The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..., opennews (??), 24-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


104. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от юникснуб (?), 25-Фев-20, 13:38 
Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это само по себе обывательский миф. Ну, вроде того, что чем больше мегапикселей у камеры, тем она лучше.
Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +2 +/
Сообщение от пох. (?), 25-Фев-20, 13:43 
> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это

доо, доо, и херни про "ни одной уязвимости за n+1 лет" (для невоткнутой в розетку) не несли, и fud про "тотальный code review" не было, и прочих баек.

Мы ж все вчера родились, и никогда писем Тео не читали.

Возможно, конечно, что в прошлом таких громких факапов и не было (а не не нашли, потому что никому не был интересен неуловимый джо), а нынче бароны постарели. Но это прошлое - очень далекое прошлое, больше десяти лет назад уж точно.

Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от ssh (ok), 26-Фев-20, 01:36 
>> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это
> доо, доо, и херни про "ни одной уязвимости за n+1 лет" (для невоткнутой в розетку) не несли, и fud про "тотальный code review" не было, и прочих баек.

Ты подменяешь понятия -- "Самой самой" != "Only two remote holes in the default install, in a heck of a long time!"

Что касается остальной части твоего пассажа, так это глупый фуд, видимо обусловленный личной неприязнью. Ты ведь понимаешь, что найдись сейчас спонсоры аудита кода от единственно-правильного сообщества, найдут и не такое.

Ответить | Правка | Наверх | Cообщить модератору

152. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от пох. (?), 26-Фев-20, 10:56 
>>> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это
>> доо, доо, и херни про "ни одной уязвимости за n+1 лет" (для невоткнутой в розетку) не несли, и fud про "тотальный code review" не было, и прочих баек.
> Ты подменяешь понятия -- "Самой самой" != "Only two remote holes in

нет, я говорю что fud и пропаганда, не подтвержденная ни качеством кода, ни аудитом - были.
И первое время - имели успех. Чем и вызвана моя личная неприязнь, я потратил время на то, что даже в защитных перчатках не надо было трогать руками. Потом началось виляние ужом про, сперва, "default install" (главное  - в розетку не втыкать) а потом и про "only two" (найденных, причем третьими лицами)

> личной неприязнью. Ты ведь понимаешь, что найдись сейчас спонсоры аудита кода
> от единственно-правильного сообщества, найдут и не такое.

Такого п-ца - навряд ли найдут, потому что спонсоры находились, и неоднократно.
Это ж только неуловимый джо нахрен никому не нужен. А тут люди бабки свои доверяют этим поделкам.

Даже дыры в exim (вызванные не только тем что до кода дорвались, похоже, студенты недоучки, но и сложностью решаемых этим кодом задач, к которым open даже близко не стоял) не были такими позорными - надо было запилить весьма странный конфиг, чтобы от них пострадать, и можно было - запилить куда менее странный с типовыми для юнис-систем методами изоляции (хотя и не принятыми по умолчанию).

Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +1 +/
Сообщение от ssh (ok), 26-Фев-20, 11:11 
> нет, я говорю что fud и пропаганда, не подтвержденная ни качеством кода,
> ни аудитом - были.

Ты преувеличиваешь, мне жалко времени на строительство ретроспективы, но там и аудиты были и много чего.

> И первое время - имели успех. Чем и вызвана моя личная неприязнь,

Давай резюмируем, мне честно, без стёба жаль потраченного тобой времени, но никаких обещаний, кроме скромных утверждений (мы в соседнем топике так и не пришли к единому мнению была пр/реклама или нет) никто не давал и собственную печень в подтверждение не закладывал.

>> личной неприязнью. Ты ведь понимаешь, что найдись сейчас спонсоры аудита кода
>> от единственно-правильного сообщества, найдут и не такое.
> Такого п-ца - навряд ли найдут, потому что спонсоры находились, и неоднократно.

Какие продукты ты сейчас подразумеваешь?

> Это ж только неуловимый джо нахрен никому не нужен. А тут люди бабки свои доверяют этим поделкам.

Люди в основной своей массе слишком доверчивы. В противном случае МММы бы дохли еще на старте.

> Даже дыры в exim (вызванные не только тем что до кода дорвались,
> похоже, студенты недоучки, но и сложностью решаемых этим кодом задач, к
> которым open даже близко не стоял)

Вот это и называется двойными стандартами на мой взгляд. Т.е. exim со своими студентами - OK, а OpenBSD уже фу-фу-фу. Это нечестно, не находишь?

Что-то мне сейчас не приходит в голову задач решаемых exim, но недоступных для OpenSMTPd.

Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от Аноним (-), 25-Фев-20, 14:30 
> OpenBSD никогда не называли свою ОС _самой_ безопасной
> это само по себе обывательский миф

Если прикапываться к словам, то - да, они никогда не называли себя самыми безопасными.
Но, тем не менее, они сами многое сделали для создания этого мифа.

Хорошо, что миф разрушен.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

112. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от Аноним (112), 25-Фев-20, 14:38 
> Хорошо, что миф разрушен.

С некоторых пор считаю, что русскому хорошо, то немцу смерть. Утрировано, и естественно в частностях.
Внимание! А теперь вопрос. Кому "Хорошо, что миф разрушен."?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру