|
Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей |
|
Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей
|
В курсе событий Сообщения: 16228 |
Профиль | Отправить PM | Цитировать IT » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей
Руководитель проекта OpenBSD Тео де Раадт ранее в этом месяце опубликовал письмо, в котором бывший технический директор NETSEC Грегори Перри заявил о намеренном внедрении "чёрного хода" в IPsec по заказу ФБР. Эта информация привела к тщательному анализу актуального кода соответствующей подсистемы и её предшествующих версий.... Читать дальше на OSZone.net: "Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей" |
|
------- Отправлено: 10:30, 24-12-2010 |
Забанен Сообщения: 6158
|
Уязвимости находятся всегда и везде. Невозможно, чтобы в коде из миллиона строк не нашлось ни одного ляпа - их регулярно находят и исправляют.
Речь же шла о том, что уязвимость была якобы подсажена "органами" преднамеренно, что оказалось Цитата Diseased Head:
|
|
Отправлено: 13:05, 27-12-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 881
|
Профиль | Отправить PM | Цитировать А я думал UNIX "безгрешен"...
|
------- Отправлено: 16:30, 27-12-2010 | #12 |
Забанен Сообщения: 6158
|
Цитата Diseased Head:
|
|
Отправлено: 16:48, 27-12-2010 | #13 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Все правильно - опенсорц не такой уж и опен, в миллионах строк не каждый сисадмин разберется. Так же как не каждый сможет реинжинирить код МС. В чем тогда отличие? Я понимаю когда крупное (ОЧЕНЬ крупное) предприятие переходит на опен, потому что у них есть отдел программеров состыкованный с отделом админов. Но в нашей нищете... дешевле купить коробку, остальная дешевка ложится на плечи тех кто её поднимает, и ЕЩЕ большая ложится на тех кто вынужден поддерживать всё это бесплатное безобразие условно совместимое друг с другом. Времена 70-80х прошли... ау... проснитесь и окститесь, где там опен? В Оракл? Гугл? До поры до времени... пока не выдоят эту дойную корову на халяву. Фанаты пойдут скеребсти остатки и брызгать слюной на каждом форуме.
P.S. Под "нашей нищетой" я не понимаю пару банков, Лукойл и Газпром в отдельных их проявлениях. |
------- Последний раз редактировалось winbond, 27-12-2010 в 19:37. Причина: зае*али Отправлено: 19:34, 27-12-2010 | #14 |
Забанен Сообщения: 6158
|
winbond, можно подумать, что "покупка коробки" обезопасит ваши сервера от взлома навсегда. бггг.
|
Отправлено: 19:49, 27-12-2010 | #15 |
Ветеран Сообщения: 881
|
Профиль | Отправить PM | Цитировать winbond, успокойтесь, чё вам опенсорс покоя не даёт?
ИМХО. Тема о безопасности ОС. А Windows это, или Linux. Те-же *йца только в профиль... |
------- Отправлено: 20:24, 27-12-2010 | #16 |
Забанен Сообщения: 6158
|
Просто есть два противоположных, но близких по сути, мифа, которыми любят оперировать неопытные админы - первый, что покупка саппорта даст безопасность волшебно, второй - что опенсорсные юниксы железобетонные, поставил и забыл. Оба эти мифа крайне далеки от реальности.
|
Отправлено: 20:31, 27-12-2010 | #17 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать vadblm, Diseased Head, да достало просто... опен, опен... как панацея какая-то - вот поставим бесплатный опен против 22к за сервер от МС и заживем... ( Да ничерта. Попробуйте АД сделать на коленке и привязать к аналогу Эксченджа... а есть аналог? Нет. Вот и выходит - з/п дурноопеновского одмина 15-20-30к, а насрет вперед себя лет на несколько и миллионов на шесть в минус бизнесу и черта с два еще съедешь со старья неликвидного и "бесплатного". Убил бы, да некого уже (
ЗЫ vadblm, купленным саппортом не пользуюсь и так по логам понятно где косяки... да черта с два исправишь теперь на ходу в продакшн через пару лет. Надо все парралельно разворачивать, а это расходы - спасибо тому перцу проДвинутому. Надеюсь ему икнется не раз. |
------- Последний раз редактировалось winbond, 27-12-2010 в 21:11. Отправлено: 20:57, 27-12-2010 | #18 |
Забанен Сообщения: 6158
|
winbond, а чего это вы так кричите, словно вам уже тут под зад дают за профнепригодность и любовь к иконкам? Успокойтесь, никому до этого дела нет. Или вы даже на кнопочки нажимать не умеете?
|
Отправлено: 21:06, 27-12-2010 | #19 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать vadblm, просто я всегда считал что за опеном всегда стоят деньги - а от ФБР они или от пожертвований неизвестных благотворителей... неважно. Важно что цели тех и других диаметрально противоположны зачастую и правая рука не знает в чьем кармане шарит левая. Может и в своем правом кармане. Что этот скандальчик чуток и доказал.
|
------- Отправлено: 21:20, 27-12-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Касперский антивирус выявил rootkit.Win32.Podnuha.byb, не могу удалить | starling | Лечение систем от вредоносных программ | 4 | 06-05-2009 13:33 | |
OpenBSD | Guest | Общий по FreeBSD | 32 | 01-10-2004 16:33 | |
Не ставится OpenBSD | Guest | Общий по FreeBSD | 10 | 22-09-2004 14:15 | |
OpenBSD 3.4 | Buka | Общий по FreeBSD | 9 | 25-03-2004 20:24 | |
OpenBSD | Dimitropolos | Общий по FreeBSD | 14 | 28-10-2003 13:23 |
|