|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от opennews on 13-Июн-10, 11:40 | ||
Разработчики популярного свободного IRC-сервера UnrealIRCd (http://www.unrealircd.com) опубликовали уведомление (http://www.unrealircd.com/txt/unrealsecadvisory.20100612.txt), в котором обнародовали информацию об обнаружении факта подмены злоумышленниками архива с исходными текстами программы. В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от Zenitur on 13-Июн-10, 11:40 | ||
> В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от mma on 13-Июн-10, 11:51 | ||
цифровые подписи. больше ничем. ну или публикацией хеша. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от thirteensmay on 13-Июн-10, 14:45 | ||
подписи к сожалению тоже весьма уязвимы, на вскидку их можно тупо подменить, или скажем вносить зловред между подписываниями, или даже во время. Скажем даже если подписывается каждое изменение в репозитории, то как гарантировать чистоту этого изменения, это уже вопрос безопасности каждой рабочей станции каждого разработчика. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 13-Июн-10, 16:24 | ||
А приватный ключ вы где возьмете для подмены подписей? Ессно он должен храниться отдельно и не даваться в лапы кому попало. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
44. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | –3 +/– | |
Сообщение от Василий (??) on 13-Июн-10, 23:00 | ||
Как показал случай с взломом Redhat приватный ключ унесут вместе с публичным и будут подписывать обновления им. Или взломают так же как Apache Foundation. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
63. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от aaim on 14-Июн-10, 14:45 | ||
угу. только ломали не RedHat, а Fedora.. А это всё таки разница(и какая!). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
66. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Василий (??) on 14-Июн-10, 16:12 | ||
>угу. только ломали не RedHat, а Fedora.. А это всё таки разница(и | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
67. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Аноним (??) on 14-Июн-10, 17:10 | ||
А ничего что исходный код не пострадал? Взломали какое-то банальное зеркало файлов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
104. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от aaim on 15-Июн-10, 00:22 | ||
> А в Redhat аудита не проводили? Если проводили то как получилось что их поломали как детей? Или это не серьезный проект? получается что даже за деньги гарантии нет? Не говоря уже про религиозные молитвы опенсорсу. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
114. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 12:36 | ||
>Как показал случай с взломом Redhat приватный ключ унесут вместе с публичным | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Аноним (??) on 13-Июн-10, 16:43 | ||
уязвимы, но дают большую защиту от случаев получения контроля над ftp сервером | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от thirteensmay on 13-Июн-10, 20:29 | ||
это да, возможно народ считает что вероятность и последствия злоконтроля ftp меньше телодвижений/эффекта подписывания, хотя онож вроде 100% автоматизируется, не помешало бы. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 14:54 | ||
> Чем от этого защититься? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от F on 13-Июн-10, 15:25 | ||
Тогда можно подменить данные в кэше squid или сам squid заменить на модифицированный, который отдает что надо. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 21:46 | ||
>Тогда можно подменить данные в кэше squid | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 13-Июн-10, 16:42 | ||
цвс-репа не пострадала. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Zenitur on 13-Июн-10, 21:32 | ||
Пробовал раздавать торренты, лежащие на DVD-R... Спать невозможно! Всё время лазер бешенно перемещается. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
35. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 21:55 | ||
> Пробовал раздавать торренты, лежащие на DVD-R... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
118. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 15:35 | ||
>У торрента, во время его работы, образуется по сути своя ФС. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
76. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 18:03 | ||
>> Чем от этого защититься? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
95. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 14-Июн-10, 20:57 | ||
а монтирование в ридонли фс в ядре уже забанили? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
119. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 15:38 | ||
>а монтирование в ридонли фс в ядре уже забанили? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
128. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 15-Июн-10, 19:13 | ||
для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
141. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 16-Июн-10, 14:28 | ||
>для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
143. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 16-Июн-10, 20:11 | ||
правильно сказал, у лузерских :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
149. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 17-Июн-10, 19:29 | ||
>правильно сказал, у лузерских :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
121. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 15:46 | ||
>Можно в принципе воткнуть в систему read only флеш. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 13-Июн-10, 20:17 | ||
>> В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 22:03 | ||
>[1] — все не проверял, но, по идее, так должно быть в любом солидном проекте ОС. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 13-Июн-10, 22:08 | ||
>>[1] — все не проверял, но, по идее, так должно быть в любом солидном проекте ОС. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
45. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 23:11 | ||
>>>[1] — все не проверял, но, по идее, так должно быть в любом солидном проекте ОС. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
46. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 13-Июн-10, 23:57 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
47. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от pavlinux (ok) on 14-Июн-10, 00:56 | ||
> Причём сразу появится несколько таких центров, потом их тоже начнут взламывать… | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
48. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 14-Июн-10, 01:31 | ||
>> Причём сразу появится несколько таких центров, потом их тоже начнут взламывать… | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
49. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 14-Июн-10, 01:46 | ||
>Хм. А не проще | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
94. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от JL2001 (ok) on 14-Июн-10, 20:48 | ||
а для бинарных дистрибутивов надо чтоб была определена версия gcc и библиотек + сборочные параметры =-> в итоге хеш бинарника должен совпадать при сборке любым человеком с хешем в хранилище? :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
109. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июн-10, 00:59 | ||
> а для бинарных дистрибутивов надо чтоб была определена версия gcc и библиотек + сборочные параметры, в итоге хеш бинарника должен совпадать при сборке любым человеком с хешем в хранилище? :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
122. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 15:48 | ||
А у гентушников и так троянец в репах вон :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
77. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 18:07 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
78. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 14-Июн-10, 18:38 | ||
> А вы к такому глобальному подчинению призываете. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
116. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 12:39 | ||
>В репозитариях систем портирования ПО обычно хранится хеш сорца; при загрузке он | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
52. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Gra2k (ok) on 14-Июн-10, 04:41 | ||
ищите по слову AIDE. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +4 +/– | |
Сообщение от joe (??) on 13-Июн-10, 11:47 | ||
Вот явное преимущества open source - уязвимость может обнаружить любой. Не получится умолчать и тихой сапой выпустить патч через 400 дней. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от скай on 13-Июн-10, 11:51 | ||
ну да... с ноября прошлого года замалчивали. Почему все считают, что еси опенсорц то всенепременно должен быть ежедневный аудит кода, пакетов, архивов? Кому это надо? Да никому, а вот когда кто-то явно натыкаецо тогда начинают трубить во все трубы. Там уже год как троянец а его только нашли.. ну не 400 дней, но сравнимо. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от Аноним (??) on 13-Июн-10, 12:07 | ||
Вообще-то должен бтыь ежедневный аудит, хотя бы автоматом сверка хэшей с эталононными значениями, или проверка подписей с уведомлением о результате. Это не только элементарные правила безопасности, это еще и правила хорошего тона и заботы о пользователях, ради которых продукт и живет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от anonym on 13-Июн-10, 12:21 | ||
Чего ради-то, им что, заняться нечем? Вы глупости говорите. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
53. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Аноним (??) on 14-Июн-10, 08:42 | ||
>Чего ради-то, им что, заняться нечем? Вы глупости говорите. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
90. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 14-Июн-10, 20:09 | ||
А они лично тебе обязаны аудит троводить да? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | –1 +/– | |
Сообщение от Zenitur on 13-Июн-10, 13:54 | ||
> автоматом сверка хэшей с эталононными значениями | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 13-Июн-10, 16:31 | ||
>Наверно, хэши подменили. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +5 +/– | |
Сообщение от аноним on 13-Июн-10, 13:33 | ||
Иногда даже не молчат, просто отказываются править, не смотря на обещанные сроки поддержки и т.п. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от FSA (ok) on 13-Июн-10, 14:11 | ||
Office XP закопать как ненужную промежуточную версию. Долгое время пользовался Office 2000 по причине его стабильности. Позже перекочевал на Office 2003 с сервис паками, когда он стал более или менее стабильным. Ну а сейчас, собственно, M$ Office 2003 только на работе. Дома он или не нужен совсем или его роль отлично исполняет OpenOffice.org, который к тому же работает на FreeBSD и Ubuntu, которые дома использую. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 13-Июн-10, 14:47 | ||
А кто-то платил своими, настоящими деньгами за "промежуточную версию" и верил m$-байкам о поддержке | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от User294 (ok) on 13-Июн-10, 16:32 | ||
По-моему, офис 2000 и XP - примерно одинаковы по степени глючности. Как минимум аутглюка. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +5 +/– | |
Сообщение от Tav (ok) on 13-Июн-10, 15:28 | ||
«Microsoft Office XP не существует необходимой архитектуры для исправления валидации, что делает неосуществимым выпуск исправления для продуктов Microsoft Office XP, устраняющего эту уязвимость» | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от аноним on 13-Июн-10, 16:47 | ||
это точно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от аноним on 13-Июн-10, 17:07 | ||
«В случае, если бы Microsoft взялась переписать Office XP таким образом, в результате могла бы возникнуть "несовместимость с другими приложениями, так что уже не будет уверенности, что продукты Microsoft Office будут работать надлежащим образом".» | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | –4 +/– | |
Сообщение от Konstantin (??) on 13-Июн-10, 16:28 | ||
Разработчики ядра линукса так постоянно делают и ничего. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от аноним on 13-Июн-10, 16:49 | ||
правда что ли? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от User294 (ok) on 13-Июн-10, 19:08 | ||
>Разработчики ядра линукса так постоянно делают и ничего. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 13-Июн-10, 22:15 | ||
>>Разработчики ядра линукса так постоянно делают и ничего. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
57. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от аноним on 14-Июн-10, 12:42 | ||
oбcуждались, помню. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
132. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 22:37 | ||
>По всей видимости, «так» — это замалчивая факт серьёзности исправляемых проблем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
135. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 16-Июн-10, 00:11 | ||
>>По всей видимости, «так» — это замалчивая факт серьёзности исправляемых проблем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
147. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 17-Июн-10, 15:36 | ||
>Слили в одном треде, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
148. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 17-Июн-10, 18:26 | ||
>>Слили в одном треде, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
151. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Arago on 18-Июн-10, 12:17 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
152. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 18-Июн-10, 16:05 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от User294 (ok) on 13-Июн-10, 19:06 | ||
А сколько *лет* в AWARD BIOS жила бэкдорина AWARD_SW? Она кстати и сейчас в биосах подобного типа жива, только мастер-пароль наконец доперли менять и/или отключать. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | –3 +/– | |
Сообщение от Krazy on 13-Июн-10, 22:06 | ||
Мил человек, вы сорцы ВСЕХ программ, входящих в ваш дистр, смотрели? Нет? Тогда в чем тогда смысл этого вашего мифического превосходства open source? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
40. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 13-Июн-10, 22:11 | ||
>Мил человек, вы сорцы ВСЕХ программ, входящих в ваш дистр, смотрели? Нет? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
54. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от Krazy on 14-Июн-10, 09:52 | ||
>а ещё ладно смотреть, надо понимать, что там делается. Закладку можно размазать по коду в несколько десятков тысяч строк, среди функций типа hash_my_struct(), construct_msg() и parse_input(). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
55. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +2 +/– | |
Сообщение от Dvorkin (ok) on 14-Июн-10, 10:38 | ||
> Утверждение | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
56. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от Mad (??) on 14-Июн-10, 12:25 | ||
>печально работать К.О. для наверное образованого человека... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
58. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +1 +/– | |
Сообщение от аноним on 14-Июн-10, 13:00 | ||
допустим я учавствую (а я участвую) в нескольких проектах. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
61. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Dvorkin (ok) on 14-Июн-10, 13:46 | ||
да че ты ему обьясняешь? даже школьнику понятно, что если открытый проект кому-то нужен, то всё найдут и всё исправят и напишут об этом. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
65. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Dvorkin (ok) on 14-Июн-10, 15:45 | ||
> Выше по треду человек сообщал, что попробуйте проверить на наличие закладки ВЕСЬ дистр в сборе. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
73. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 17:55 | ||
>> Выше по треду человек сообщал, что попробуйте проверить на наличие закладки ВЕСЬ дистр в сборе. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
81. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 14-Июн-10, 18:51 | ||
нет конечно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
89. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | –1 +/– | |
Сообщение от Dvorkin (ok) on 14-Июн-10, 20:06 | ||
>нет конечно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
133. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 22:42 | ||
>я-то по недомыслию всегда считал ирки троянами... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
139. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Dvorkin (ok) on 16-Июн-10, 11:25 | ||
>Может быть мсье готов предложить более вменяемый групчат? Почему-то за столько лет | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
96. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Mad (??) on 14-Июн-10, 21:10 | ||
>нет конечно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
97. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от аноним on 14-Июн-10, 21:24 | ||
конечно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
68. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Василий (??) on 14-Июн-10, 17:25 | ||
>Вот явное преимущества open source - уязвимость может обнаружить любой. Не получится | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
124. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 17:05 | ||
А давайте не бухтеть? Я вот слегка копался в коде анрылы. Вот только так получилось что у меня почему-то вот не протрояненые копии как-то были. Чтобы трояненую поиметь - вообще пришлось самому заковыривать патч с трояном, который еще и заковыриваться не хотел. Пришлось в полуручном режиме впихивать. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Открытость - это возможность защиты, но не защита." | +2 +/– | |
Сообщение от AZ_from_Belarus (ok) on 13-Июн-10, 12:34 | ||
Открытый код дает возможность сообществу (или отдельным пользователям) обнаружить и защититься от враждебного кода. Но возможность - еще не сама защита и предполагает какие-то активные действия. Но... сами по себе действия для настоящей результативности требуют немалых трудозтрат, причем со стороны специалистов с квалификацией сопоставимой или большей чем квалификация разработчиков. Т.е. фактически требуется прочесть весь код и осознать что делает тот или иной фрагмент кода. Когда-то мне довелось ваять веб-приложение для сомнительного заказчика. Сомнительность начала проявляться уже по ходу работы (иначе бы за нее не взялся). Посему, пришлось защищаться. Перед сдачей проекта (вместе со всеми исходниками) засунул в эти же самые исходники и в сдаваемую базу занятный фрагментик. Он привязывался и к разнице дат в записях таблиц базы данных. Таким образом определялось время эксплуатации данной инсталляции. Через два месяца эксплуатации одна из расчетных процедур начинала работать... своеобразно. с вероятностью в 25 процентов делала неверный расчет причем в ущерб владельцу сервиса. Далее несу этот код сдавать, и в самый конец прилагаю листочек в котором прописано то, что данное приложение содержит защитные вставки ограничивающие срок эквплуатации приложения, т.е. являтся полнофункциональной демо-версией. Сведения о расположении и содержании вставок и необходимых заменах обязуюсь передать при полном расчете с закачиком, а разработанную сверх заданя демо-версию оставляю ему после этого бесплатно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от pavlinux (ok) on 13-Июн-10, 22:09 | ||
> Наверное понравился русский мат :-). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от AZ_from_Belarus (ok) on 13-Июн-10, 22:28 | ||
>Я конечно понимаю, что наболело, но причем тут взлом сервака и подмена | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 13-Июн-10, 22:48 | ||
А в случае closed source сами разработчики поправить с приемлемыми трудозатратами не могут | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
70. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 17:43 | ||
>А в случае closed source сами разработчики поправить с приемлемыми трудозатратами не | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
91. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 20:23 | ||
Ты лучше расскажи про их успехи в производстве секурного софта :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
102. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 23:05 | ||
как делает это мс видно и так. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
125. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 17:39 | ||
>Перед тем как код попадет в производственную версию продукта он проходит обязательный | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
50. "Открытость - это возможность защиты, но не защита." | +2 +/– | |
Сообщение от pavlinux (ok) on 14-Июн-10, 02:17 | ||
>>Я конечно понимаю, что наболело, но причем тут взлом сервака и подмена | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
59. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 13:25 | ||
ну и чем этот пост говорит? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
72. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 17:53 | ||
>на просмотр дифов из жита новой версии ядра у меня уходит минут | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
80. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 18:45 | ||
1. то что меня интересует я смотрю далеко не мельком. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
83. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Михаил (??) on 14-Июн-10, 19:12 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
93. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 20:47 | ||
т.е. 10 лет усиленных проверок и такой результат - это нормально? :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
98. "Открытость - это возможность защиты, но не защита." | –1 +/– | |
Сообщение от Иван (??) on 14-Июн-10, 21:58 | ||
>т.е. 10 лет усиленных проверок и такой результат - это нормально? :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
100. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 14-Июн-10, 22:59 | ||
ну конечно! это же фича! и как я не догадался?! :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
103. "Открытость - это возможность защиты, но не защита." | –1 +/– | |
Сообщение от аноним on 14-Июн-10, 23:39 | ||
17 лет | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
106. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Иван (??) on 15-Июн-10, 00:27 | ||
>17 лет | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
107. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 15-Июн-10, 00:30 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
108. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Иван (??) on 15-Июн-10, 00:58 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
113. "Открытость - это возможность защиты, но не защита." | –1 +/– | |
Сообщение от аноним on 15-Июн-10, 11:42 | ||
http://www.kb.cert.org/vuls/id/135940 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
105. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 15-Июн-10, 00:23 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
111. "Открытость - это возможность защиты, но не защита." | –1 +/– | |
Сообщение от аноним on 15-Июн-10, 11:07 | ||
таки я ничего не путаю. :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
120. "Открытость - это возможность защиты, но не защита." | –1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 15-Июн-10, 15:45 | ||
>таки я ничего не путаю. :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
123. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 15-Июн-10, 15:55 | ||
а вы? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
129. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 15-Июн-10, 21:02 | ||
>а вы? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
131. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от аноним on 15-Июн-10, 22:34 | ||
было утверждение, что проприетарная разработка намного лучше, поскольку баги отсеиваются на этапе подготовки. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
134. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 16-Июн-10, 00:02 | ||
>было утверждение, что проприетарная разработка намного лучше, поскольку баги отсеиваются на этапе | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
146. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от AlexAT (ok) on 17-Июн-10, 14:27 | ||
>еще раз, для одаренных - вопрос стоял не сколько уходит времени на | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
99. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от Иван (??) on 14-Июн-10, 22:14 | ||
>т.е. 10 лет усиленных проверок и такой результат - это нормально? :D | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
127. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 17:41 | ||
А почему Linux эксперты, кстати? Сорс для всех платформ, даже для винды. Давайте тогда и слив виндовых экспертов чтоли признаем для симметрии?А также макосевых и прочих :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
126. "Открытость - это возможность защиты, но не защита." | +/– | |
Сообщение от User294 (ok) on 15-Июн-10, 17:40 | ||
>И вы мельком просмотрев интересный вам код можете найти в нем уязвимости? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
130. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavel (??) on 15-Июн-10, 21:16 | ||
Посмею высказать своё мнение по поводу приведённого выше обсуждения :-). По моему программы создают программисты, и именно от них зависит качество программы. Название программы, открыты ли её исходники, слабо влияет на качество программы. Появился Линус, появился и линкус, Линус и его коллеги продолжают поддерживать ядро, ядро живёт. По моему идеология свободных программ просто более справедлива, хотя тоже вызывает вопросы, например по вознаграждению труда программистов, она практически не влияет на качество программ разрабатываемых по ней. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
142. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от Sugar (ok) on 16-Июн-10, 18:10 | ||
Очевидно, это одно из самых точных замечаний, из всего срача, написанного выше. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
150. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." | +/– | |
Сообщение от pavlinux (ok) on 17-Июн-10, 23:18 | ||
> Информация о наличии проблемной версии в | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |