Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей

 
Настройки темы
Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей

В курсе событий


Сообщения: 16228
Благодарности: 280

Профиль | Отправить PM | Цитировать


IT » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей
Руководитель проекта OpenBSD Тео де Раадт ранее в этом месяце опубликовал письмо, в котором бывший технический директор NETSEC Грегори Перри заявил о намеренном внедрении "чёрного хода" в IPsec по заказу ФБР. Эта информация привела к тщательному анализу актуального кода соответствующей подсистемы и её предшествующих версий....


Читать дальше на OSZone.net: "Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей"

-------
Новостная команда OSZone.net


Отправлено: 10:30, 24-12-2010

 

Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Уязвимости находятся всегда и везде. Невозможно, чтобы в коде из миллиона строк не нашлось ни одного ляпа - их регулярно находят и исправляют.

Речь же шла о том, что уязвимость была якобы подсажена "органами" преднамеренно, что оказалось
Цитата Diseased Head:
чистейший гон»
.

Отправлено: 13:05, 27-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Diseased Head

Ветеран


Сообщения: 881
Благодарности: 55

Профиль | Отправить PM | Цитировать


А я думал UNIX "безгрешен"...

-------
Знаю точно, что я есть. Остальное, всё, не точно.
Возможное - невозможно! Но невозможное - возможно, но нужна жертва соразмерная.


Отправлено: 16:30, 27-12-2010 | #12


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Diseased Head:
А я думал UNIX "безгрешен"... »
Это один из мифов. Программы, в т.ч. системные - ОС, пишут люди, коим свойственно ошибаться. Иначе, можно было бы ставить UNIX-сервера по принципу "поставил и забыл". OpenBSD, впрочем, чемпион по минимальному количеству уязвимостей - но именно на безопасность команда OpenBSD и делает упор в разработке (их лозунг "Secure by default").

Отправлено: 16:48, 27-12-2010 | #13


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Все правильно - опенсорц не такой уж и опен, в миллионах строк не каждый сисадмин разберется. Так же как не каждый сможет реинжинирить код МС. В чем тогда отличие? Я понимаю когда крупное (ОЧЕНЬ крупное) предприятие переходит на опен, потому что у них есть отдел программеров состыкованный с отделом админов. Но в нашей нищете... дешевле купить коробку, остальная дешевка ложится на плечи тех кто её поднимает, и ЕЩЕ большая ложится на тех кто вынужден поддерживать всё это бесплатное безобразие условно совместимое друг с другом. Времена 70-80х прошли... ау... проснитесь и окститесь, где там опен? В Оракл? Гугл? До поры до времени... пока не выдоят эту дойную корову на халяву. Фанаты пойдут скеребсти остатки и брызгать слюной на каждом форуме.

P.S. Под "нашей нищетой" я не понимаю пару банков, Лукойл и Газпром в отдельных их проявлениях.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 27-12-2010 в 19:37. Причина: зае*али


Отправлено: 19:34, 27-12-2010 | #14


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


winbond, можно подумать, что "покупка коробки" обезопасит ваши сервера от взлома навсегда. бггг.

Отправлено: 19:49, 27-12-2010 | #15


Аватара для Diseased Head

Ветеран


Сообщения: 881
Благодарности: 55

Профиль | Отправить PM | Цитировать


winbond, успокойтесь, чё вам опенсорс покоя не даёт?

ИМХО. Тема о безопасности ОС. А Windows это, или Linux. Те-же *йца только в профиль...

-------
Знаю точно, что я есть. Остальное, всё, не точно.
Возможное - невозможно! Но невозможное - возможно, но нужна жертва соразмерная.


Отправлено: 20:24, 27-12-2010 | #16


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Просто есть два противоположных, но близких по сути, мифа, которыми любят оперировать неопытные админы - первый, что покупка саппорта даст безопасность волшебно, второй - что опенсорсные юниксы железобетонные, поставил и забыл. Оба эти мифа крайне далеки от реальности.

Отправлено: 20:31, 27-12-2010 | #17


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


vadblm, Diseased Head, да достало просто... опен, опен... как панацея какая-то - вот поставим бесплатный опен против 22к за сервер от МС и заживем... ( Да ничерта. Попробуйте АД сделать на коленке и привязать к аналогу Эксченджа... а есть аналог? Нет. Вот и выходит - з/п дурноопеновского одмина 15-20-30к, а насрет вперед себя лет на несколько и миллионов на шесть в минус бизнесу и черта с два еще съедешь со старья неликвидного и "бесплатного". Убил бы, да некого уже (

ЗЫ vadblm, купленным саппортом не пользуюсь и так по логам понятно где косяки... да черта с два исправишь теперь на ходу в продакшн через пару лет. Надо все парралельно разворачивать, а это расходы - спасибо тому перцу проДвинутому. Надеюсь ему икнется не раз.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 27-12-2010 в 21:11.


Отправлено: 20:57, 27-12-2010 | #18


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


winbond, а чего это вы так кричите, словно вам уже тут под зад дают за профнепригодность и любовь к иконкам? Успокойтесь, никому до этого дела нет. Или вы даже на кнопочки нажимать не умеете?

Отправлено: 21:06, 27-12-2010 | #19


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


vadblm, просто я всегда считал что за опеном всегда стоят деньги - а от ФБР они или от пожертвований неизвестных благотворителей... неважно. Важно что цели тех и других диаметрально противоположны зачастую и правая рука не знает в чьем кармане шарит левая. Может и в своем правом кармане. Что этот скандальчик чуток и доказал.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 21:20, 27-12-2010 | #20



Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Касперский антивирус выявил rootkit.Win32.Podnuha.byb, не могу удалить starling Лечение систем от вредоносных программ 4 06-05-2009 13:33
OpenBSD Guest Общий по FreeBSD 32 01-10-2004 16:33
Не ставится OpenBSD Guest Общий по FreeBSD 10 22-09-2004 14:15
OpenBSD 3.4 Buka Общий по FreeBSD 9 25-03-2004 20:24
OpenBSD Dimitropolos Общий по FreeBSD 14 28-10-2003 13:23




 
Переход