The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Беспечность разработчиков ZPanel обернулась взломом инфраструктуры проекта

16.05.2013 09:12

Поучительная история развивается вокруг открытой панели управления хостингом ZPanel, разработчики которой пренебрежительно отвечали на критику об использовании небезопасного стиля кодирования (например, использование eval, прямая подстановка переменных из массива $_POST в запросы SQL, наличие процесса zsudo для запуска любого кода ZPanel с правами root). Критика игнорировалась даже при демонстрации конкретных уязвимостей.

Создатели ZPanel ссылались на то, что они Web-разработчики, а не эксперты по безопасности. Кроме того, разработчики излишне доверяли результатам ранее заказанного стороннего аудита кода, который судя по всему являлся лишь формальной и поверхностной проверкой. Если явная уязвимость, которая позволяла поменять пароль администратора, была исправлена, то вторая проблема, затрагивающая систему шаблонов, оставалась неисправленной более 8 месяцев, после чего выявивший недоработку энтузиаст опубликовал данные о методе эксплуатации. Уязвимость позволяла выполнить произвольный PHP-код с правами root.

Авторы ZPanel отказались признать это серьёзной проблемой, так как для эксплуатации уязвимости требуется загрузка шаблона, а эта операция доступна только пользователю с правами администратора, реселлеры по умолчанию не имеют доступа к загрузке шаблонов. При этом несмотря на запрет по умолчанию, при изменении настроек штатная возможность загрузки шаблона реселлером имеется, т.е. при включении функции изменения внешнего вида интерфейса, любой получивший право перепродавать услуги хостинга может выполнить свой код с правами root на сервере.

Так же принципиально не исправлялись проблемы с возможностью осуществления межсайтовых запросов (CSRF), которые не признавались авторами как уязвимости. В мае один из участников проекта заявил, что ZPanel является более безопасным продуктом, чем имеющиеся аналоги, и что у пользователей больше шансов компрометации систем через уязвимости в ОС, чем через уязвимости в панели управления. После возобновления попыток доказать в форуме проекта, что это не так и давно следует переработать подход к безопасности в ZPanel, представители проекта в достаточно грубой и неуважительной форме показали энтузиасту его место и охарактеризовали его критику как "f*cken little know it all".

Спустя несколько дней, от имени лидера службы поддержки ZPanel в форуме было опубликовано сообщение о закрытии проекта в связи с невозможностью обеспечить безопасность кода. Как оказалось, данное сообщение было отправлено злоумышленниками после взлома ряда служебных аккаунтов участников проекта. Кроме того, в сети были опубликованы скриншот входа с правами root на один из серверов инфраструктуры ZPanel и файл с хэшами паролей некоторых участников проекта. В настоящее время работа сайта ZPanel остановлена и ведётся разбор причин инцидента. По сведению от администраторов инфраструктуры ZPanel, злоумышленники смогли получить полный контроль над сервером одного из сотрудников компании, на котором размещался сервис ZPanelCP Module Directory, в котором имелась неисправленная уязвимость, позволяющая осуществить подстановку SQL-запроса. Сведения о способе взлома аккаунтов на форуме проекта не сообщаются.

Дополнение: Администрация проекта ZPanel объявила, что основные серверы инфраструктуры не пострадали, атакован был только хост с ZPanelCP Module Directory, при этом для взлома использовалась уязвимость в данной службе. Пароли доступа к форуму были получены на основе утечки параметров аккаунтов на атакованном хосте, пострадавшие разработчики использовали одни и те же пароли на форуме и на взломанном сервере. Проблема безопасности в системе шаблонов устранена. Грубиян исключён из числа участников проекта.

  1. Главная ссылка к новости (http://arstechnica.com/securit...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/36943-zpanel
Ключевые слова: zpanel, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (97) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Прохожий (??), 10:00, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +41 +/
    Дураков надо учить.
     
     
  • 2.6, жпунь (?), 10:21, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +19 +/
    Дурака учить, только портить.

    А вот проучить, это то что мы видим.

     
  • 2.21, arisu (ok), 11:24, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +10 +/
    > Дураков надо учить.

    дураков надо отправлять работать на правильные места и с правильными инструментами: чистота на улицах лишней не бывает.

    к сожалению, очень много дураков решили, что раз они в течение дня не потеряли метлу, то и с программированием справятся не хуже.

     
     
  • 3.34, Аноним (-), 12:55, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да нет, тут люди, наоборот, решили, что раз они теряют мётлы каждый день, им лучше уволиться и пойти работать программистами.
     
     
     
    Часть нити удалена модератором

  • 5.83, Пингвино (ok), 17:45, 16/05/2013 [ответить]  
  • +3 +/
    Расскажи о правильном пути разработчика
     
     
  • 6.89, тоже Аноним (ok), 19:16, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Судя по пафосности заявления, можно предположить два "более лучших" пути: либо по рельсам, либо в Дельфы ;)
     
  • 6.96, pavlinux (ok), 01:11, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +12 +/
    > Расскажи о правильном пути разработчика

    c 6 до 10 лет - Basic
    с 10 до 16 - Pascal
    с 16 до 24 - С/Fortran/LISP/Ada.
    с 24 до 30 - C++/Java/ObjC/Ruby/SmallTalk
    30+ - менеджер по продажам вентиляторов.


     
     
  • 7.103, тоже Аноним (ok), 08:47, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, примерно так. Правда, я задержался на старте (компьютер в 14 лет вперывые увидел, до того были калькуляторы) и совершенно не заметил последний поворот, так что вентиляторы пока подождут ;)
     
  • 7.108, Михрютка (ok), 11:45, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Расскажи о правильном пути разработчика
    > c 6 до 10 лет - Basic
    > с 10 до 16 - Pascal
    > с 16 до 24 - С/Fortran/LISP/Ada.
    > с 24 до 30 - C++/Java/ObjC/Ruby/SmallTalk
    > 30+ - менеджер по продажам вентиляторов.

    Павлин ты прекрасен я хочу от тебя ребе^W^Wс тобой выпить

     
     
  • 8.113, Аноним (-), 00:28, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты это макинтошник ... текст свёрнут, показать
     
  • 7.153, Кирилл (??), 18:11, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше шинами торговать. Бэушными, для строительной техники.
     
  • 2.102, Амоним (?), 07:21, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    а мож им хостинг халявный требовался, а хостер жаден был и скуп.
    фишку сию пробив сварганили софтину и хостеров аналогичного свойства ею снабдили, обеспечив себе нехилое множество ресурсов, столь полезных в современной информационной действительности.
    например.
     
     
  • 3.163, шестиклассник (?), 16:00, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Когда я читаю твой текст, у меня рука так и дергается в поисках кнопки "Пометить письмо как спам" и "Удалить".
     

  • 1.3, Аноним (-), 10:00, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Образцово-показательные ССЗБ.
     
     
  • 2.7, ryoken (?), 10:24, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Образцово-показательные ССЗБ.

    эталонные? :)

     
     
  • 3.15, вфуьщтегч (?), 10:56, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> Образцово-показательные ССЗБ.
    > эталонные? :)

    Срочно отправить их в палату мер и весов

     
     
  • 4.22, YetAnotherOnanym (ok), 11:30, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    В банке с формалином.
     
  • 3.122, Michael Shigorin (ok), 14:21, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Образцово-показательные ССЗБ.
    > эталонные? :)

    "Создатели ZPanel ссылались на то, что они Web-разработчики, а не эксперты по безопасности" -- этим всё и сказано...

     

  • 1.4, Аноним (-), 10:10, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не совсем понял: проблема конкретно на их сайте или в их продукте?
     
     
  • 2.12, Lain_13 (ok), 10:44, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Дык они своим продуктом и пользовались. Через него и огребли.
     
  • 2.26, Аноним (-), 11:55, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема в мозге и в ДНК разработчиков zpanel.
     

  • 1.5, jOKer (ok), 10:11, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    Пыхи и так-то не блистают, в смысле безопасности своих проектов, а тут еще и очень глупые пыхи оказались, так что и финал закономерен. Поделом, чо.
     
  • 1.8, emg81 (ok), 10:28, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну а как ещё обратить внимание, если словами не понимают?

    > данное сообщение было отправлено злоумышленниками после взлома ряда служебных аккаунтов разработчиков

    да нет, тут доброумышленники постарались же.
    не взлома ради, скорее всего, а чтобы обратить, в конце концов, внимание на проблему.

     
  • 1.10, noize (ok), 10:40, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    походу, разработкой ZPanel занимаются школьники
     
     
  • 2.11, тут_был (?), 10:43, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    индусские
     
  • 2.14, odd.mean (ok), 10:51, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    И, к тому же, невоспитанные школьники. Нет чтобы поблагодарить энтузиастов за сообщение об уязвимости - "мы крутые разрабы, мы лучше знаем!" А кто в данном случае оказался "fucken little know it all" - это ещё вопрос.
     
     
  • 3.16, noize (ok), 10:58, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +20 +/
    Я ж говорю, школота. Ну или малолетние долб@@бы. Типичный признак - если им указываешь на их ошибки, в ответ слышится только поток ругани.
    Уверен, если бы это делали русскоговорящие разработчики, мы бы услышали нечто подобное: "не нравитЬся не пользуйтесь!!!!! нЕкто не жалуетЬся а ты тут вылез с вопросами самый умный чтоли!!!"
     
  • 2.123, Michael Shigorin (ok), 14:22, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > походу, разработкой ZPanel занимаются школьники

    Как думаете, почему так всех предупреждаю против Joomla?..

     
     
  • 3.126, бедный буратино (ok), 14:37, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    День сегодня был хороший Страшных взломов - только три Всё равно его не брошу П... большой текст свёрнут, показать
     
     
  • 4.137, AlexAT (ok), 01:06, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Fixed У универсального языка есть одна проблема им пользуется кто ни попадя В... большой текст свёрнут, показать
     

  • 1.13, Аноним (-), 10:48, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    >Создатели ZPanel ссылались на то, что они Web-разработчики, а не эксперты по безопасности.

    Замечательная отмазка. А хлебозавод, выпусскающий заплесневелый хлеб, должен говорить: "Мы же хлебозавод, а не эксперты по качеству и безопасности продуктов для здоровья".

     
     
  • 2.23, arisu (ok), 11:32, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • –5 +/
    а это опять господин пиривотчик публично обосрался, на самом деле это было сказано "арстехнике" в ответ на просьбу рассказать, насколько безопасна текущая версия панели. причём в виде полуизвинения. но так было не прикольно, и пиривотчек по старой доброй опеннетовской традиции переписал всё в стиле няшной жёлтой прессы.
     
     
  • 3.110, Аноним (-), 23:07, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > сказано "арстехнике" в ответ на просьбу рассказать, насколько безопасна текущая версия

    arisu, Вы самоуверенный грубиян, не видящий дальше своего носа. В арстехнике совсем другая цитата. Там есть ещё обсуждение в форуме ZPanel, где на предложение добавить дополнительную защиту ответили "we are software developers not security experts i'm afraid"

     
     
  • 4.118, бедный буратино (ok), 03:53, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > предложение добавить дополнительную защиту ответили "we are software developers not security experts i'm afraid"

    Тогда им п р и д ё т с я отказаться от php, потому что, боюсь, в php все developers обязаны быть security experts пятого дана. Ну и на openbsd перейти, само собой.


     
     
  • 5.119, AlexAT (ok), 08:53, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тогда им п р и д ё т с я отказаться от
    > php, потому что, боюсь, в php все developers обязаны быть security
    > experts пятого дана. Ну и на openbsd перейти, само собой.

    Блин, а я-то думал, что наивняки, считающие, что язык заткнёт все дыры за них, водятся только под жабой и дотнетом...

     
  • 4.124, Michael Shigorin (ok), 14:24, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > i'm afraid

    Это довольно сильно меняет смысл фразы, т.к. просвечивает хотя бы понимание того, что озвученное состояние является проблемой.

     

  • 1.17, Greed (??), 11:13, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    До этой новости даже не знал о их существовании... Думаю что через годик(Когда они все пофиксят) можно будет локально потестить
     
  • 1.18, Sylvia (ok), 11:22, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +18 +/
    "ZPanel - мы чихали не только на вас, но и на себя" (tm)
     
     
     
     
     
     
    Часть нити удалена модератором

  • 6.121, бедный буратино (ok), 13:59, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Просто на лоре сменилось поколение. Те кто был там 5 лет назад - теперь переехали сюда.

    И теперь мы знаем, что везде хорошо, где их нет.

     
     
  • 7.135, Михрютка (ok), 23:37, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Просто на лоре сменилось поколение. Те кто был там 5 лет назад - теперь переехали сюда.
    > И теперь мы знаем, что везде хорошо, где их нет.

    так это ж еще найди, где вас нет.

     
     
  • 8.143, бедный буратино (ok), 05:19, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот где НАС нет - ничего хорошего быть не может Но зато где мы, только мы, и на... большой текст свёрнут, показать
     
  • 2.133, Дистор (?), 22:43, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кто удалил комменты, я их даже прочесть не успел, плохой сайт.
    Я писал что тебе плюсуют реально только за женский ник и женский аватар. И это правда. Почему удалили?
     
     
  • 3.134, бедный буратино (ok), 23:11, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > И это правда. Почему удалили?

    Слюни вытри :)


     
  • 3.145, тоже Аноним (ok), 10:09, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > И это правда

    "Фильм основан на реальных событиях, происходивших в голове автора сценария".

     

  • 1.20, AlexAT (ok), 11:24, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Быдлопанели такие быдлопанели. Как правило, все вменяемые хостеры разрабатывают их под себя.
     
  • 1.24, Аноним (-), 11:43, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >>злоумышленниками

    доброумышленниками
    //fixed

     
  • 1.25, Аноним (-), 11:45, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Создатели ZPanel ссылались на то, что они Web-разработчики, а не эксперты по безопасности.

    Это прекрасно!

     
  • 1.28, djdf (?), 12:10, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Типичный случай. Ситуация, как всегда, развивалось по старому сценарию:
    1. Отрицание наличия проблемы
    2. Жалобы на нехватку ресурсов/знаний/времени, etc.
    3. Личные выпады  в сторону любого, упоминающего о проблеме
    К сожалению, многие люди, несмотря на биологический возраст, ментально, так и остаются прыщавыми, закомплексоваными подростками.
    Это относится не только к IT.
     
  • 1.35, Аноним (-), 12:57, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Создатели ZPanel ссылались на то, что они не настоящие программисты, а PHP нашли на стройке. // Fixed.
     
  • 1.37, Anonymous from da LOR (?), 13:15, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Классический пример безответственного раздолбайства.
     
     
  • 2.39, Аноним (-), 13:21, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Классический пример безответственного раздолбайства.

    Разпиливание бюджета именно так и происходит

     
     
  • 3.46, Аноним (-), 13:50, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Разпиливание бюджета именно так и происходит

    Так это ж вроде не госпредприятие и даже не аутсорсеры, а "успешный стартап"™.

     

  • 1.47, Аноним (-), 13:53, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Создатели ZPanel ссылались на то, что они Web-разработчики, а не эксперты по безопасности.

    Разработчики OpenBSD говорят о себе строго обратное, но результат почему-то такой же. Наверное, из-за

    > излишне доверяли результатам ранее заказанного стороннего аудита кода, который судя по всему являлся лишь формальной и поверхностной проверкой.

     

     
     
  • 2.57, Аноним (-), 15:23, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Суровый китайский аудит за 1 бакс
     
  • 2.93, Аноним (-), 21:27, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >Разработчики OpenBSD говорят о себе строго обратное, но результат почему-то такой же

    Не путайте, это FreeBSD взламывали, а не OpenBSD.

     
  • 2.100, б.б. (?), 06:26, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Разработчики OpenBSD говорят о себе строго обратное, но результат почему-то такой же.

    Какой?

     

  • 1.53, Rumly (?), 14:24, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А кто вообще запускает php с правами root ?
     
     
  • 2.86, angra (ok), 18:42, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ты бы хоть почитал, что такое ZPanel, и попробовал представить ее работу без рута.
     

  • 1.62, pro100master (ok), 15:31, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    f*king little отомстил :)))
     
  • 1.63, Аноним (-), 15:32, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >после чего выявивший недоработку энтузиаст

    Я одного не понимаю - зачем "энтузиасты" вообще пользовались этим гoвном?

     
     
  • 2.78, Аноним (-), 16:59, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    расскажите про другую бесплатнуб панель управления хостингом
     
     
  • 3.79, Reinar (ok), 17:19, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Главной фичей этой панели является возможность получить бесплатный хостинг?
     
     
  • 4.81, Аноним (-), 17:35, 16/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а ты юзаеш хостинг только на rhel,windows,solaris ? хостингов на debian, ubuntu, centos уже нет?
     
  • 3.116, INM (??), 03:30, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > расскажите про другую бесплатнуб панель управления хостингом

    ispconfig.org

     

  • 1.94, Zenithur (?), 21:43, 16/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Не понял... у меня 22 версия в школе.
     
  • 1.97, pavlinux (ok), 01:20, 17/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мля, стотыщьпитсот раз говорил подобным долб....бам:

    НЕ ИСПОЛЬЗУЙТЕ СВОЮ ПРОДУКЦИЮ В СВОЕЙ ЖЕ РАБОТЕ!

     
     
  • 2.114, Аноним (-), 00:30, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > НЕ ИСПОЛЬЗУЙТЕ СВОЮ ПРОДУКЦИЮ В СВОЕЙ ЖЕ РАБОТЕ!

    А какая гарантия что чужая продукция лучше? В своей не так обидно хотя-бы: свое то не пахнет :).


     
  • 2.136, Михрютка (ok), 23:42, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Мля, стотыщьпитсот раз говорил подобным долб....бам:
    > НЕ ИСПОЛЬЗУЙТЕ СВОЮ ПРОДУКЦИЮ В СВОЕЙ ЖЕ РАБОТЕ!

    ТЫ ЧТО ПРОТИВ ЕСТЕСТВЕННОГО ОТБОРА?

    дарвин-полиция придет за тобой.

     

  • 1.99, Аноним (-), 05:35, 17/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://forums.zpanelcp.com/showthread.php?27608-ZPanelCP-Server-has-not-been-
     
     
  • 2.104, perchibald (ok), 09:24, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    хммм... интересно...
    кому верить?
     
     
  • 3.109, Аноним (-), 11:45, 17/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    себе
     
  • 2.125, Michael Shigorin (ok), 14:31, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > http://forums.zpanelcp.com/showthread.php?27608&p=106659#post106659

    Только меня "порадовали" скриншот и предложение проверить принадлежность сервера пингом и трейсрутом в п. 2?

    Если это head developer, то такому продукту действительно лучше даже raspberry не доверять...

     

  • 1.101, Аноним (-), 06:51, 17/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ха ха, поделом зазнайкам!
     
  • 1.128, Дистор (?), 19:19, 18/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    ууу, как хомячки накинулись на один провалившийся проект.
    Вы хотя в курсе, что всё ваше открытое ПО насквозь дырявое?
     
     
  • 2.129, arisu (ok), 19:21, 18/05/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Вы хотя в курсе, что всё ваше открытое ПО насквозь дырявое?

    нет. но ты нам сейчас расскажешь и покажешь пруфлинки, не так ли?

     
     
     
    Часть нити удалена модератором

  • 4.139, AlexAT (ok), 01:10, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Коммерческий проект

    и
    > Программист думает, нет, уж лучше сделаю качественно

    несовместимы. Потому, что горят сроки и задница. Бетастазы в коммерческих проектах такие, какие OSS и не снились. И живут годами. И программист условно один, а не пара десятков.

     
     
     
    Часть нити удалена модератором

  • 6.147, AlexAT (ok), 11:19, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Одно из распространеннейших заблуждений Интересно, почему все сложные системы т... большой текст свёрнут, показать
     
     
  • 7.148, linux must _RIP_ (?), 14:13, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    напомните хоть один большой открытый продукт - в который не были вложены деньги корпораций и не работали люди на full time ?

    да и исследованиях пробегавших тут - говорилось что переходят часто не из-за качества, а из-за бесплатности..

     
     
  • 8.151, AlexAT (ok), 14:15, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если качество одинаковое, и свои программисты стоят дешевле - зачем платить боль... текст свёрнут, показать
     
  • 6.155, Кирилл (??), 18:19, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Горят сроки и задница и поэтому все всё делают быстро, но при
    > этом ещё умудряются и качественно, в коммерции есть стимулы.
    > Один платный программист вместо десятка бесплатных, в разы качественнее и быстрее сделает
    > всю нужную работу.

    В коммерции есть стимулы для руководства, а не для исполнителя. К тому же, в сфере закрытого ПО нет ВООБЩЕ НИКАКИХ критериев оценки продукта, кроме его маржи. В представлении руководства/владельцев бизнеса, хорошую маржу скорее обеспечит маркетинг и продвижение, ну потому что маркетинг и продвижение им понятней.

    Поэтому что в закрытой разработке, что в сфере СПО -- один хрен, разработчик не получает ничего. Есть единственный способ что-то приобрести это взять руководство или потребителя за яйца шантажом.

     
  • 4.140, arisu (ok), 01:19, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Коммерческий проект.

    ...
    > Открытый проект.

    ...

    да вы, батенька, махровый болван. с треском болван.

     
     
  • 5.149, linux must _RIP_ (?), 14:14, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >> Коммерческий проект.
    > ...
    >> Открытый проект.
    > ...
    > да вы, батенька, махровый болван. с треском болван.

    оо.. уродец вылез :-) Шигорин - тебе не хочется забанить уродца который оскорбляет других?
    Если нет - то почему?

     
     
  • 6.156, arisu (ok), 18:27, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > оо.. уродец вылез :-) Шигорин — тебе не хочется забанить уродца который
    > оскорбляет других?

    как ты себя красиво обозвал. а действительно, ты же уродец.

     
  • 6.158, Michael Shigorin (ok), 01:46, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> да вы, батенька, махровый болван. с треском болван.

    Весьма мягкая характеристика автора #132.

    > Шигорин - тебе не хочется забанить уродца который оскорбляет других?
    > Если нет - то почему?

    Персонажа с ником "Дистор"?  Думаю, достаточно просто стереть, пусть подумает тщательней.

     
  • 4.144, бедный буратино (ok), 05:21, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Коммерческий проект.
    > Программист думает, нет, уж лучше сделаю качественно, чтобы по ж. начальство/заказчик не
    > надавало, да и зачем карьеру портить себе, больше времени и сил
    > вложу, зато всё будет хорошо.
    > Открытый проект.
    > Программист думает, а да пох, сделаю так и сяк, тяп-ляп, зато быстро,
    > какая разница, всё равно халява, народ схавает, да и мне лишний
    > раз напрягаться не охота, к тому же ещё пиво после работы
    > попить надо, и отвечать ни перед кем не придётся, хоть тут
    > от начальства отдохну...

    н и д л я к о г о ч е л о в е к н е б у д е т д е л а т ь т а к х о р о ш о к а к д л я с е б я

    законы психологии

     
  • 3.142, Аноним (-), 01:38, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    http://mimiandeunice.com/2010/10/26/watermark/
     
  • 2.138, AlexAT (ok), 01:09, 19/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > ууу, как хомячки накинулись на один провалившийся проект.
    > Вы хотя в курсе, что всё ваше открытое ПО насквозь дырявое?

    Ты не поверишь - ВСЁ (!!!!) ПО - насквозь дырявое. Безгрешных нет. Но OSS имеют больше шансов на вылизывание до блеска огромными коммюнити, нежели закрытые поделки, писанные индусами за миску супа, в которых чёрт ногу сломит.

     
     
  • 3.150, linux must _RIP_ (?), 14:15, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> ууу, как хомячки накинулись на один провалившийся проект.
    >> Вы хотя в курсе, что всё ваше открытое ПО насквозь дырявое?
    > Ты не поверишь - ВСЁ (!!!!) ПО - насквозь дырявое. Безгрешных нет.
    > Но OSS имеют больше шансов на вылизывание до блеска огромными коммюнити,
    > нежели закрытые поделки, писанные индусами за миску супа, в которых чёрт
    > ногу сломит.

    да да, вот дыры в ядре линукс которые не закрывают годами - это сильно подтверждают..

     
     
  • 4.152, AlexAT (ok), 14:16, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > да да, вот дыры в ядре линукс которые не закрывают годами -
    > это сильно подтверждают..

    Линки в студию.

     
     
  • 5.157, arisu (ok), 18:29, 20/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> да да, вот дыры в ядре линукс которые не закрывают годами —
    >> это сильно подтверждают..
    > Линки в студию.

    этот уродец, как он метко себя назвал, не оперирует линками. он вообще никогда своих слов не доказывает, потому что всегда — что удивительно — несёт чушь. видимо, нашёптаную голосами в пустом черепе.

     
     
  • 6.159, Michael Shigorin (ok), 01:48, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > не оперирует линками. он вообще никогда своих слов не доказывает

    Это не так, хотя предъявленные доказательства обычно являются спорными, порой -- крайне.

    И хватит уже фекаться кидалиями, тоже мне дети нашлись.

     
     
  • 7.160, arisu (ok), 01:55, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это не так

    да ладно, персонаж же любит передёргивать и ерунду писать. вот я и хотел сделать ему приятное, написав ерунду о нём.

    > И хватит уже фекаться кидалиями, тоже мне дети нашлись.

    так это же самое интересное. опять же: человек набрасывает не просто так, а в надежде на ответ. иногда я добрый, не хочу разочаровывать.

     
     
  • 8.161, бедный буратино (ok), 04:37, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Предлагаю разобрать тебя на партсобрании, на тему Почему ты лично виноват в про... текст свёрнут, показать
     
     
  • 9.162, arisu (ok), 04:52, 21/05/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    на здоровье я как раз с Чеширским Котом поболтаю, а вы там устраивайте Процесс ... текст свёрнут, показать
     
  • 3.164, Sergey (??), 09:50, 22/05/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> ууу, как хомячки накинулись на один провалившийся проект.
    >> Вы хотя в курсе, что всё ваше открытое ПО насквозь дырявое?
    > Ты не поверишь - ВСЁ (!!!!) ПО - насквозь дырявое. Безгрешных нет.

    Да ладно! Я запросто напишу пару программ без единой ошибки! Да и в просмых *nix утилитах типа cp/mv давненько ничего не находили.

     

  • 1.141, Аноним (-), 01:22, 19/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новая свободная панель, написано «secure»: https://freedomcp.com/
     
  • 1.154, Кирилл (??), 18:14, 20/05/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Простое и беспечное дёшево, а значит популярно. Делать его безопасным это значит снижать доступность и популярность.
    К тому же это же... PHP.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру