The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Евросоюз выделит миллион евро на аудит безопасности свободного ПО

20.12.2014 10:05

Европейский фонд свободного ПО сообщил, что в утверждённом Европарламентом бюджете на 2015 год, миллион евро выделен на проведение аудита свободного ПО, используемого в правительственных учреждениях Евросоюза. В рамках аудита планируется провести работу по выявлению и устранению возможных уязвимостей. Половина выделенной суммы будет потрачена на анализ корректности работы используемых открытых средств для создания шифрованных каналов связи.

  1. Главная ссылка к новости (https://fsfe.org/news/2014/new...)
  2. OpenNews: VPN-сервер SoftEther VPN открыт под лицензией GPLv2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41311-opensource
Ключевые слова: opensource, audit
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:12, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    кстати тут давно была тема про то что открыли softether vpn, и тишина, кто нибудь пробовал его, как он по сравнению с openvpn ?
     
     
  • 2.6, t28 (?), 11:14, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > кстати тут давно была тема про то что открыли softether vpn, и тишина,
    > кто нибудь пробовал его, как он по сравнению с openvpn ?

    Нормально. По сравнению с OpenVPN скорость передачи через SoftEther выше.
    Правда, сделано в нём всё как-то по-японски...

     
  • 2.16, Александр Патраков (?), 14:45, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Пробовал его как VPN-сервер. Все еще плююсь. Сервер после него из паранойи полностью переставил как если бы его взломали.

    Главная проблема: недекларированные возможности. Эта зараза по умолчанию регистрирует себя на их dyndns-подобном сервере. $#@! знает что оно еще сделало из того, что я не ожидал. Ну а по декларированной функциональности - оно не умеет OpenVPN-протокол с сертификатами (только с паролями) и до моей жалобы просто отказывалось общаться с урезанными версиями OpenVPN, которые встречаются в домашних роутерах.

     
     
  • 3.22, t28 (?), 21:08, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > $#@! знает что оно еще сделало

    Сорцы открыты. Вперёд, проверять.

     
     
  • 4.27, Аноним (-), 03:32, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Сорцы открыты. Вперёд, проверять.

    Ну вот человек и проверил. Результат неудовлетворительный - левое стукачество обо всех хостах с попыткой подсаживания на свой сервис.

     
     
  • 5.31, Demo (??), 14:12, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    :facepalm:
     
  • 3.26, Аноним (-), 00:05, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    так вот почему оно у меня с openvpn не взлетело. хотел именно с сертификатами завести, думал ща по бырому поставлю, в итоге полдня промучался, так и не понял, а оно оказывается в принципе не работает с сертификатами. облом.
     
  • 2.24, Grammar_Nazi (?), 23:24, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    кто-нибудь
     

  • 1.3, Templar3d (ok), 10:50, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У него есть один большой недостаток - низкая производительность.
     
     
  • 2.8, Аноним (-), 11:15, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    мы о том продукте говорим ?

    '''
    Цукубский университет (Япония) и компания SoftEther объявили об открытии исходных текстов мультипротокольного и мультиплатформенного VPN-сервера SoftEther VPN, развиваемого в качестве универсальной и высокопроизводительной альтернативы OpenVPN и VPN-продуктам компании Microsoft. Код опубликован под лицензией GPLv2.
    ***
    С момента публикации бинарной версии SoftEther VPN Server в марте прошлого года, зафиксировано более 80 тысяч успешных внедрений сервера, большинство из которых развёрнуты в Японии, США и Китае. Система лежит в основе сервиса VPN Gate, которым ежедневно пользуется более 110 тысяч человек. Сервис пользуется большой популярностью в Китае для обхода Великого китайского фаервола.
    '''

     
     
  • 3.14, Templar3d (ok), 14:35, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    SoftEther VPN vs Openvpn.
    В старых версиях у SoftEther VPN была не высокая производительность по сравнению с Openvpn. А так да, SoftEther VPN хороший продукт.
     

  • 1.4, YetAnotherOnanym (ok), 11:09, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Запасаемся попкорном и засекаем, как скоро после прохождения этого аудита появится первый секьюрити фикс для проверенного экспертами Евросоюза ПО.
     
  • 1.5, robux (ok), 11:13, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Может распил по-европейски?
     
     
  • 2.28, Аноним (-), 03:34, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Может распил по-европейски?

    Ну еще бы - бешеный принтер на такие нужды миллион не выделит.

     
     
  • 3.34, Куяврег (?), 15:39, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а если выделит, разговоры про распил вспыхнут с неистовой силой.
     

  • 1.7, Chaser (??), 11:15, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Вообще радуют законопроекты ЕС последние годы.
     
  • 1.9, ua9oas (ok), 11:15, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Могут ли эти средства быть также потрачены и на изследование несвободнаго ПО (и на сравнения), на помощь разработчикам свободнаго ПО и на хлопоты по миграции на свободное ПО? (А переход на него вполне может быть и дорогостоящим, и неудобным. Но безопасность важнее (а возможны ли выплаты премий отловившим баги? (как например это делает Гугл любому, кто отловит уязвимости в "Хроме"))).
    Какие еще выделения средств были (и будут) на нужды поддержки СПО? (Ведь вещи такие нуждаются не только в аудитах безопасности).

    (а результаты аудита того будут ли потом здесь опубликованы? Мне очень интересно узнать больше о том, какими особенностями безопасности (и другими свойствами) отличаются друг от друга вещи и те и те?)

     
     
  • 2.12, Аноним (-), 13:30, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Неужели всё-таки выписали?
     
  • 2.13, Аноним (-), 14:27, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >на изследование несвободнаго ПО (и на сравнения), на помощь разработчикам свободнаго ПО

    Миша, ну подучите хотя бы родной язык слегка.

     
     
  • 3.37, тоже Аноним (ok), 17:40, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Человече сей язык издалече почал, со словаря живаго великорускаго языка В.И. Даля ;)
     
  • 2.15, Отец Фёдор (?), 14:45, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Михаил, а вы уже задонатили радио-радонеж?
     

  • 1.11, Аноним (-), 13:00, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Лям евро это мало для евро зоны, так что о качестве речи идти не может
     
     
  • 2.17, Аноним (-), 14:57, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Всмысле за лям евро будут не замечать дыры?
     
  • 2.19, Denis Fateyev (ok), 19:20, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Миллион евро - это годовая зарплата десяти неплохих специалистов (плюс-минус на организационные расходы).
    Думаю, десять человек (пусть даже пять), которые целенаправленно ищут в течение года, могут что-то найти.
     
     
  • 3.21, anonimouse (?), 20:46, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А 9 баб родят ребёнка за месяц. Удачи.
     
     
  • 4.23, Georges (ok), 21:46, 20/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В среднем по одному за месяц.
     
  • 2.29, Аноним (-), 03:36, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Лям евро это мало для евро зоны, так что о качестве речи идти не может

    То ли дело мы. Выделили на эти нужды целых $0.00. При спешном драпе госорганов с виндов, заметим.

     
     
  • 3.35, Будочки (?), 16:35, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мы будем писать свое ПО! С нуля! Так говорят Никифоров им Медведев! Я им верю!
     

  • 1.18, ua9oas (ok), 18:02, 20/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > Лям евро это мало для евро зоны, так что о качестве речи идти не может

    Чтобы оценить качество этой (да и не только этой) стороны IT жизни- надо быть хорошокомпетентным в таких вещах (для этого необходимо в этой сфере или прилично там проработать, либо каким-нибудь иным путем быть в курсе истиннаго положения дел там).
    >так что о качестве речи идти не может

    Почему не может? Для оплаты труда даже и наиболее хорошооплачиваемых квалифицированных специалистов в данном случае деньги нужны куда меньшие, чем тот миллион евро. Однако если те виды хлопот ведутся одновременно во многих тамошних странах то вполне возможно, что такая на первый взгляд большая цифра в тех масштабах действительно может оказаться не такой уж и большой (в "Хроме" для отлова и дыр и багов существует призовой фонд. Общие выплаты уже превысили два миллиона долларов. Но на это и ушли годы, и подобные вознаграждения, я считаю,- совсем не лишним было бы учредить и для другого СПО).

     
     
  • 2.30, Аноним (-), 03:38, 21/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > ушли годы, и подобные вознаграждения, я считаю,- совсем не лишним было
    > бы учредить и для другого СПО).

    Надо же, даже у Рыцарева бывают проблески здравого смысла. Кроме всего прочего, несложно заметить разницу: дыры в IE сначала улетают на черный рынок, появляются боевые эксплойты которыми гасят миллионы, а только потом их чинят. А в файрфоксе и хроме дыры часто публикуют сразу авторам - потому что есть вознаграждение.

     

  • 1.38, клоун СтаканчикЪ (?), 11:24, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Клоун говорит: "Если готовы платить - значит есть сомнения."
     
     
  • 2.39, тоже Аноним (ok), 13:05, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Логика подсказывает: если нет возможности, заплатив, развеять сомнения - они перерастают в уверенность.
     
  • 2.40, Led (ok), 22:20, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Ни в чём не сомневаются только клоуны-стопарики и другие идиоты.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру