The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Команда из Университета Миннесоты пояснила мотивы экспериментов с сомнительными коммитами в ядро Linux, opennews (??), 25-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от ыы (?), 25-Апр-21, 10:21 
На самом деле товарищи из учебного заведения сделали очень хорошее дело.
Потому что практика замалчивания уязвимости, сокрытия возможной проблемы- она как бы не решает проблему а только усугубляет ее.
Товарищи провели очень ценное исследование. Их наградить надо. А то что их заблокировали - типичный пример тупости, лени и безграмотности.
Ответить | Правка | Наверх | Cообщить модератору

12. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +8 +/
Сообщение от Dzen Python (ok), 25-Апр-21, 10:32 
А никто не спорит про сам дизайн эксперимента.
Правда, как в анекдоте про Чапая, есть один нюанс...делающий их из хероев преступниками: они никому из разрабов ведерка не сообщили о самом эксперименте и результатах по окончании и не отозвали свои сомнительные патчи взад, за них это сделал Грег.
Ответить | Правка | Наверх | Cообщить модератору

32. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от Адекват (ok), 25-Апр-21, 12:13 
То есть приём и отправка патча основывается на доверии?
А что если очень злобный хакер-студент преднамеренно внесет вредный код, очень хорошо его скрыв?
Ответить | Правка | Наверх | Cообщить модератору

145. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +7 +/
Сообщение от Аноним (145), 26-Апр-21, 02:25 
В мире, несмотря на существование сверхдоходов, не существует сверхлюдей. Поэтому любая система сложнее дырки от бублика полагается на доверие, как на второй фактор после компетенции. Ведь от ошибок никто не застрахован: ни присылающий код, ни проверяющий. Код-ревью не панацея. Взаимоуважение и доверие никто не отменял. Поэтому хорошо, что тот, кто злоупотребляет доверием, за это расплачивается. (Это только руководству МС нaсpать, каких дырок по своему усмотрению насовали их сотрудники в твою ОСь для "адекватов".)
Ответить | Правка | Наверх | Cообщить модератору

169. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от anonymous (??), 26-Апр-21, 10:51 
Вот только эти ребята ни одной дырки не пропихнули и не собирались.
Ответить | Правка | Наверх | Cообщить модератору

177. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от antonimus (?), 26-Апр-21, 12:33 
>Вот только эти ребята ни одной дырки не пропихнули и не собирались.

Это ты так решил или они сказали, откуда ты знаешь, что они пропихнули или собирались?
Это уже не часть сообщества, а кучка пранкеров типа "насpать под дверь и проверить, заметит кто-нть или нет".
Заметили.
И сразу "это инсталляция была, можно нам продолжить, запах то не сразу чувствуется? Мы вам помогли обоняние улучшить, давайте еще наинсталлируем".

Ответить | Правка | Наверх | Cообщить модератору

205. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от Аноним (205), 26-Апр-21, 23:23 
Тебе уже здесь выдержки из пдф кинули. От февраля месяца. Но ты и их прочитать не способен, не то что по ссылкам ходить.
We
send the minor patches to the Linux community through email
to seek their feedback. Fortunately, there is a time window
between the confirmation of a patch and the merging of the
patch. Once a maintainer confirmed our patches, e.g., an email
reply indicating “looks good”, we immediately notify the
maintainers of the introduced UAF and request them to not
go ahead to apply the patch. At the same time, we point out
the correct fixing of the bug and provide our correct patch.
In all the three cases, maintainers explicitly acknowledged
and confirmed to not move forward with the incorrect patches.
Ответить | Правка | Наверх | Cообщить модератору

220. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от antonimus (?), 28-Апр-21, 00:09 
Мне никаких pdf не кидали. Если интересно, сам почитай в форуме, кто, кого и куда.
Ответить | Правка | Наверх | Cообщить модератору

209. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от anonymous (??), 27-Апр-21, 12:16 
> Это ты так решил или они сказали, откуда ты знаешь, что они пропихнули или собирались?

В новосте вроде достаточно ясно написано и ссылки даны. Кроме того слышали про принцип "Beyond Reasonable Doubt"? Я к тому, что бремя доказательства всегда лежит на стороне обвинения.

> Заметили

Что заметили? Они ни у кого под дверью не гадили, насколько известно.

Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

217. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от antonimus (?), 28-Апр-21, 00:03 
Включаем мозг.
Тебе доверяют. Ты присылаешь хз что.
Два китайца и индус отмазываются: "это был эксперимент с целью проверки на говно".
Дальше думай сам.
Ответить | Правка | Наверх | Cообщить модератору

230. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от anonymous (??), 28-Апр-21, 12:01 
Если эти Китайцы работают исследователями в этой сфере в соответствующем учебном/научном заведении, то лично я нахожу их объяснение вполне вероятным.
Ответить | Правка | Наверх | Cообщить модератору

232. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от antonimus (?), 28-Апр-21, 14:53 
>то лично я нахожу их объяснение вполне вероятным.

Паздравляю, ты выиграл! Пирожок на полке твой.

Ответить | Правка | Наверх | Cообщить модератору

33. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +2 +/
Сообщение от Аноним (33), 25-Апр-21, 12:16 
Уметь читать - бесполезный навык, да. Главное уметь свои домыслы высирать.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

44. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +3 +/
Сообщение от Аноним (-), 25-Апр-21, 12:50 
> делающий их из хероев преступниками: они никому из разрабов ведерка не сообщили о самом эксперименте
>> https://github.com/QiushiWu/QiushiWu.github.io/blob/main/pap...
>> было сделано предположение, что исследователи вновь пытаются проводить эксперименты над разработчиками ядра

.
> и результатах по окончании и не отозвали свои сомнительные патчи взад,
> за них это сделал Грег.
>> Вызвавшее опасение исследование по продвижению скрытых уязвимостей было проведено в августе прошлого года и ограничилось отправкой трёх патчей с ошибками, ни один из которых не попал в кодовую базу ядра. Связанная с данными патчами активность ограничилась только обсуждением и продвижение патчей было остановлено на стадии до добавления изменений в Git.

Наглядное чтение жопой от КМЧЖ, демонстрация <EOVERFLOW>-ая ...


Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

168. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от anonymous (??), 26-Апр-21, 10:48 
Сообщить об эксперименте заранее значит загубить эксперимент. Тут для требуется чистота (и неосведомлённость рецензирующей стороны).
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

222. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  –1 +/
Сообщение от antonimus (?), 28-Апр-21, 00:28 
> Сообщить об эксперименте заранее значит загубить эксперимент. Тут для требуется чистота
> (и неосведомлённость рецензирующей стороны).

Бляяяя!!!!

Ответить | Правка | Наверх | Cообщить модератору

18. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +7 +/
Сообщение от Аноним (18), 25-Апр-21, 10:46 
> Их наградить надо. А то что их заблокировали - типичный пример тупости

А что если предметом исследования является то, сойдет ли "Я исследователь!!!" за отмазку? Поэтому нет, банить и банить таких. Банить всех, кто пытается отправлять в ядро какую-то хрень. А то, как они там оправдываются впоследствии, вполне может быть социнженерией.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

53. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от Sw00p aka Jerom (?), 25-Апр-21, 13:23 
человеческий фактор и есть уязвимость. рецензия патчей должна быть, не говорю уже о строгом обосновании того или иного изменения присланного. Если Линусу в лом это делать, то это его вина.
Ответить | Правка | Наверх | Cообщить модератору

60. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +1 +/
Сообщение от брумбель (?), 25-Апр-21, 13:32 
От этого новые новые "иследователи" появлятся не перестанут
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

179. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +2 +/
Сообщение от antonimus (?), 26-Апр-21, 12:40 
И будут стройными рядами идти в бан. И это правильно.
Ответить | Правка | Наверх | Cообщить модератору

240. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от Аноним (240), 28-Апр-21, 20:19 
> На самом деле товарищи из учебного заведения сделали очень хорошее дело.

На самом деле ничего хорошего они не сделали.

Они взяли в целом неплохую тему, но исследование провели бездарно.

Нормальные исследователи ищут как улучшить ситуацию, как помочь разработчикам ядра, сэкономить их время, или улучить качество их работы. И такие исследования действительно есть. Пример: https://www.usenix.org/system/files/atc19-bai.pdf

А сабжевые "исследователи", похоже, наоборот, сами засирали рассылки сотнями бажных патчей, ОТНИМАЯ время разработчиков. А потом ещё и собирали статистику — сколько багов разработчики найдут.

Их исследование почти бесполезно. Ничего нового они не открыли. То, что разработчиков ядра мало, и они неидеальны — было известно всегда. И ругать их за неидеальность — отличный способ потерять и этих.

Да и банят их не за исследование, а за их методы.
За то, что они отнимают время у разработчиков сотнями бесполезных патчей.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

249. "Команда из Университета Миннесоты пояснила мотивы эксперимен..."  +/
Сообщение от Fractal cucumber (ok), 29-Апр-21, 20:48 
>На самом деле товарищи из учебного заведения сделали очень хорошее дело.

Похерили работу по разработке ядра на несколько дней.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру