<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Создатель qmail, спустя 10 лет, оценивает безопасность проекта</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html</link>
    <description>Daniel J. Bernstein, спустя 10 лет после выхода qmail 1.0, подготовил &lt;br&gt;статью Some thoughts on security after ten years of qmail 1.0 (http://cr.yp.to/qmail/qmailsec-20071101.pdf) (PDF, 160Кб), в которой поведал историю создания qmail, подробно раскрыл суть и проанализировал успешность решений, использованных для повышения безопасности пректа (награда в 1000$ за демонстрацию уязвимости в qmail, еще не нашла своего обладателя). &lt;br&gt;&lt;br&gt;URL: http://cr.yp.to/qmail/qmailsec-20071101.pdf&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=12650&lt;br&gt;</description>

<item>
    <title>&apos;прекрасный&apos;?  если бы (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#11</link>
    <pubDate>Mon, 05 Nov 2007 21:18:57 GMT</pubDate>
    <description>&amp;gt;Прекрастный МТА и проблем не вызывает только /dev/hand прямой иметь надо и &lt;br&gt;&amp;gt;нет проблем.&lt;br&gt;&lt;br&gt;Это если делать нефиг.  Нормальные люди хороший софт давно по дистрибутивам рассовали и применяют без лишней пыли.  Не барское это дело -- вокруг _сборки_ MTA приседать...&lt;br&gt;&lt;br&gt;Да и когда программа масштабируется хуже человека (без патчей... без патчей... патчи... патчи... оп, тут надо, а таких и патчей-то нет, и не сделать уже никак) -- тоже плохо.&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проек... (ЩекнИтрч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#10</link>
    <pubDate>Mon, 05 Nov 2007 18:06:41 GMT</pubDate>
    <description>qmail супер вещь, съехал с него на postfix, нужна была более тесная интеграция с некоторыми сервисами и тостер для быстрого развертывания, но мог бы и на qmail остаться, как сегодня ясно.&lt;br&gt;&lt;br&gt;И статья суперская, если кто по-Аглицки не читает, то много потерял.&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проекта (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#9</link>
    <pubDate>Sun, 04 Nov 2007 22:50:19 GMT</pubDate>
    <description>Хотя создатель позиционирует qmail как самую секьюрный MTA, и даже  $1 000 000 готов заплатить за ошибку, но в целом, увы!, это не так.&lt;br&gt;&lt;br&gt;Большая часть функционала реализуется посредством 3rd модулей, за безопасность которых НИКТО не отвечает :)) И на фоне этого, тот же postfix верх безопасности, да и старый sendmail может потягаться с qmail + 3rd :D.&lt;br&gt;&lt;br&gt;&lt;br&gt;Так что прощай qmail, твои идеи не пропали зря :))&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проек... (vbv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#8</link>
    <pubDate>Sun, 04 Nov 2007 21:37:09 GMT</pubDate>
    <description>Фуфел это а не тест. если сервер сказал &quot;ок&quot; - так сразу и пересыльщик.&lt;br&gt;Факт остается фактом - пересылки не происходит. А похоже или не похоже - на результаты теста не тянет.&lt;br&gt;&lt;br&gt;По общей теме:&lt;br&gt;Прекрастный МТА и проблем не вызывает только /dev/hand прямой иметь надо и нет проблем.&lt;br&gt;А на предмет патчей и прочей лабуды .... это уже второй вопрос тянущий на флейм а флеймить не хочеться.&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проекта (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#7</link>
    <pubDate>Sun, 04 Nov 2007 19:14:47 GMT</pubDate>
    <description>А чем он кстати, сейчас занимается? Научной работой поди... Статья на Техе написана.&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проекта (northbear)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#6</link>
    <pubDate>Sun, 04 Nov 2007 19:12:14 GMT</pubDate>
    <description>Доброе утро, страна! Видать дядя почувствовал, что про него стали забывать. Себя не похвалишь, никто не похвалит. Это точно... &lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проекта (terminus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#5</link>
    <pubDate>Sun, 04 Nov 2007 15:11:40 GMT</pubDate>
    <description>Жаль, что qmail постепенно уступает postfix&apos;у - djb когда-то грозился начать писать qmail 2.0 да так и не взялся. &lt;br&gt;&lt;br&gt;qmail это конечно хорошо и секюрно, но уж больно мало в нем фич по сравнению с postfix, да и куда не плюнь кругом патчи надо ставить чтобы хоть какой-то функционал прикрутить да некритичные баги поправить...&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проек... (auk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#4</link>
    <pubDate>Sun, 04 Nov 2007 15:11:26 GMT</pubDate>
    <description>&amp;gt;Награда в $1 000 000 за демонстрацию уязвимости в hello_world, еще не &lt;br&gt;&amp;gt;нашла своего обладателя. &lt;br&gt;&lt;br&gt;Насчет hello_world это перебор конечно, но я сам перевел сервера c mail.&lt;br&gt;Во первых патчи просто достали, во вторых qmail-spamcontrol не проходит тесты http://tests.nettools.ru/. Open relay говорил в каком-то хитром случае.&lt;br&gt;</description>
</item>

<item>
    <title>Создатель qmail, спустя 10 лет, оценивает безопасность проекта (rtzra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38891.html#3</link>
    <pubDate>Sun, 04 Nov 2007 15:04:45 GMT</pubDate>
    <description>Берштейн выпендрился, конечно.&lt;br&gt;Лучше бы он не забрасывал свое детище, тогда был бы смысл о чем-то говорить и хвастаться. Я спрыгнул с qmail&apos;а потому что он не поддерживал нужные мне вещи.&lt;br&gt;</description>
</item>

</channel>
</rss>
