The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз операционной системы OpenBSD 5.7, opennews (ok), 01-Май-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от arzeth (ok), 01-Май-15, 21:42 
Самое удивительное, что OpenBSD ориентируется на безопасность, а сам их сайт и все зеркала для .iso-образа без… HTTPS (а ведь даже маленькие блоги обзаводятся хотя бы халявным сертификатом)! Даже свой LibreSSL не применяет. Такое ощущение, что какой-то развод. Очень бозяненно скачивать непонятно откуда.
Ответить | Правка | Наверх | Cообщить модератору

44. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 01-Май-15, 23:43 
У них ещё и FTP предупреждает о том, что ведётся полное логгирование всех действий пользователя. И предлагает вдоль если тебе это не нравится.
Ответить | Правка | Наверх | Cообщить модератору

82. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 12:45 
> У них ещё и FTP предупреждает о том, что ведётся полное логгирование
> всех действий пользователя.

А смысл? Кому надо - сделают все так, что комар носа не подточит.

Зато желающий отгрузить левака может запросто заMITMать FTP и положить там протрояненые варианты файлов.

Ответить | Правка | Наверх | Cообщить модератору

94. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 13:31 
> Зато желающий отгрузить левака может запросто заMITMать FTP и положить там протрояненые
> варианты файлов.

Уже недавно было :)
http://www.openbsd.org/advisories/ssh_trojan.txt

Ответить | Правка | Наверх | Cообщить модератору

105. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:11 
> have been trojaned on the OpenBSD ftp server

Hilarious.

Ответить | Правка | Наверх | Cообщить модератору

146. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 17:04 
>> Зато желающий отгрузить левака может запросто заMITMать FTP и положить там протрояненые
>> варианты файлов.
> Уже недавно было :)
> http://www.openbsd.org/advisories/ssh_trojan.txt

Актуальнейше как никогда. Вы версию, о которой идёт речь, сами хоть раз в жизни видели?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

163. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 00:50 
> Актуальнейше как никогда. Вы версию, о которой идёт речь, сами хоть раз
> в жизни видели?

Вопрос не в версии а в работе над ошибками. Она где? И что предотвратит такие казусы в дальнейшем? Особенно с учетом развития техник hijack данных на лету, с перенаправлением на черти-какие сайты прозрачными прокси и подставными точками доступа.

Ответить | Правка | Наверх | Cообщить модератору

182. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 10:18 
>> Актуальнейше как никогда. Вы версию, о которой идёт речь, сами хоть раз
>> в жизни видели?
> Вопрос не в версии а в работе над ошибками. Она где? И
> что предотвратит такие казусы в дальнейшем? Особенно с учетом развития техник
> hijack данных на лету, с перенаправлением на черти-какие сайты прозрачными прокси
> и подставными точками доступа.

Учитывая, что с тех пор прошло лет десять и аналогичного ничего не произошло — видимо, процесс разработки OpenSSH поставлен хорошо. ;) В отличие от, скажем, dropbear — типа, минималистичной реализации SSH2. В которой буквально несколько недель назад нашли очередную эпичную уязвимость — а всё потому, что основной разработчик не хочет разнести привилегии и всё внутри работает из-под root.

Ответить | Правка | Наверх | Cообщить модератору

213. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от Аноним (-), 03-Май-15, 21:03 
> что основной разработчик не хочет разнести привилегии и всё внутри работает
> из-под root.

С другой стороны, openssh довольно легко валится прото наглым флудом конекциями, порождающими кучу форков с медленной криптографией, истошно поедая ресурсы. В хучшем случае админ просто не попадет на свой же сервер. Если админ не озаботился костылированием на фаере, завал этой штуки - вопрос неудовольствия какого-нибудь пЫонера или случайного забредания небольшого ботнета.

А еще в "ssh вообще" - нещадно течет информация о характере сессии, что позволяет атакуюшему довольно прилично реконструировать активность в рамках сессии. Но, конечно же, вместо починки подобной лабуды - лучше наворачивать всяких недофайлокачалок и недовпнов вместо того чтобы собственно хорошо обеспечивать защиту шелла и того что там делают. И безопасность штуки, линкующейся к переросточному багодрому имени NSA с названием "openssl" - ога, верю. В последнее время некий проблеск адеквата в этом плане наметился, но все это далеко не по дефолту и сильно местами.

А в сумме openssh на мое мнение "оставляет желать" и по хорошему нуждается в замене. На софтину где приоритетом именно защита сессии ремотного управления а не всякие недофайлокачалки.

Ответить | Правка | Наверх | Cообщить модератору

222. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 04-Май-15, 00:43 
>> что основной разработчик не хочет разнести привилегии и всё внутри работает
>> из-под root.
> С другой стороны, openssh довольно легко валится прото наглым флудом конекциями, порождающими
> кучу форков с медленной криптографией, истошно поедая ресурсы. В хучшем случае
> админ просто не попадет на свой же сервер. Если админ не
> озаботился костылированием на фаере, завал этой штуки - вопрос неудовольствия какого-нибудь
> пЫонера или случайного забредания небольшого ботнета.

User294, это уже даже не смешно. Столько лет упорствовать, что задача ограничения количества коннектов в единицу времени должна решаться исключительно самим сервисом - это надо быть феерическим... не знаю даже, кем - млекопитающие обычно за такое время уже соображают, что к чему.

> А еще в "ssh вообще" - нещадно течет информация о характере сессии,
> что позволяет атакуюшему довольно прилично реконструировать активность в рамках сессии.

О, вы ещё и в специалисты по безопасности записались? "По характеру ... можно реконструировать ..." - это ж открытие века! А ещё если выйти на улицу, можно простуду подхватить от случайного прохожего.

Ну не смешно, правда.

> Но, конечно же, вместо починки подобной лабуды - лучше наворачивать всяких
> недофайлокачалок и недовпнов вместо того чтобы собственно хорошо обеспечивать защиту шелла
> и того что там делают. И безопасность штуки, линкующейся к переросточному
> багодрому имени NSA с названием "openssl" - ога, верю. В последнее
> время некий проблеск адеквата в этом плане наметился, но все это
> далеко не по дефолту и сильно местами.

Для самых внимательных и знающих о том, о чём говорят: в OpenBSD сборка без OpenSSL была готова задолго до того, как оно пошло в portable. И причина использования OpenSSL банальна - избегание дублирования кода шифров. То есть собственно SSL/TLS в OpenSSH не используется... Не говоря о том, что опции сборки, позволяющие не использовать OpenSSL вообще, были сами по себе давно, это вопрос к дистрибутивам GNU/Linux и других ОС, почему они их не использовали, если был спрос (если был). Но мэтрам опеннета же не обязательно владеть предметом, чтобы о нём говорить, правда?

> А в сумме openssh на мое мнение "оставляет желать" и по хорошему
> нуждается в замене. На софтину где приоритетом именно защита сессии ремотного
> управления а не всякие недофайлокачалки.

Мир ждёт вас.

Ответить | Правка | Наверх | Cообщить модератору

45. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от Fomalhaut (?), 01-Май-15, 23:43 
Безопасно - это использование средств безопасности не везде, где можно, а там, где нужно. Какова, например, необходимость использовать на их сайте HTTPS?
Не стоит увеличивать количества сущностей сверх необходимого (С) "бритва Оккама"
> а ведь даже маленькие блоги обзаводятся хотя бы халявным сертификатом

И... зачем это им? "Бложность" подразумевает публичность, криптография подразумевает конфиденциальность.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

50. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от arzeth (ok), 02-Май-15, 00:22 
> Какова, например, необходимость использовать на их сайте HTTPS?

