The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews (?), 13-Июн-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от скай (?), 13-Июн-10, 11:51 
ну да... с ноября прошлого года замалчивали. Почему все считают, что еси опенсорц то всенепременно должен быть ежедневный аудит кода, пакетов, архивов? Кому это надо? Да никому, а вот когда кто-то явно натыкаецо тогда начинают трубить во все трубы. Там уже год как троянец а его только нашли.. ну не 400 дней, но сравнимо.

Серьезный аудит имхо только у двух вещей это ядро линукса и дистр опёнка.

Ответить | Правка | Наверх | Cообщить модератору

5. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +2 +/
Сообщение от Аноним (-), 13-Июн-10, 12:07 
Вообще-то должен бтыь ежедневный аудит, хотя бы автоматом сверка хэшей с эталононными значениями, или проверка подписей с уведомлением о результате. Это не только элементарные правила безопасности, это еще и правила хорошего тона и заботы о пользователях, ради которых продукт и живет.
Ответить | Правка | Наверх | Cообщить модератору

6. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от anonym (?), 13-Июн-10, 12:21 
Чего ради-то, им что, заняться нечем? Вы глупости говорите.
Ответить | Правка | Наверх | Cообщить модератору

53. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Аноним (-), 14-Июн-10, 08:42 
>Чего ради-то, им что, заняться нечем? Вы глупости говорите.

Аудит кода - такая же часть разработки как и его написание. Если им, как Вы говорите, "заняться нечем", то это уже элементарная халатность и раздолбайство. Справедливости ради, от этого не защищен никто.

Ответить | Правка | Наверх | Cообщить модератору

90. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 14-Июн-10, 20:09 
А они лично тебе обязаны аудит троводить да?

Ты им денег не платил, тебе дали AS IS ... я конечно их не защищаю, дятлы - оне дятлы и есть :(   Но будте реалистами - среднестатический васяпупкин не осилит\не захочет достаточных мер по защите. Сабжевый проект - именно такой.
Спаведливости ради - востребованные проекты - меры безопастности применяют. См. ведро, сквид, апач, постфикс, слоник - да тьма их! Но всё же - не ожидайте того же от "васяпупкин прожЭкт" ...

Ответить | Правка | Наверх | Cообщить модератору

9. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  –1 +/
Сообщение от Zenituremail (?), 13-Июн-10, 13:54 
> автоматом сверка хэшей с эталононными значениями

Наверно, хэши подменили.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

22. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 13-Июн-10, 16:31 
>Наверно, хэши подменили.

при правильном подходе цифровые подписи подменить очень трудно, а коммиты в систему контроля версий просто надо публично вывешивать, чтобы все кому оно надо смогли гранулярно и понемногу видеть изменения.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру