URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 74925
[ Назад ]

Исходное сообщение
"Управляющий совет вернул SQLninja в состав репозиториев Fedora"

Отправлено opennews , 22-Фев-11 14:29 
История (http://www.opennet.me/opennews/art.shtml?num=28622) с исключением (http://www.opennet.me/opennews/art.shtml?num=28696) приложения SQLninja из состава Linux-дистрибутива Fedora получила неожиданное продолжение - управляющий совет отменил (http://lists.fedoraproject.org/pipermail/advisory-board/2011...) решение о недопустимости включения данного приложения в состав дистрибутива. На данный шаг руководители проекта пошли после проведения юридической экспертизы, выполненной компанией Red Hat.


Экспертиза показала, что поставка программ подобных SQLninja (http://sqlninja.sourceforge.net/) не несет опасности юридических преследований по отношению к распространителям дистрибутива. Напомним, что формально программа SQLninja позиционируется как утилита для тестирования безопасности СУБД, но с другой стороны основные функции программы (напирмер, внедрение бэкдора и автоматизация взлома) подразумевают, что она будет использована для совершения нелегальных и опасных действий.


URL: http://lists.fedoraproject.org/pipermail/advisory-board/2011...
Новость: http://www.opennet.me/opennews/art.shtml?num=29680


Содержание

Сообщения в этом обсуждении
"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено maxkit , 22-Фев-11 14:29 
Теперь ещё больше школоты сможет ломать сервера 3-го сорта.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено User294 , 22-Фев-11 14:32 
Лучше пусть сломает школота и спалится, чем профессионалы и боты навешают руткитов которые эта самая школота потом в жизни не найдет :)

P.S. а федора подтвердила лишний раз статус редхатовской бета-лаборатории.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено тоже Аноним , 22-Фев-11 14:36 
Разговор, в принципе, о другом: должны ли разработчики дистрибутива опасаться каких-то претензий, включая в его состав утилиты, свободно доступные в сети по постоянному адресу?
Радует, что маразма в мире стало чуть меньше.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено User294 , 22-Фев-11 15:10 
Я только одного не понимаю: что редхату, мля, мешает заявить: вон тот реп поддерживается комьюнити! Пусть такие программы живут там! И пусть туда коммитят что угодно, редхат никак не может отвечать за действия комьюнити. И все довольны и юридически хрен подкопаешься, как максимум вопросы будут к конкретному коммитеру но скорее всего не будет и их, т.к. незаконны скорее действия конкретного индивидуала с использованием программы, а не программа сама по себе.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Аноним , 22-Фев-11 15:24 
Так исключили как раз комьюнити "во избежание", а не решением редхата. Решением редхата как раз и было, что мол "ничего опасного, возвращайте".

А комьюнити к ответу не представишь. Можно представить организацию или конкретного человека; вряд ли коммитеру хочется брать на себя ответственность.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено User294 , 22-Фев-11 18:40 
> Так исключили как раз комьюнити "во избежание"

Не, извините, нестыковочка. Или уж привлекается к ответственности конкретный коммитер и желающий может взять на себя риск, или что-то тут не то. Вы же сами говорите что комьюнити нельзя привлечь к ответу. Тогда чего боялись деятели из совета и почему им вообще надо консультироваться у редхата?  

> вряд ли коммитеру хочется брать на себя ответственность.

Ну так пусть коммитит тот кто готов на себя брать ответственность. Вот только при чем тут какие-то советы и редхаты, если к ним претензии по вашему всяко нельзя предъявить?

Они делают хорошую мину при плохой игре.  


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено eve , 22-Фев-11 18:57 
> почему им вообще надо консультироваться у редхата?

У редхата можно задаром позаимствовать юриста на правах лаборатории.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено umbr , 22-Фев-11 16:20 
> P.S. а федора подтвердила лишний раз статус редхатовской бета-лаборатории.

Спасибо, К.О.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Аноним , 22-Фев-11 19:46 
>P.S. а федора подтвердила лишний раз статус редхатовской бета-лаборатории.

это плохо?


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено анон , 23-Фев-11 00:52 
> это плохо?

это... это печально


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено maxkit , 23-Фев-11 00:49 
Точно, школьники с Вами согласны, а со мной - нет :D
Хотя, конечно, от нахлынувших школьников профессиональных атак меньше, к сожалению, не станет.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено gegMOPO4 , 22-Фев-11 14:44 
Их интересует только опасность юридических преследований по отношению к распространителям дистрибутива?

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Аноним , 22-Фев-11 14:58 
А что их должно ещё интересовать?

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Motif , 22-Фев-11 14:58 
Поздно спохватились, я уже на генте, и фиг куда с неё слезу.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено анон , 22-Фев-11 15:17 
Это, безусловно, огорчит всю прогрессивную общественность.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Motif , 22-Фев-11 16:22 
Что-то подсказывает, что я не один такой.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено zazik , 22-Фев-11 21:47 
> Что-то подсказывает, что я не один такой.

И это правда, я вообще на фре и никуда с неё не слезу. Правда, история с SQLNinja никак не влияла на мой выбор.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Аноним , 22-Фев-11 15:25 
> Поздно спохватились, я уже на генте, и фиг куда с неё слезу.

А что ж не на убунте, как Эрик? :))


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Motif , 22-Фев-11 16:23 
Пробовал я вашу Убунту 10.10 - такого глюкала давно не видел.

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено User294 , 22-Фев-11 18:44 
> Пробовал я вашу Убунту 10.10 - такого глюкала давно не видел.

А у мну серверная бубунта живет себе, каши не просит. А вы как, рискнете админить боевые сервера с гентой? :)

В десктопной - там конечно как повезет но почему-то на основной массе компов - just works. А как работает гента - сильно зависит от криворукости, наличия времени на длинный напильник и прочая. Не, конечно при большом жедании и должной степени одержимости можно и перемайнтенансить убунтуйских или каких там еще майнтайнеров, сделав систему лучше. Но так геморроиться ради одного компьютера - очень на любителя.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено el_torito , 22-Фев-11 19:51 
> А вы как, рискнете админить боевые сервера с гентой? :)

Ну админил такие, нормально. И даже не страшно было.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Motif , 22-Фев-11 20:28 
>> Пробовал я вашу Убунту 10.10 - такого глюкала давно не видел.
> А у мну серверная бубунта живет себе, каши не просит. А вы
> как, рискнете админить боевые сервера с гентой? :)

А где я сказал о сервере? На сервер - CentOS или Debian. Gentoo - для разработчика.

> В десктопной - там конечно как повезет но почему-то на основной массе
> компов - just works. А как работает гента - сильно зависит
> от криворукости, наличия времени на длинный напильник и прочая. Не, конечно
> при большом жедании и должной степени одержимости можно и перемайнтенансить убунтуйских
> или каких там еще майнтайнеров, сделав систему лучше. Но так геморроиться
> ради одного компьютера - очень на любителя.

У генты большие репозитории и большие возможности для настройки. Я поставил oss4, потому что у alsa не нравилось качество звука, и zen-sources, почти убравший тормоза при работе с диском. А в Убунте oss4 какой-то кривой, не понравился. Xubuntu вообще не поставилась, обычная встала, но Гном тормозит. И чем она лучше - неясно.
В Федоре этого вообще нет, а установка сложнее всей генты целиком.
А на большинство лучше не ссылаться - винды всё равно больше.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Анонимос , 22-Фев-11 17:00 
Федора после этого уже не торт

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено ТолькоТ , 23-Фев-11 04:17 
тоже раньше думал что Fedora это бета RedHat. Однако поставив, потестив, осталься на ней, всё работает.

Попробуйте Russian Fedora Remix, после установки всё идет сразу из коробки устанавливается проще некуда, KDE4,codecs, дополнительные репозитарии, полная локализация, и т.д.


"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено Аноним , 22-Фев-11 18:43 
давайте исключим уран из таблицы менделеева - из него атомные бомбы в итоге получаются которые в свою очередь может быть использованна школотой для ботнета

"Управляющий совет вернул SQLninja в состав репозиториев Fedo..."
Отправлено ошмонимус , 22-Фев-11 20:43 
Не, не, не! Давайте лучше сразу запретим школьников - сразу кучу проблем решим!