Например, чтобы скачать верный OpenBSD через Wi-Fi или Tor. Ведь роутер или выходная нода могут внезапно оказаться настроенным на выдачу особого неправильного openbsd.org. Если бы я был на тёмной стороне, то с радостью бы так делал, а в iso запихивал бы кейлогер.
> И... зачем это им?

В том-то и прикол, что блогам это не надо, но даже они почему-то осилили.

Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз операционной системы OpenBSD 5.7"  +2 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 00:47 
> в iso запихивал бы

проверь хэш.

Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Ilya Evseev (?), 02-Май-15, 03:01 
>> в iso запихивал бы
> проверь хэш.

А хэш правильного ISO откуда узнать?
Прочесть на том же сайте, с которого скачан фальшивый ISO?
:)

Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз операционной системы OpenBSD 5.7"  +4 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 03:05 
>>> в iso запихивал бы
>> проверь хэш.
> А хэш правильного ISO откуда узнать?

оттуда же, откуда правильный сертификат узнавать собрался.

Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:15 
> оттуда же, откуда правильный сертификат узнавать собрался.

Сертификат - относительно долговременная штука, выдаваемая к тому же некоей ауторити. Поэтому 1 раз можно запомнить fingerprint, а потом проверять что нае..ли, с разных точек.

А хэш что, он на каждую сборку меняется. Поэтому всегда разный. И на хэше не написано - MITM его мне посчитал или кто еще. Для этого есть подписи, ну там хоть PGPшные, например, если сертификаты не нравятся.

Ответить | Правка | Наверх | Cообщить модератору

150. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от chinarulezzz (ok), 02-Май-15, 17:40 
> есть подписи

нашел?

Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от Аноним (-), 02-Май-15, 01:35 
> верный OpenBSD через Wi-Fi или Tor

Неуловимый-джо приветствую тебя.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

107. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:15 
>> верный OpenBSD через Wi-Fi или Tor
> Неуловимый-джо приветствую тебя.

...и разворачивает подставные точки доступа и патчинг траффика на exit nodes :)

Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 01:44 
> Если бы я был на тёмной стороне, то с радостью бы
> так делал, а в iso запихивал бы кейлогер.

Я тебя удивлю, вероятность что через твой Wi-FI Или выходную ноду будут качать исошник опенка, где то единица деленная на расстояние между альфа центавра и сириус.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

65. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 04:08 
1. весь сайт доступен через cvs, можно скачать себе и смотреть с него

2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

74. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от arzeth (ok), 02-Май-15, 10:16 
1. Лень и не сразу догадаешься.
2. Но ссылки на зеркала ведь лежат на их сайте. Если там будет вместо кучи зеркал красоваться одна ссылка обенбсд.орг/даунлоад/опенбсд-5.7.исо, то я с радостью воспользуюсь ей.
Ответить | Правка | Наверх | Cообщить модератору

76. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 11:21 
> 1. Лень и не сразу догадаешься.

В принципе, зеркала равнозначны, и ссылка на них висит на главной.

Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и иногда не работает, когда тот уборку проводит [joke] :)

> 2. Но ссылки на зеркала ведь лежат на их сайте. Если там
> будет вместо кучи зеркал красоваться одна ссылка обенбсд.орг/даунлоад/опенбсд-5.7.исо,
> то я с радостью воспользуюсь ей.

Так и зеркала с исошками могут подменить. :) Я помню одно зеркало, где был доступен доступ на запись через ftp :) я там случайно файл удалил, пришлось бегать-восстанавливать и обратно заливать :)

Ответить | Правка | Наверх | Cообщить модератору

110. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:19 
> случайно файл удалил, пришлось бегать-восстанавливать и обратно заливать :)

Ну а вот кто-нибудь менее добрый просто зальет версию с бэкдором. Или уже залил. Нуачо, кислотные сцуки влили же автору unreal IRCD версию с бэкдором. Прям в тарбол с сорцом, чтобы всем досталось. Так он быстренько научился цифровым подписям и т.п.. :)

Ответить | Правка | Наверх | Cообщить модератору

120. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 14:37 
> Ну а вот кто-нибудь менее добрый просто зальет версию с бэкдором. Или
> уже залил. Нуачо, кислотные сцуки влили же автору unreal IRCD версию
> с бэкдором. Прям в тарбол с сорцом, чтобы всем досталось. Так
> он быстренько научился цифровым подписям и т.п.. :)

Если у тебя уже есть ключ, то проверяй SHA256.sig - хоть обпроверяйся. Если нет - то я не совсем понимаю, что и где тебе поможет. Не используй ftp, покупай официальные диски (с наклеечками и сувенирчиками) с официального магазина, там - безопасно. :)

Ответить | Правка | Наверх | Cообщить модератору

151. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от chinarulezzz (ok), 02-Май-15, 17:42 
>покупай официальные диски (с наклеечками и
> сувенирчиками) с официального магазина, там - безопасно. :)

не-не-не, можно перехватить))

Ответить | Правка | Наверх | Cообщить модератору

164. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 00:53 
> сувенирчиками) с официального магазина, там - безопасно. :)

Сувенирчики как-то раз таким манером прислала Equation Group. Те самые перцы, которые фирмвари hdd запатчивают. Они кроме всего прочего отличились тем, что перехватили партию дисков для раздачи на каком-то мероприятии и впарили слегка пропатченые варианты. С своим фирменным софтом в комплекте, разумеется :).

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

195. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 15:01 
>> 1. Лень и не сразу догадаешься.
> В принципе, зеркала равнозначны, и ссылка на них висит на главной.
> Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и
> иногда не работает, когда тот уборку проводит [joke] :)

Уже нет. Сейчас www.openbsd.org и openbsd.org - одно и то же (кто не верит, может проверить через host(1)).

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

228. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 04-Май-15, 03:53 
>>> 1. Лень и не сразу догадаешься.
>> В принципе, зеркала равнозначны, и ссылка на них висит на главной.
>> Сам openbsd.org (не путать у www.openbsd.org) - находится дома у Тео, и
>> иногда не работает, когда тот уборку проводит [joke] :)
> Уже нет. Сейчас www.openbsd.org и openbsd.org - одно и то же (кто
> не верит, может проверить через host(1)).

сейчас openbsd.org перебрасывает на www. :)

Ответить | Правка | Наверх | Cообщить модератору

108. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:17 
> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него

А как проверяется что cvs - правильный, а не вражеский?

> 2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала

А что мешает подменять зеркала?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

122. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 14:40 
>> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него
> А как проверяется что cvs - правильный, а не вражеский?

Потому что такие вещи надо помнить. :) А fingerprint самых главных - наизусть :)


>> 2. на сайте нет OpenBSD, OpenBSD распространяется через зеркала
> А что мешает подменять зеркала?

А что мешает подменять файлы на зеркалах? :)


Ответить | Правка | Наверх | Cообщить модератору

165. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 01:02 
> Потому что такие вещи надо помнить. :)

Помнить что именно?

> А fingerprint самых главных - наизусть :)

Не очень понятно чем он поможет в CVS.

>> А что мешает подменять зеркала?
> А что мешает подменять файлы на зеркалах? :)

Вообще-то как таковое ничего. И прецеденты такого плана - известны. А какой-нибудь CVS вообще никак и ничего не проверяет. Вкатает тебе абы что. А посмотреть покоммитово что это и по какому поводу, раз уж фапаем на сорец ... в CVS крайне медленно и геморройно.

Ответить | Правка | Наверх | Cообщить модератору

173. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от бедный буратино (ok), 03-Май-15, 03:34 
>> Потому что такие вещи надо помнить. :)
> Помнить что именно?

адреса-явки-пароли

>> А fingerprint самых главных - наизусть :)
> Не очень понятно чем он поможет в CVS.

берёшь вот эту страницу
http://www.openbsd.org/anoncvs.html#CVSROOT

печатаешь на стене или запоминаешь наизусть

и всё

>>> А что мешает подменять зеркала?
>> А что мешает подменять файлы на зеркалах? :)
> Вообще-то как таковое ничего. И прецеденты такого плана - известны. А какой-нибудь
> CVS вообще никак и ничего не проверяет. Вкатает тебе абы что.

Ну а теперь объясни, как CVS вкатает мне абы что?

> А посмотреть покоммитово что это и по какому поводу, раз уж
> фапаем на сорец ... в CVS крайне медленно и геморройно.

А вообще, я использую cvsync, и поэтому у меня есть вся история всего проекта за 20 лет, включая ежедневный вид веб-сайта :) Пока другие используют принцип "о, а вот тут есть такие теоретические недостатки, давайте поменяем", у OpenBSD не менялось НИ-ЧЕ-ГО. Они с первого раза, 20 лет назад, сделали всё правильно - и это всё до сих пор работает и не создаёт проблем. Я могу получить оптом всю историю Debian? Или Slackware? Никакого централизованного источника кода и документации там нет. А в OpenBSD - есть! И я до сих пор этим могу воспользоваться, я даже знаю, когда мне может понадобиться OpenBSD 2.8 :) Которая довольно слабо отличается от текущей OpenBSD :)

Перемены ради перемен или перемены ради понта - не имеют смысла. Только если раньше не было ничего, а потом постепенно обрастали тем, что появится. Но если есть отлаженная инфраструктура, которая не менялась с ветки netbsd_1_4_3 :), то менять всё, что работает и устраивает людей, можно только ради чего-то. Вон, Линус вляпался в проприетарщину, и потом ему ПРИШЛОСЬ писать git. А если бы он изначально использовал что-то правильное и свободное - стал бы он его писать?

Ответить | Правка | Наверх | Cообщить модератору

175. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 03-Май-15, 04:55 
> А вообще, я использую cvsync, и поэтому у меня есть вся история
> всего проекта за 20 лет,

https://github.com/IIJ-NetBSD/netbsd-src/commit/696a4e352be3...


cgd authored on Oct 8, 1993
Unified Split
Showing  2 changed files  with 2 additions and 6 deletions.

Они угнали машину времени!
Ответить | Правка | Наверх | Cообщить модератору

235. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от rob pike (?), 04-Май-15, 15:39 
> Я могу получить оптом всю историю Debian? Или Slackware? Никакого централизованного источника кода и документации там нет.

Зачем же зацикливаться на Debian и Slackware.
https://sources.gentoo.org/cgi-bin/viewvc.cgi

Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

140. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 16:38 
>> 1. весь сайт доступен через cvs, можно скачать себе и смотреть с него
> А как проверяется что cvs - правильный, а не вражеский?

SSH fingerprint.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

84. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 12:50 
> Безопасно - это использование средств безопасности не везде, где можно, а там,
> где нужно. Какова, например, необходимость использовать на их сайте HTTPS?

Элементарная: без этого вообще неизвестно что это за сайт. И что оттуда отгружают. Хотя пользователям CVS надо наверное чтобы их начали массово иметь, чтобы наконец заметить что сапожник - без сапог.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

79. "Релиз операционной системы OpenBSD 5.7"  +1 +/
Сообщение от Аноним (-), 02-Май-15, 11:57 
> OpenBSD ориентируется на безопасность

Это опасный миф.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

88. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 12:56 
>> OpenBSD ориентируется на безопасность
> Это опасный миф.

Внимательные слушатели расположились вокруг и приготовились слушать лекцию анонимного гуру безопасности с опеннета

Ответить | Правка | Наверх | Cообщить модератору

96. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от Аноним (-), 02-Май-15, 13:38 
> Внимательные слушатели расположились вокруг и приготовились слушать лекцию анонимного
> гуру безопасности с опеннета

Это опасный миф, потому что OpenBSD не линукс и у бздунов только ЧСВ а сама бздя дырявая, так как она - НЕ ЛИНУКС!1

ЗЫ: это же известный бзд-ненавистник - т.е. вменяемых аргументов не будет (для этого нужно о бздах чуток лучше знать, чем на уровне википедии) а будет опять банальный сра чь с перехождением на личности :)

Ответить | Правка | Наверх | Cообщить модератору

111. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:21 
А вон там перец ссыль на advisory с троянингом openssh вкинул. И что характерно, stubborn bastards никаких особых выводов с тех пор кажется не сделали.
Ответить | Правка | Наверх | Cообщить модератору

125. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 14:49 
> А вон там перец ссыль на advisory с троянингом openssh вкинул.

Вы не поверите, но этот перец был я :)
Понимаю, это невероятно и неправдоподобно - но можно не только всем сердцем ненавидеть или фапать на что-то, а еще и быть в курсе  достоинств и недостатков -- и при этом вообще не являться фанатом или хейтером!

Ответить | Правка | Наверх | Cообщить модератору

128. "Релиз операционной системы OpenBSD 5.7"  –1 +/
Сообщение от бедный буратино (ok), 02-Май-15, 15:00 
> быть в курсе
>  достоинств и недостатков -- и при этом вообще не являться
> фанатом или хейтером!

пофиг на то, хейтер или фанат - это не принципиальный вопрос. принципально то, что люди с очень ограниченным кругозором и регулярные потребители информационных вершков думают, что они знают всё. основа этого - тупость. практически все истерички опеннета - тупы, но не в состоянии понять этого, поэтому они бесятся не на OpenBSD или Linux или ещё кто-то, а на то, что никто, кроме них, не замечает их исключительность и не ценит экспертное мнение. И, как и всякие тупые люди, ведут себя единственным известным способом. :)

Ответить | Правка | Наверх | Cообщить модератору

166. "Релиз операционной системы OpenBSD 5.7"  +3 +/
Сообщение от Аноним (-), 03-Май-15, 01:03 
> все истерички опеннета - тупы, но не в состоянии понять этого,

Буратин, начни с себя - прекрати истерить и комплексовать. И шаблонное мышление угомони.

Ответить | Правка | Наверх | Cообщить модератору

141. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 16:40 
> Самое удивительное, что OpenBSD ориентируется на безопасность, а сам их сайт и
> все зеркала для .iso-образа без… HTTPS (а ведь даже маленькие блоги
> обзаводятся хотя бы халявным сертификатом)! Даже свой LibreSSL не применяет. Такое
> ощущение, что какой-то развод. Очень бозяненно скачивать непонятно откуда.

Цифровая подпись релизов (в т.ч., пакетов) уже несколько релизов как есть и работает. Подменяйте HTTP-трафик на лету сколько хотите, чо.

А HTTPS используется там, где надо, - для интернет-заказов.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

147. "Релиз операционной системы OpenBSD 5.7"  +/
Сообщение от Аноним (-), 02-Май-15, 17:11 
> Самое удивительное, что OpenBSD ориентируется на безопасность, а сам их сайт и
> все зеркала для .iso-образа без… HTTPS

И... что? Байтики релизов подписаны. Содержимое сайта доступно, в том числе, через CVS, работающий строго поверх SSH - отпечатки можно сверить, содержимое можно сверить.

> (а ведь даже маленькие блоги обзаводятся хотя бы халявным сертификатом)!

Вы никогда не слышали, что у халявы тоже есть своя цена?

> Даже свой LibreSSL не применяет. Такое
> ощущение, что какой-то развод. Очень бозяненно скачивать непонятно откуда.

Может быть, я и ошибаюсь. Но почему-то мне кажется, что когда все сайты станут HTTPS, всё вернётся на круги своя. Начнётся массовая подделка сертификатов, вот только пользователи будут до последнего уверены, что пользуются тем, чем надо... Может, я и ошибаюсь, конечно.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру