The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Let's Encrypt опубликовал планы на 2019 год, opennews (ok), 03-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (14), 03-Янв-19, 13:06 
>В планах также упоминается подготовка для nginx модуля для автоматизации получения и обслуживания сертификатов с использованием протокола ACME

Зачем добавлять глюки и тормоза nginx если webroot работает сразу и хорошо.

Ответить | Правка | Наверх | Cообщить модератору

13. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (12), 03-Янв-19, 13:08 
Чтобы получить бэкдор в нгинкс.
Ответить | Правка | Наверх | Cообщить модератору

40. "Проект Let's Encrypt опубликовал планы на 2019 год"  +4 +/
Сообщение от имя (?), 03-Янв-19, 17:05 
Какой бэкдор, опенсорц же? Скорее у вас бэкдор мозга.
Ответить | Правка | Наверх | Cообщить модератору

80. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от Аноним (80), 04-Янв-19, 07:28 
>Какой бэкдор, опенсорц же?

А ты, конечно же, перед каждым обновлением _лично_ вычитываешь весь код системы?

Ответить | Правка | Наверх | Cообщить модератору

82. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от .. (?), 04-Янв-19, 09:00 
А давайте тогда всех подозревать в бэкдорах, и нгинкс, и линь и все остальные опен сорц проекты.

Верить только тем только у кого закрытый исходный код, ведь они продают его за деньги, а значит частные и бэкдоров там нет.

Ответить | Правка | Наверх | Cообщить модератору

83. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от .. (?), 04-Янв-19, 09:01 
честные*
Ответить | Правка | Наверх | Cообщить модератору

103. "Проект Let's Encrypt опубликовал планы на 2019 год"  +3 +/
Сообщение от Аноним (103), 04-Янв-19, 20:31 
Заявлять об открытости софта, о возможности проверить его на вредоносный код.
@
Не читать его код, ведь надо просто верить в непогрешимость опенсорса.

Это уже что-то из разряда сектантства получается.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

112. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Atlz (?), 05-Янв-19, 10:49 
Зачем весь? Достаточно вычитать изменения с прошлого обновления.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

113. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от Аноним (113), 05-Янв-19, 13:14 
Зря анона заминусили. Безопасность опенсорса мнимая. Из тысячи скачавших сотня заглянет в сорцы ради интереса, только десяток будет читать код, из них двое-трое поймут, о чем там вообще идет речь. Если они будут достаточно сознательны, то запостят о найденном майнере, если нет - ваши проблемы. В конце концов это опенсорс, и вам тут никто ничего не обязан.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

123. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (122), 06-Янв-19, 19:57 
> двое-трое поймут, о чем там вообще идет речь

И хорошо, если из этих двоих-троих хотя бы один удосужится проверить соответствие бинарника(-ов) прочитанным исходникам.

Да и отсутствие условного майнера в условном nginx-е не означает "чистоты" кода сторонних библиотек. Так что либо параноить с вычиткой кода *всех* компонентов системы и самостоятельной их сборкой, либо полагаться на всё ту же честность разработчиков и мейнтейнеров. Опенсорс даже от "secutiry through obscurity" не полностью защищает, о гарантиях безопасности и говорить нечего — их нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру