The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксплоиты и тесты производительности, связанные с уязвимостя..., opennews (??), 10-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +2 +/
Сообщение от Аноним (-), 10-Янв-18, 15:54 
> Theo de Raadt, основатель OpenBSD, высказал возмущение практикой упреждающего информирования о проблемах только самых крупных компаний, что ставит остальные в ранг проектов второго сорта.

А это не он ли недавно опубликовал инфу об очередной уязвимости раньше времени, прежде чем ее исправили в других ОС? Помнится, исследователи безопасности тогда зареклись ему в будущем что-либо сообщать.

Ответить | Правка | Наверх | Cообщить модератору

34. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 10-Янв-18, 15:59 
Да, см. уязвимость KRACK и wpa_supplicant.
Ответить | Правка | Наверх | Cообщить модератору

39. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –2 +/
Сообщение от Аномномномнимус (?), 10-Янв-18, 16:05 
Ведь так тяжело в коммерческих дистрах, за которые денег немерянно платят, вовремя написать патчи. Тысячи индусов не успевают. Напоминает бородатый анекдот:
Выходит на китайскую границу русский богатырь и кричит:
— Эй, сто тыщ китайцев, айда за сопку драться.
Китайцы собрались и пошли. Через пару дней из-за сопки выходит русский богатырь и кричит:
— Эй, сто тыщ китайцев, айда за сопку драться.
Китайцы собрались.
Через пару дней выходит опять русский богатырь и кричит:
— Эй, сто тыщ китайцев, айда за сопку драться.
Собрались китайцы. Вдруг из-за сопки выползает недобитый китаец и из последних сил кричит:
— Не ходите, это засада — их там двое!
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

162. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 10-Янв-18, 21:59 
Ну так пусть теушка не смотрит ни в коммерческие дистры, не пользует рассказы о дырках от коммерческих фирм, либо от людей работающих на коммерческие фирмы. Сам, всё сам. Зато полностью свободно, ни от кого не зависимо и быстро.
Ответить | Правка | Наверх | Cообщить модератору

167. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от QuAzI (ok), 10-Янв-18, 22:38 
Ага, а коммерческие дистры и фирмы в свою очередь не юзают SSH и прочее тянутое из опёнка... и ещё вопрос кому это выйдет дороже, а кто о безопасности печётся. Более того в данном случае так и получилось, что фиг кто сказал, партизанили до победы. А когда уже все сроки прошли коммерсы такие "ой, мы тут патчи будем делать и фирмварей сделаем к процам, только ещё полгода подождите, мы не успели, т.к. дым из задницы не шёл"
Ответить | Правка | Наверх | Cообщить модератору

231. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +/
Сообщение от Аноним (-), 11-Янв-18, 15:55 
Есть мнение, что OpenSSH пилится командой Тео лишь по той причине, что кому-то надо это делать. Не будет благородных рыцарей — подхватят другие (напрмер, РХ, и доверит его Поттерингу :)). Или вовсе воспользуются поводом заменить на что-то современное и менее костыльное.

Мы как-то в порядке эксперимента перешли на некоторых хостах на dropbear. Ничего не сломалось, но из-за того, что некоторый софт оказался завязан на название «OpenSSH» (а не на концепцию сервиса удалённого шелла как таковую), приходилось плясать с бубном в неожиданных местах.

Так что весь цирк с OpenBSD и счетами за электричество существует ровно до тех пор, пока Тео пилит то, что пока ещё нужно людям, но никак не наоборот.

Ответить | Правка | Наверх | Cообщить модератору

241. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +/
Сообщение от другой Аноним (?), 12-Янв-18, 21:05 
> Есть мнение, что OpenSSH пилится командой Тео лишь по той причине, что
> кому-то надо это делать. Не будет благородных рыцарей — подхватят другие
> (напрмер, РХ, и доверит его Поттерингу :)). Или вовсе воспользуются поводом
> заменить на что-то современное и менее костыльное.

Интересно, что когда срaч^W cпор идет о причинах "победоносного шествия" пингвина и отставания бздей, то те же самые аргументы заменяемости с негодованием отвергаются и упор делается на лицензию, модель разработки или на лидерские и организационные качества Линуса :)

Ответить | Правка | Наверх | Cообщить модератору

51. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +3 +/
Сообщение от Аноним (-), 10-Янв-18, 16:31 
Только там было иначе.
1. Они молча все исправили у себя не дожидаясь даты релиза. И инфу об уязвимости они не публиковали.

2. Исследователи безопасности обещали сообщать им информацию об уязвимостях ближе к дате релиза чем всем остальным. В случае Meltdown, Spectre им ничего не сообщили, хотя у других было полгода для написания патчей.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

69. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +1 +/
Сообщение от tyuiop (?), 10-Янв-18, 17:04 
> ближе к дате релиза чем всем остальным. В случае Meltdown, Spectre им ничего не сообщили

Собирались сообщить 6 января. Но произошла утечка, звиняйте...

Ответить | Правка | Наверх | Cообщить модератору

122. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +4 +/
Сообщение от Аноним (-), 10-Янв-18, 19:12 
> Помнится, исследователи безопасности
> тогда зареклись ему в будущем что-либо сообщать.

И в прошлом, видимо, тоже зареклись? Сопоставь даты исправления KRACK и обнаружения Meltdown.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру