The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в сервисе Librem One, выявленная в де..., opennews (ok), 02-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +19 +/
Сообщение от Аноним (19), 02-Май-19, 14:00 
Виноваты разработчики либрема, не выполнившие тестирование и аудит. За что они собирались брать бабло?
Ответить | Правка | Наверх | Cообщить модератору

57. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +1 +/
Сообщение от Аноним (54), 02-Май-19, 19:54 
За железку и дистрибутив, как вариант. Это уже немало, даже если бы дополнительных онлайн-сервисов вообще не прилагалось. Ты же не ругаешь дистрибутив каждый раз, когда в каком-нибудь пакете обнаруживается уязвимость, приехавшая из апстрима.
Ответить | Правка | Наверх | Cообщить модератору

66. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +1 +/
Сообщение от Аноним (66), 02-Май-19, 20:55 
А зачем нужен такой дистриб и его ментейнеры. Можно самому хоть из гита собирать и не заботится что там приедет.
Ответить | Правка | Наверх | Cообщить модератору

68. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (54), 02-Май-19, 21:41 
Ты так и делаешь, вероятно?
Сюрприз-сюрприз: майнтейнеры дистрибутивов не проводят никакого аудита, разве что лицензионную чистоту проверяют. Ну в крайнем случае могут обнаружить *****код, на который заругается их компилятор/интерпретатор, или пофейлившиеся юнит-тесты.
Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (66), 03-Май-19, 11:44 
А, стейбл-ветка с заморозкой версий и портирование только патчей безопасности для тебя сюрприз?
Ну ок, расскажи где таким макаром работаешь, что бы обходить эту фирму стороной.
Ответить | Правка | Наверх | Cообщить модератору

79. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (54), 03-Май-19, 12:21 
> А, стейбл-ветка с заморозкой версий и портирование только патчей безопасности для тебя сюрприз?

Не понимаю, каким образом ты мог сделать такой вывод, и тем более какое это всё имеет отношение к какому-то мифическому аудиту.

Ответить | Правка | Наверх | Cообщить модератору

85. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (66), 03-Май-19, 16:21 
--
Сюрприз-сюрприз: майнтейнеры дистрибутивов не проводят никакого аудита, разве что лицензионную чистоту проверяют.
--
Вот это твой текст? Явно написано что майнтейнеры ничего не делают кроме сборки.
Но вот какой сюрприз. У любого изделия есть гарантийный срок. В данном случае дистрибы гарантируют в течении определенного времени неизменность поведения и исправление только ошибок. А именно - бекпорт исправлений безопасности с новых версий. Именно это задача майнтейнеров, а не тащить всё подряд из гита. Там где делают wget|tar|make|make install я за дистрибутивы не считаю. У тебя по этому поводу своё мнения наверное. Вот и у разработчиков этого поделия такое же мнение.
А писатели матрикса своё слово высказали:
--
разработчики проекта Matrix утверждают, что проблема проявлялась только в master-ветке "matrix-appservice-ldap3", а не в релизах
--
Ответить | Правка | Наверх | Cообщить модератору

87. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (54), 03-Май-19, 17:05 
>> не проводят никакого аудита
> ничего не делают кроме сборки

Найдёшь десять отличий? И мой тебе совет: прежде чем бросаться умными словами типа «аудит», смотри их значение в словаре.

Ответить | Правка | Наверх | Cообщить модератору

88. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  –1 +/
Сообщение от Аноним (66), 03-Май-19, 21:26 
А, попытка перевести разговор в русло что удобно тебе? Не выйдет соскочить и приписать свои измышления мне. Вернемся к комменту от брата анонима за номером 19. https://www.opennet.ru/openforum/vsluhforumID3/117255.html#19
И что же мы там читаем?
--
Виноваты разработчики либрема, не выполнившие тестирование и аудит.
--
Слово тестирование мне надо:
а) подчеркнуть,
б) выделить жирным,
в) увеличить размер шрифта.

Выбирай на вкус. В следующий раз, прежде чем давать пафосные советы незнакомым людям, перечитай ещё раз весь контекст беседы.

Ответить | Правка | Наверх | Cообщить модератору

90. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (54), 04-Май-19, 00:09 
Молодец. Теперь прочитай и то, что писал я:

> майнтейнеры дистрибутивов не проводят никакого аудита, разве что лицензионную чистоту проверяют. Ну в крайнем случае могут обнаружить *****код, на который заругается их компилятор/интерпретатор, или пофейлившиеся юнит-тесты.

В ч

Ответить | Правка | Наверх | Cообщить модератору

91. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (54), 04-Май-19, 00:12 
В чём я неправ?
Ответить | Правка | Наверх | Cообщить модератору

93. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +/
Сообщение от Аноним (66), 04-Май-19, 01:10 
Тебе уже сказали следить за тем с чего началось обсуждение - аудит и тестирование при сборке готового продукта. В ответ услышали что ничем таким в дистрах не занимаются, максимум лицензиями. На коммент выше указана прямо ссылка на 19 номер где это описано. В ответ ты опять приводишь своё мнение - искаженное оригинальное высказывание. И спрашиваешь в чём неправ. Ну разговаривай сам с собой, мне то что.
Ответить | Правка | Наверх | Cообщить модератору

94. "Критическая уязвимость в сервисе Librem One, выявленная в де..."  +2 +/
Сообщение от anonymous (??), 04-Май-19, 11:52 
Так он и ответил, что maintainer-ы дистрибутивов не проводят ни аудита, ни тестирования (в том виде, как это требуют от разработчиков Librem в данном thread-е).

То, что в дистрибутивах бывают "стабильные ветки" -- это никак не связано с аудитом/тестированием.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру