The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..." +/
Сообщение от Аноним (-), 27-Мрт-21, 19:39 
> Ну так код и не взяли ...

Взяли. Ревью прошло. И только после того как разработчик оригинала посмотрел в это и выдал "что это за крап?! вы уху ели?!" и нашел сходу вулнов пачку, на всех уровнях, от некорректного использования крипто до переполнений буфера и "фиксов" гонок путем втыкания delay (эпик, эпик, эпик фикс!!!) - ... неа, нифига, не угадали! Сперва netgate и ламодев пытались рассказать что ложки^W вулнов нет. И только когда процесс набрал резонанс и в грязь обмакнули уже целиком, со всем деловым костюмом в трусах - стало понятно что задаунплеить гамнокод не получится.

В общем, эталонный пример того
- Как не надо писать такой код.
- Как сделать ревью бесполезным булшитом.
- Как вкомитить все это на бошки неудачников.
- Как реагировать на сообщения о вулнах и качестве кода максимально идиотски.

...но есть 1 нюанс. Правда всегда найдет свой путь. И любой уважающий себя прогер на си должен очень круто discourage'ить такой програминг. Вы же не хотите считаться такими же халтурщиками, господа? :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями, opennews, 27-Мрт-21, 09:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру