Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Новости информационных технологий (http://forum.oszone.net/forumdisplay.php?f=47)
-   -   Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей (http://forum.oszone.net/showthread.php?t=194883)

OSZone News 24-12-2010 10:30 1573420

Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей
 
IT » Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей
Руководитель проекта OpenBSD Тео де Раадт ранее в этом месяце опубликовал письмо, в котором бывший технический директор NETSEC Грегори Перри заявил о намеренном внедрении "чёрного хода" в IPsec по заказу ФБР. Эта информация привела к тщательному анализу актуального кода соответствующей подсистемы и её предшествующих версий....


Читать дальше на OSZone.net: "Аудит кода IPsec в OpenBSD не выявил преднамеренно встроенных уязвимостей"

greg_b 24-12-2010 18:27 1573749

и тем не менее - неприятный осадок

Coutty 24-12-2010 19:05 1573783

Да, теперь злые языки будут говорить: "Это OpenBSD-то самая безопасная? А помните тот случай..."

vadblm 24-12-2010 19:55 1573818

Да то же, что было при издыхании SCO - дескать все у них код попи*дили, особенно эти парни с кернел.орг. Короче, FUD чистой воды.

ЗЫ OpenBSD в чистом виде не пользую, только код, мигрировавший в FreeBSD, в т.ч. и IPsec.

Coutty 24-12-2010 20:18 1573837

vadblm, без бутылки гугла в ваших речах смысла не разобрать...

vadblm 24-12-2010 20:30 1573847

Coutty, если вам что-то непонятно из вышесказанного, могу разъяснить, без проблем. Если бутылка гугля не помогла.

Coutty 24-12-2010 20:35 1573854

Помогла. И то лишь потому что я любопытный сегодня)

Diseased Head 27-12-2010 07:43 1575298

Вот и хвалёные UNIX системы, осказались не такими уж и безопасными...

vadblm 27-12-2010 11:05 1575408

Цитата:

Цитата Diseased Head
Вот и хвалёные UNIX системы, осказались не такими уж и безопасными... »

Вот и ещё одна жертва фуда, не разобравшись, сочла нужным квакнуть.

Diseased Head 27-12-2010 12:20 1575449

vadblm, ну так уязвимости всё таки были найдены. Или вы считаете что это всё чистейший гон?

vadblm 27-12-2010 13:05 1575471

Уязвимости находятся всегда и везде. Невозможно, чтобы в коде из миллиона строк не нашлось ни одного ляпа - их регулярно находят и исправляют.

Речь же шла о том, что уязвимость была якобы подсажена "органами" преднамеренно, что оказалось
Цитата:

Цитата Diseased Head
чистейший гон»

.

Diseased Head 27-12-2010 16:30 1575599

А я думал UNIX "безгрешен"... :)

vadblm 27-12-2010 16:48 1575612

Цитата:

Цитата Diseased Head
А я думал UNIX "безгрешен"... »

Это один из мифов. Программы, в т.ч. системные - ОС, пишут люди, коим свойственно ошибаться. Иначе, можно было бы ставить UNIX-сервера по принципу "поставил и забыл". OpenBSD, впрочем, чемпион по минимальному количеству уязвимостей - но именно на безопасность команда OpenBSD и делает упор в разработке (их лозунг "Secure by default").

winbond 27-12-2010 19:34 1575730

Все правильно - опенсорц не такой уж и опен, в миллионах строк не каждый сисадмин разберется. Так же как не каждый сможет реинжинирить код МС. В чем тогда отличие? Я понимаю когда крупное (ОЧЕНЬ крупное) предприятие переходит на опен, потому что у них есть отдел программеров состыкованный с отделом админов. Но в нашей нищете... дешевле купить коробку, остальная дешевка ложится на плечи тех кто её поднимает, и ЕЩЕ большая ложится на тех кто вынужден поддерживать всё это бесплатное безобразие условно совместимое друг с другом. Времена 70-80х прошли... ау... проснитесь и окститесь, где там опен? В Оракл? Гугл? До поры до времени... пока не выдоят эту дойную корову на халяву. Фанаты пойдут скеребсти остатки и брызгать слюной на каждом форуме.

P.S. Под "нашей нищетой" я не понимаю пару банков, Лукойл и Газпром в отдельных их проявлениях.

vadblm 27-12-2010 19:49 1575735

winbond, можно подумать, что "покупка коробки" обезопасит ваши сервера от взлома навсегда. бггг.

Diseased Head 27-12-2010 20:24 1575755

winbond, успокойтесь, чё вам опенсорс покоя не даёт?

ИМХО. Тема о безопасности ОС. А Windows это, или Linux. Те-же *йца только в профиль...

vadblm 27-12-2010 20:31 1575762

Просто есть два противоположных, но близких по сути, мифа, которыми любят оперировать неопытные админы - первый, что покупка саппорта даст безопасность волшебно, второй - что опенсорсные юниксы железобетонные, поставил и забыл. Оба эти мифа крайне далеки от реальности.

winbond 27-12-2010 20:57 1575782

vadblm, Diseased Head, да достало просто... опен, опен... как панацея какая-то - вот поставим бесплатный опен против 22к за сервер от МС и заживем... ( Да ничерта. Попробуйте АД сделать на коленке и привязать к аналогу Эксченджа... а есть аналог? Нет. Вот и выходит - з/п дурноопеновского одмина 15-20-30к, а насрет вперед себя лет на несколько и миллионов на шесть в минус бизнесу и черта с два еще съедешь со старья неликвидного и "бесплатного". Убил бы, да некого уже (

ЗЫ vadblm, купленным саппортом не пользуюсь и так по логам понятно где косяки... да черта с два исправишь теперь на ходу в продакшн через пару лет. Надо все парралельно разворачивать, а это расходы - спасибо тому перцу проДвинутому. Надеюсь ему икнется не раз.

vadblm 27-12-2010 21:06 1575788

winbond, а чего это вы так кричите, словно вам уже тут под зад дают за профнепригодность и любовь к иконкам? Успокойтесь, никому до этого дела нет. Или вы даже на кнопочки нажимать не умеете?

winbond 27-12-2010 21:20 1575797

vadblm, просто я всегда считал что за опеном всегда стоят деньги - а от ФБР они или от пожертвований неизвестных благотворителей... неважно. Важно что цели тех и других диаметрально противоположны зачастую и правая рука не знает в чьем кармане шарит левая. Может и в своем правом кармане. Что этот скандальчик чуток и доказал.


Время: 14:55.

Время: 14:55.
© OSzone.net 2001-