Immediately after mounting / read-write, chmod og-rwx the kernel. Remote
authorderaadt <deraadt@openbsd.org>
Sat, 3 Jun 2017 22:33:36 +0000 (22:33 +0000)
committerderaadt <deraadt@openbsd.org>
Sat, 3 Jun 2017 22:33:36 +0000 (22:33 +0000)
prying eyes were already been hindered at determining kernel addresses, now
local prying eyes are also hindered.
ok tb rpe

etc/rc

diff --git a/etc/rc b/etc/rc
index e2ade10..cc8a200 100644 (file)
--- a/etc/rc
+++ b/etc/rc
@@ -1,4 +1,4 @@
-#      $OpenBSD: rc,v 1.498 2017/05/30 12:04:26 tb Exp $
+#      $OpenBSD: rc,v 1.499 2017/06/03 22:33:36 deraadt Exp $
 
 # System startup script run by init on autoboot or after single-user.
 # Output and error are redirected to console by init, and the console is the
@@ -342,6 +342,7 @@ mount -a -t nonfs,vnd
 # Re-mount the root filesystem read/writeable. (root on nfs requires this,
 # others aren't hurt.)
 mount -uw /
+chmod og-rwx /bsd
 
 rm -f /fastboot