duim
gezogen. Als OpenVMS
zoveel zou worden gebruikt als Linux of Windows zouden we er
anders over
denken.
Misschien moet je eens gaan uitzoeken waar VMS en VAX voor
staan. Daarbij er staat dat de clusters 15 jaar operationaal
zijn en ja het is heel goed mogelijk. Bij een vorige
opdracht was het VMS-cluster ook z'n 6 jaar operationeel
zonder echt problemen.
15-07-2004, 14:17 door Anoniem
Maar stel dat je server al 15 jaar up is, is het vrij
moeilijk om te zeggen dat ie unhackable is. Het gebruiken
van een buffer overflow om te hacken is nog geen 10 jaar
oud. Zou men dan stom toevallig geen enkele mogelijkheid om
een buffer te overflowen in het OS hebben laten zitten?
Lijkt mij sterk. Zou kunnen, maar lijkt mij sterk.
15-07-2004, 14:17 door [Account Verwijderd]
[Verwijderd]
15-07-2004, 14:41 door Anoniem
kwil OpenVMS eens proberen nog
15-07-2004, 14:52 door Anoniem
nog niet zo lang geleden draaiden de systemen van het Pentagon o.a op
open VMS. Juist deze systemen werden veel gehackt en mede daarom heeft
men besloten op over te stappen naar andere architecturen.
Overigens dit was bij de NASA het zelfde geval. ;)
15-07-2004, 16:42 door Anoniem
Door Anoniem
nog niet zo lang geleden draaiden de systemen van het Pentagon o.a op
open VMS. Juist deze systemen werden veel gehackt en mede daarom heeft
men besloten op over te stappen naar andere architecturen.
Overigens dit was bij de NASA het zelfde geval. ;)

Wellicht had dit meer te maken dat men geen vertrouwen had in wat Compaq
en nu dus HP wilde doen met de support op de voomalig Digital software en
hardware
15-07-2004, 16:47 door Anoniem
Door Anoniem
nog niet zo lang geleden draaiden de systemen van het
Pentagon o.a op
open VMS. Juist deze systemen werden veel gehackt en mede
daarom heeft
men besloten op over te stappen naar andere architecturen.
Overigens dit was bij de NASA het zelfde geval. ;)

Waar heb jij die wijsheid vandaan?
In dit draadje werd al door iemand geschreven dat de
schrijver van het artikel en de site waar het artikel op
staat het zich niet kunnen veroorloven om erover te liegen.
Die 'voorvalletjes' bij het Pentagon en de NASA moffel je
niet ff snel weg dus ik heb het vermoeden dat je abuis bent.

R.
15-07-2004, 16:54 door Anoniem
Door Anoniem
Door Anoniem
nog niet zo lang geleden draaiden de systemen van het
Pentagon o.a op
open VMS. Juist deze systemen werden veel gehackt en mede
daarom heeft
men besloten op over te stappen naar andere architecturen.
Overigens dit was bij de NASA het zelfde geval. ;)

Waar heb jij die wijsheid vandaan?
In dit draadje werd al door iemand geschreven dat de
schrijver van het artikel en de site waar het artikel op
staat het zich niet kunnen veroorloven om erover te liegen.
Die 'voorvalletjes' bij het Pentagon en de NASA moffel je
niet ff snel weg dus ik heb het vermoeden dat je abuis bent.

R.
Ha, ha, als je al wat langer mee loopt zoals ik dan kan je de tijd voor het
Internet nog herinneren. Toen werd er voornamelijk via een ander soort
netwerk contact gemaakt met de andere systemen. Met name toen waren het
Pentagon en de NASA een geliefd doel. Tja ik wordt oud :)
15-07-2004, 17:31 door Anoniem
Door Anoniem
Ha, ha, als je al wat langer mee loopt zoals ik dan kan je
de tijd voor het
Internet nog herinneren. Toen werd er voornamelijk via een
ander soort
netwerk contact gemaakt met de andere systemen. Met name
toen waren het
Pentagon en de NASA een geliefd doel. Tja ik wordt oud :)
Je bedoelt ARPAnet? Maar het is nog geen antwoord op de vraag.
Meneer R merkt heel logisch op dat nieuwssites en
hooggeplaatste personen erg moeten oppassen met wat ze in
het openbaar zeggen. Als het inderdaad zo zou zijn dat het
pentagon en de NASA op VMS draaiden en hiermee vaak gehackt
zijn, zou Colin Butcher dit niet zeggen, of ondertussen
allang onderuit gehaald zijn. Vandaar dat meneer R
waarschijnlijk wilt weten hoe je zo zeker weet dat zij wel
VMS draaiden.
Misschien kun jij wel Colin Butcher onderuit halen met dit
argument namelijk ;-)
15-07-2004, 19:37 door Anoniem
destijds waren er genoeg berichten die dit staven. Waarschijnlijk zijn deze
berichten met enige moeite boven water te krijgen
16-07-2004, 01:07 door Anoniem
Door Anoniem
Is wel een heel algemeen en vaag stuk. Waar zijn die servers dan die 15 jaar
lopen? Lijkt me niet gezond om 15 jaar oude software te draaien. Verder niet
echt een link naar testen etc. Lijkt wel uit de duim gezogen. Als OpenVMS
zoveel zou worden gebruikt als Linux of Windows zouden we er anders over
denken.

Servers met uptime van 15 jaar zullen er best wel kunnen bestaan, maar
gezien mechanische (slijtage) onderdelen van computers zullen er niet veel
van zijn.

Software dat 15 jaar en ouder is, is nog volop te vinden.

De apparatuur en software die er voor zorgt dat jij die blauwe brief thuis krijgt
is ouder als 15 jaar.
16-07-2004, 01:09 door Anoniem
Door Anoniem
Maar stel dat je server al 15 jaar up is, is het vrij
moeilijk om te zeggen dat ie unhackable is. Het gebruiken
van een buffer overflow om te hacken is nog geen 10 jaar
oud. Zou men dan stom toevallig geen enkele mogelijkheid om
een buffer te overflowen in het OS hebben laten zitten?
Lijkt mij sterk. Zou kunnen, maar lijkt mij sterk.

Buffer overflows in kraal geheugen vinden lukt je alleen fysiek :-)

Overigens moet je niet vergeten dat oude systemen in machinetaal gecode
werd.
Nee, geen assembly, maar echt bitje voor bitje.
16-07-2004, 01:10 door Anoniem
ps: shellcode op een ponskaartje code zou pas echt stoer zijn.....
16-07-2004, 01:17 door Anoniem
There are clusters out there with uninterrupted service uptimes in
excess of 15 years, even if individual machines have been occasionally
rebooted, upgraded or replaced.

De uptime van functionaliteit hebben ze het over.
16-07-2004, 02:31 door Anoniem
Door Anoniem
There are clusters out there with uninterrupted service uptimes
in
excess of 15 years, even if individual machines have been occasionally
rebooted, upgraded or replaced.

De uptime van functionaliteit hebben ze het over.

En dat is "a totaly different ballgame".
Zowel servers als software zijn al lang ge-upgrade.

Wel aardig te zien dat complete servers en software vervangen kunnen
worden zonder dat het systeem als geheel plat moet, en daar zit hem
die uptime in.
Vaak draait dat ook met dubbel uitgevoerde systemen.

Dat kost een paar centen maar dan heb je ook wat! :)
16-07-2004, 10:17 door Anoniem
Ik heb persoonlijk redelijk veel met VMS gewerkt en o.a. year 2000 patches
geinstalleerd en daar heb ik verschillende keren systemen uit moeten zetten
die een jaar of 8 in de lucht waren.. Waarom moest ik ze uit zetten? Omdat
het bedrijfspolicy was om alle servers uit te zetten tijdens de overgang naar
2000, niet vanwege de patches.
Het werken met VMS systemen heeft mij een hele andere kijk op computer
systemen opgeleverd waar ik de rest van mijn leven profijt van zal hebben.

Jeroen Knoops - ViCi
19-07-2004, 13:00 door hkuiling
Door Anoniem
nog niet zo lang geleden draaiden de systemen van het Pentagon o.a op
open VMS. Juist deze systemen werden veel gehackt en mede daarom heeft
men besloten op over te stappen naar andere architecturen.
Overigens dit was bij de NASA het zelfde geval. ;)
"De systemen" van het Pentagon bestaan niet, maar in de militaire wereld
wordt veel (Open)VMS gebruikt. Er is een overeenkomst tussen het Pentagon
en (nu) HP dat (Open)VMS nog tot 2014 gesupport wordt. Ook de fregatten
van onze Marine zijn drijvende VAX/Alpha's.
19-07-2004, 14:24 door Anoniem
Door Anoniem
Door Anoniem
Ha, ha, als je al wat langer mee loopt zoals ik dan kan je
de tijd voor het
Internet nog herinneren. Toen werd er voornamelijk via een
ander soort
netwerk contact gemaakt met de andere systemen. Met name
toen waren het
Pentagon en de NASA een geliefd doel. Tja ik wordt oud :)
Je bedoelt ARPAnet? Maar het is nog geen antwoord op de vraag.
Meneer R merkt heel logisch op dat nieuwssites en
hooggeplaatste personen erg moeten oppassen met wat ze in
het openbaar zeggen. Als het inderdaad zo zou zijn dat het
pentagon en de NASA op VMS draaiden en hiermee vaak gehackt
zijn, zou Colin Butcher dit niet zeggen, of ondertussen
allang onderuit gehaald zijn. Vandaar dat meneer R
waarschijnlijk wilt weten hoe je zo zeker weet dat zij wel
VMS draaiden.
Misschien kun jij wel Colin Butcher onderuit halen met dit
argument namelijk ;-)

Welk protocol denk je dat ARPAnet gebruikt(e)?

ARPA / DARPA was de researchgroep die IP bedacht, en
ARPAnet staan nu ook wel bekend als Internet.

Enne .. dat VMS veilig was/is wilt niet zeggen dat de servers
die erop draaien veilig zijn. Gewoon een webserver met PHP draaien,
en je systeem is prima te hacken, onafhankelijk van het OS.
19-07-2004, 14:37 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.