Несколько известных экспертов, практикующихся в сфере компьютерной безопасности, объявили (http://www.openwall.com/lists/oss-security/2008/03/28/15) о создании проекта oCERT (http://www.ocert.org/) (Open Source Computer Emergency Response Team), в рамках которого создана группа быстрого реагирования для оказания поддержки открытым проектам, пострадавшим от инцидентов связанных с нарушением безопасности, и помощи в устранении обнаруженных уязвимостей.
Сервис может быть полезен, как малым проектам, поддерживаемым несколькими энтузиастами, так и большим - таким как крупные Linux дистрибутивы. При этом главной задачей задачей является организация оперативной связи между двумя группами, исключающей ситуации, когда серьёзная проблема безопасности в небольшом проекте оказывается неисправленной в дистрибутивах в течение долгого времени или наоборот, когда в дистрибутиве самостоятельно исправляют проблему, а создатели программы узнают об уязвимости в последнюю очередь. Кроме того, у небольш...URL: http://www.openwall.com/lists/oss-security/2008/03/28/15
Новость: http://www.opennet.me/opennews/art.shtml?num=15136
Хе.... Вот если бы, они "Запустили проект, для оказания помощи в ПОИСКЕ уязвимостей". :)
зеродей - продается только за деньги, хрюшка :)
а "поискать" бесплатный зеродей ты можешь у бабушки своей в трусах :)
И вообще, на похоронное бюро смахивает - на чужих ошибках, неудачах, себе медали зарабатывать будут. 101% - будут орать как они быстро решают проблемы... Кто там спонсоры... Щас глянем...
А... ну ясно...Googlя - ещё один претендент на мировое господство, везде свой х..й пристроит...
ODSL - ну эти вообще, самые платные из бесплатных, там Sun Intel IBM стоит...Inverse Path Ltd, чё продают... ща глянем...
* Infrastructure
* LDAP Integration
* Security
* Open Source
* Gentoo® Linux Support
* Unix Migration
* Research and Development
* TrainingЯсненько.... Галимые Янкообразные БАРЫГИ.
И НИКОГДА НИЧЕГО СЕРЬЕЗНОГО БЕСПЛАТНО НЕ СДЕЛАЮТ!!!
so oblivius...
Унылый тролль детектед
Вафлинукс! Вы заебало своими репортажами о розыске бесплатного! :)
Уважаемые anonymous, ЩекнИтрч, мы тут не меня обсуждаем, а тему...
Не нравится, - обоснуйте и предложите своё виденье.
Уважаемый pavlinux, просто ваши идиотические выкрики немного нервируют. Кто там "продался", а кто нет, имеет ли это очень большой смысл для существования нашей солнечной системы?
Эксперты между прочим действительно известные, один только Solar чего стоит, ну а проекты которые присоединились должны быть вам знакомы наверняка.
Так что, вы уж извините меня, но не надо лишний раз брызгать слюной, ни к чему это, пустое.
Зависть к богатым до добра не доводит. Серьёзно говорю, при всём уважении к знаниям.А инициатива благая и нужная, недавняя история с релизами OpenSSH тому подтверждение (и, видимо, одна из причин).
Назвать систему поиска дырок "О, Чёрт!" - это очень правильно :-)
Не поиска, а пока исправления... Поиска, это к примеру Coverity, и это удовольствие стоит оху...ых денег.
/Кроме того, у небольших проектов появится возможность получить консультацию и проверить код на наличие потенциально опасных участков,/воть