The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз операционной системы OpenBSD 5.7, opennews (ok), 01-Май-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от Fomalhaut (?), 01-Май-15, 23:43 
Безопасно - это использование средств безопасности не везде, где можно, а там, где нужно. Какова, например, необходимость использовать на их сайте HTTPS?
Не стоит увеличивать количества сущностей сверх необходимого (С) "бритва Оккама"
> а ведь даже маленькие блоги обзаводятся хотя бы халявным сертификатом

И... зачем это им? "Бложность" подразумевает публичность, криптография подразумевает конфиденциальность.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

50. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от arzeth (ok), 02-Май-15, 00:22 
> Какова, например, необходимость использовать на их сайте HTTPS?

Например, чтобы скачать верный OpenBSD через Wi-Fi или Tor. Ведь роутер или выходная нода могут внезапно оказаться настроенным на выдачу особого неправильного openbsd.org. Если бы я был на тёмной стороне, то с радостью бы так делал, а в iso запихивал бы кейлогер.
> И... зачем это им?

В том-то и прикол, что блогам это не надо, но даже они почему-то осилили.

Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз операционной системы OpenBSD 5.7"  +2 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 00:47 
> в iso запихивал бы

проверь хэш.

Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Ilya Evseev (?), 02-Май-15, 03:01 
>> в iso запихивал бы
> проверь хэш.

А хэш правильного ISO откуда узнать?
Прочесть на том же сайте, с которого скачан фальшивый ISO?
:)

Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз операционной системы OpenBSD 5.7"  +4 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 03:05 
>>> в iso запихивал бы
>> проверь хэш.
> А хэш правильного ISO откуда узнать?

оттуда же, откуда правильный сертификат узнавать собрался.

Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:15 
> оттуда же, откуда правильный сертификат узнавать собрался.

Сертификат - относительно долговременная штука, выдаваемая к тому же некоей ауторити. Поэтому 1 раз можно запомнить fingerprint, а потом проверять что нае..ли, с разных точек.

А хэш что, он на каждую сборку меняется. Поэтому всегда разный. И на хэше не написано - MITM его мне посчитал или кто еще. Для этого есть подписи, ну там хоть PGPшные, например, если сертификаты не нравятся.

Ответить | Правка | Наверх | Cообщить модератору

150. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 17:40 
> есть подписи

нашел?

Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от Аноним (-), 02-Май-15, 01:35 
> верный OpenBSD через Wi-Fi или Tor

Неуловимый-джо приветствую тебя.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

107. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:15 
>> верный OpenBSD через Wi-Fi или Tor
> Неуловимый-джо приветствую тебя.

...и разворачивает подставные точки доступа и патчинг траффика на exit nodes :)

Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 01:44 
> Если бы я был на тёмной стороне, то с радостью бы
> так делал, а в iso запихивал бы кейлогер.

Я тебя удивлю, вероятность что через твой Wi-FI Или выходную ноду будут качать исошник опенка, где то единица деленная на расстояние между альфа центавра и сириус.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

65. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 04:08 
1. весь сайт доступен через cvs, можно скачать себе и смотреть с него

2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

74. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от arzeth (ok), 02-Май-15, 10:16 
1. Лень и не сразу догадаешься.
2. Но ссылки на зеркала ведь лежат на их сайте. Если там будет вместо кучи зеркал красоваться одна ссылка обенбсд.орг/даунлоад/опенбсд-5.7.исо, то я с радостью воспользуюсь ей.
Ответить | Правка | Наверх | Cообщить модератору

76. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 11:21 
> 1. Лень и не сразу догадаешься.

В принципе, зеркала равнозначны, и ссылка на них висит на главной.

Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и иногда не работает, когда тот уборку проводит [joke] :)

> 2. Но ссылки на зеркала ведь лежат на их сайте. Если там
> будет вместо кучи зеркал красоваться одна ссылка обенбсд.орг/даунлоад/опенбсд-5.7.исо,
> то я с радостью воспользуюсь ей.

Так и зеркала с исошками могут подменить. :) Я помню одно зеркало, где был доступен доступ на запись через ftp :) я там случайно файл удалил, пришлось бегать-восстанавливать и обратно заливать :)

Ответить | Правка | Наверх | Cообщить модератору

110. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:19 
> случайно файл удалил, пришлось бегать-восстанавливать и обратно заливать :)

Ну а вот кто-нибудь менее добрый просто зальет версию с бэкдором. Или уже залил. Нуачо, кислотные сцуки влили же автору unreal IRCD версию с бэкдором. Прям в тарбол с сорцом, чтобы всем досталось. Так он быстренько научился цифровым подписям и т.п.. :)

Ответить | Правка | Наверх | Cообщить модератору

120. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 14:37 
> Ну а вот кто-нибудь менее добрый просто зальет версию с бэкдором. Или
> уже залил. Нуачо, кислотные сцуки влили же автору unreal IRCD версию
> с бэкдором. Прям в тарбол с сорцом, чтобы всем досталось. Так
> он быстренько научился цифровым подписям и т.п.. :)

Если у тебя уже есть ключ, то проверяй SHA256.sig - хоть обпроверяйся. Если нет - то я не совсем понимаю, что и где тебе поможет. Не используй ftp, покупай официальные диски (с наклеечками и сувенирчиками) с официального магазина, там - безопасно. :)

Ответить | Правка | Наверх | Cообщить модератору

151. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от chinarulezzz (ok), 02-Май-15, 17:42 
>покупай официальные диски (с наклеечками и
> сувенирчиками) с официального магазина, там - безопасно. :)

не-не-не, можно перехватить))

Ответить | Правка | Наверх | Cообщить модератору

164. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 00:53 
> сувенирчиками) с официального магазина, там - безопасно. :)

Сувенирчики как-то раз таким манером прислала Equation Group. Те самые перцы, которые фирмвари hdd запатчивают. Они кроме всего прочего отличились тем, что перехватили партию дисков для раздачи на каком-то мероприятии и впарили слегка пропатченые варианты. С своим фирменным софтом в комплекте, разумеется :).

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

195. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 15:01 
>> 1. Лень и не сразу догадаешься.
> В принципе, зеркала равнозначны, и ссылка на них висит на главной.
> Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и
> иногда не работает, когда тот уборку проводит [joke] :)

Уже нет. Сейчас www.openbsd.org и openbsd.org - одно и то же (кто не верит, может проверить через host(1)).

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

228. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 04-Май-15, 03:53 
>>> 1. Лень и не сразу догадаешься.
>> В принципе, зеркала равнозначны, и ссылка на них висит на главной.
>> Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и
>> иногда не работает, когда тот уборку проводит [joke] :)
> Уже нет. Сейчас www.openbsd.org и openbsd.org - одно и то же (кто
> не верит, может проверить через host(1)).

сейчас openbsd.org перебрасывает на www. :)

Ответить | Правка | Наверх | Cообщить модератору

108. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:17 
> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него

А как проверяется что cvs - правильный, а не вражеский?

> 2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала

А что мешает подменять зеркала?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

122. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 14:40 
>> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него
> А как проверяется что cvs - правильный, а не вражеский?

Потому что такие вещи надо помнить. :) А fingerprint самых главных - наизусть :)


>> 2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала
> А что мешает подменять зеркала?

А что мешает подменять файлы на зеркалах? :)


Ответить | Правка | Наверх | Cообщить модератору

165. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 01:02 
> Потому что такие вещи надо помнить. :)

Помнить что именно?

> А fingerprint самых главных - наизусть :)

Не очень понятно чем он поможет в CVS.

>> А что мешает подменять зеркала?
> А что мешает подменять файлы на зеркалах? :)

Вообще-то как таковое ничего. И прецеденты такого плана - известны. А какой-нибудь CVS вообще никак и ничего не проверяет. Вкатает тебе абы что. А посмотреть покоммитово что это и по какому поводу, раз уж фапаем на сорец ... в CVS крайне медленно и геморройно.

Ответить | Правка | Наверх | Cообщить модератору

173. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от бедный буратино (ok), 03-Май-15, 03:34 
>> Потому что такие вещи надо помнить. :)
> Помнить что именно?

адреса-явки-пароли

>> А fingerprint самых главных - наизусть :)
> Не очень понятно чем он поможет в CVS.

берёшь вот эту страницу
http://www.openbsd.org/anoncvs.html#CVSROOT

печатаешь на стене или запоминаешь наизусть

и всё

>>> А что мешает подменять зеркала?
>> А что мешает подменять файлы на зеркалах? :)
> Вообще-то как таковое ничего. И прецеденты такого плана - известны. А какой-нибудь
> CVS вообще никак и ничего не проверяет. Вкатает тебе абы что.

Ну а теперь объясни, как CVS вкатает мне абы что?

> А посмотреть покоммитово что это и по какому поводу, раз уж
> фапаем на сорец ... в CVS крайне медленно и геморройно.

А вообще, я использую cvsync, и поэтому у меня есть вся история всего проекта за 20 лет, включая ежедневный вид веб-сайта :) Пока другие используют принцип "о, а вот тут есть такие теоретические недостатки, давайте поменяем", у OpenBSD не менялось НИ-ЧЕ-ГО. Они с первого раза, 20 лет назад, сделали всё правильно - и это всё до сих пор работает и не создаёт проблем. Я могу получить оптом всю историю Debian? Или Slackware? Никакого централизованного источника кода и документации там нет. А в OpenBSD - есть! И я до сих пор этим могу воспользоваться, я даже знаю, когда мне может понадобиться OpenBSD 2.8 :) Которая довольно слабо отличается от текущей OpenBSD :)

Перемены ради перемен или перемены ради понта - не имеют смысла. Только если раньше не было ничего, а потом постепенно обрастали тем, что появится. Но если есть отлаженная инфраструктура, которая не менялась с ветки netbsd_1_4_3 :), то менять всё, что работает и устраивает людей, можно только ради чего-то. Вон, Линус вляпался в проприетарщину, и потом ему ПРИШЛОСЬ писать git. А если бы он изначально использовал что-то правильное и свободное - стал бы он его писать?

Ответить | Правка | Наверх | Cообщить модератору

175. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 04:55 
> А вообще, я использую cvsync, и поэтому у меня есть вся история
> всего проекта за 20 лет,

https://github.com/IIJ-NetBSD/netbsd-src/commit/696a4e352be3...


cgd authored on Oct 8, 1993
Unified Split
Showing  2 changed files  with 2 additions and 6 deletions.

Они угнали машину времени!
Ответить | Правка | Наверх | Cообщить модератору

235. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от rob pike (?), 04-Май-15, 15:39 
> Я могу получить оптом всю историю Debian? Или Slackware? Никакого централизованного источника кода и документации там нет.

Зачем же зацикливаться на Debian и Slackware.
https://sources.gentoo.org/cgi-bin/viewvc.cgi

Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

140. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 16:38 
>> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него
> А как проверяется что cvs - правильный, а не вражеский?

SSH fingerprint.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

84. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 12:50 
> Безопасно - это использование средств безопасности не везде, где можно, а там,
> где нужно. Какова, например, необходимость использовать на их сайте HTTPS?

Элементарная: без этого вообще неизвестно что это за сайт. И что оттуда отгружают. Хотя пользователям CVS надо наверное чтобы их начали массово иметь, чтобы наконец заметить что сапожник - без сапог.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру