<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Конфликт между Secunia и VideoLAN, связанный с устранением у...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html</link>
    <description>Компания Secunia Research выступила (http://secunia.com/blog/372/) с критикой методов реагирования проекта VideoLAN на обнаружение уязвимостей в медиапроигрывателе VLC, приведя пример двух уязвимостей, позволяющих организовать выполнение кода при обработке файлов в форматах SWF и MKV. Первая уязвимость (http://secunia.com/advisories/51464/) была выявлена в декабре прошлого года, а вторая (http://secunia.com/advisories/52956/) в апреля нынешнего года. Исправление первой проблемы было заявлено ещё в выпуске  2.0.5, но на деле уязвимость остаётся неисправленной до сих пор, в том числе и в последней версии 2.0.7. Похожая ситуация наблюдается и со второй уязвимостью, исправления которой не вошли в состав VLC 2.0.7. По заявлению Secunia Research компания уже несколько месяцев не может добиться исправления уязвимостей и поэтому вынуждена придать ситуацию огласке.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;В ответ на критику разработчики VLC опубликовали (http://www.jbkempf.com/blog/post/2013/More-lies-from-Secunia) достаточно резкое сообщение, в кот</description>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#113</link>
    <pubDate>Wed, 17 Jul 2013 10:19:59 GMT</pubDate>
    <description>&amp;gt; а вот пользоваться программой, и не доверять мнению её автора о её &lt;br&gt;&amp;gt; же безопасности (не будучи специалистом) - это как раз ближе к &lt;br&gt;&amp;gt; клиническим случаям.&lt;br&gt;&lt;br&gt;В том и дело, что secunia - сайт _специалистов_ по безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#112</link>
    <pubDate>Mon, 15 Jul 2013 06:52:44 GMT</pubDate>
    <description>&amp;gt; это локальное выполнение кода. с правами пользователя, который открывает файл.&lt;br&gt;&lt;br&gt;Вы так говорите, как будто потеря пользовательских данных менее страшна, чем системных.&lt;br&gt;Про остальные Ваши перлы анонимусы выше уже все Вам рассказали, я вижу.&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#111</link>
    <pubDate>Mon, 15 Jul 2013 06:42:11 GMT</pubDate>
    <description>&amp;gt; которые немногим лучше&lt;br&gt;&lt;br&gt;Прекрасная характеристика. Что интересно, выделение голосом конкретного слова меняет смысл на противоположный.&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#110</link>
    <pubDate>Fri, 12 Jul 2013 23:56:12 GMT</pubDate>
    <description>&amp;gt; thresh&#064; &amp;#8212; один из разработчиков VLC.&lt;br&gt;&lt;br&gt;зачем дискутировать с теми, кто этого не понял?&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#109</link>
    <pubDate>Fri, 12 Jul 2013 22:16:19 GMT</pubDate>
    <description>Ну так и описал бы внятно ситуацию&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#108</link>
    <pubDate>Fri, 12 Jul 2013 14:50:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Есть и другия мнения на этот счет.&lt;br&gt;&amp;gt; Мнения фанатов vlc не в счет.&lt;br&gt;&lt;br&gt;Фанатам ляпнуть-что-нибудь: thresh&#064; -- один из разработчиков VLC.&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#107</link>
    <pubDate>Thu, 11 Jul 2013 19:31:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Чего фыркать, ну исправили и забыли.&lt;br&gt;&amp;gt; Дык разработчики VLC не хотят исправлять.&lt;br&gt;&lt;br&gt;Все они исправили, читайте ссылки. СЫкуния просто сама не знает, что хочет.  &lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#106</link>
    <pubDate>Thu, 11 Jul 2013 19:29:08 GMT</pubDate>
    <description>&amp;gt; vlc я в своей жизнм видел только у виндусоидов. На божественном  &lt;br&gt;&amp;gt; жму/линуксе пользователи могут использовать удобнейший mplayer. Так что проблема не коснется &lt;br&gt;&amp;gt; нормальных пользователей.&lt;br&gt;&lt;br&gt;Удобнейший mplayer также замечательно работает на Виндоусе. Вместе с vlc  они наверное самые лучшие и неприхотливые плееры на Венде.&lt;br&gt;&lt;br&gt;Теперь вне Виндоуса: mplayer vs. vlc, оба они почти одинаково замечательны. По ресурсам mplayer чуть-чуть на пару &#037; может быть более эффективней. vlc однако имеет родные front-end на любой вкус и цвет с массой возможности для регулировки on the fly, напр. aspect ratio. vlc напрямую может играть youtube, умеет, в отличие от mplayer&apos;а мотать (искать в) роллик(е).  И т.п.&lt;br&gt;</description>
</item>

<item>
    <title>Конфликт между Secunia и VideoLAN, связанный с устранением у... (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90789.html#105</link>
    <pubDate>Thu, 11 Jul 2013 19:17:55 GMT</pubDate>
    <description>Да, судя по блогу Жана Батиста, Секуниа еще и задним числом меняла свои advisories. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
