1.1, Аноним (-), 21:50, 05/08/2011 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Вот никогда не понимал, что такого крутого во взломе продукции M$ и ISC? Это ж дырявые кастрюли, и не ломает их только ленивый.
>Jon Oberheide и Dan Rosenberg, представившие несколько техник использования уязвимостей в Linux-ядре с модулем GRSecurity
А вот это уже интересно. Надеюсь, послужит развеянию легенд о "неломаемости" GRSecurity и PaX.
| |
|
|
3.13, Аноним (-), 03:37, 07/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
>Читать вот это, подробнее 6 абзац:
Если кратко, "наша продукция сделает вашу систему менее уязвимой". А насколько менее? Вон даже его коллеги из производителей шампуня точно указывают цифру - "ваши волосы станут на 200% объемнее".
И, разумеется, совершенно оставлены за кадром проблемы отставания патчей от актуальной версии ядра и жуткий глюкодром на уровне RT-ветки в худшие ее годы.
Превращать боевую систему в парк аттракционов ради отражения одной из десяти атак, на мой взгляд, бессмысленно.
| |
|
4.15, segoon (ok), 12:00, 07/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Если кратко, "наша продукция сделает вашу систему менее уязвимой". А насколько менее?
Всё сказано в документации - и насколько, и от каких атак защищает, и от каких не защищает. Вы не удосужились прочитать документацию, наверное и слова о "глюкодроме" взяли "из Интернетов"?
> И, разумеется, совершенно оставлены за кадром проблемы отставания патчей от актуальной
> версии ядра
Заходим на http://grsecurity.net/download.php и видим, что последняя версия основана на 2.6.39.
| |
|
|
|
|
2.18, Аноним (-), 16:49, 08/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
А что, уволить специалистов по безопасности и остаться совсем без защиты - это круто придумано, наверное поэтому и продолжились взломы. Так держать, Сони! :)
| |
2.21, Аноним (-), 17:01, 08/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Сони такой эпик фейл, а M$ и правда тока Вася Лень не ломает!
Еще порадовало:
> ставший победителем Comex, нашедший уязвимость в растеризаторе шрифтов FreeType для
> платформы iOS, которая помогла тысячам людей в снятии блокировки iPhone (CVE-2011-0226).
"Не было бы счастья, да несчастье помогло..."
| |
|
1.5, segoon (ok), 23:04, 05/08/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Незаслуженно пропустили в тексте новости:
Pwnie for Lifetime Achievement (pipacs/PaX Team)
| |
|
2.7, allez (ok), 05:24, 06/08/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Awards?
А "Pwnie" вас, значит, не смущает? :-)
Нет, именно "awords". Это эрратив - намеренное искажение слова. На эрративах, к слову,
основывается весь так называемый "олбанский езыг", он же "падонкаффский" сленг. Вы ведь,
надеюсь, не кидаетесь поправлять тех, кто пишет "превед", "йа криведко"? ;-) А в данном
случае мы имеем дело со стилизацией названия под англоязычный "хацкерский" сленг.
| |
|
3.9, 0xff (?), 08:30, 06/08/2011 [^] [^^] [^^^] [ответить]
| +5 +/– |
не вешай лапшу, а сходи на оффсайт и посмотри на логотипе, "о" там или "а".
и про слэнг потом не втирай.
| |
|
4.11, allez (ok), 14:47, 06/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> не вешай лапшу, а сходи на оффсайт и посмотри на логотипе, "о"
> там или "а".
> и про слэнг потом не втирай.
Прошу прощения, с "awords" я действительно лопухнулся. Но вот "pwn" и "pwnie" - вполне
себе сленговые выражения.
| |
|
3.16, Michael Shigorin (ok), 14:38, 07/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Вы ведь, надеюсь, не кидаетесь поправлять тех, кто пишет "превед", "йа криведко"? ;-)
Таких не поправлять, а кувалдой фиксить разве что.
PS:
> Нет, именно "awords".
Уже и пофикшено сообразно контрвозражению, как видим.
| |
|
2.19, Аноним (-), 16:56, 08/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Awards?
Тогда уж pwnage или 0wned вообще должны выбивать вас из колеи. Капча одобряет - весьма l33t :D
| |
|
1.10, Аноним (-), 14:44, 06/08/2011 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>Pwnie Awords считается аналогом Оскара в области компьютерной безопасности и проводится ежегодно начиная с 2007 года.
Фигня эта награда как и сам попсовый оскар. Награждают какую-то школоту вроде Luzl-ов или Wikileaks (что эти то взломали? или награждают не спецов безопасности, а стукачей?), а те, кто создают например новые методы атак - нет.
| |
|
|
3.14, Аноним (-), 08:45, 07/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
Я как минимум знаю некоторые новаторские разработки в области P2P безопасности (например, атаки на анонимность), это куда интереснее и сложнее, чем крэкерство лузлов.
| |
|
4.17, Michael Shigorin (ok), 14:39, 07/08/2011 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Я как минимум знаю некоторые новаторские разработки в области P2P безопасности (например,
> атаки на анонимность), это куда интереснее и сложнее, чем крэкерство лузлов.
Прекрасно -- осталось прислать им ссылку на этот комментарий!
| |
4.20, Аноним (-), 16:59, 08/08/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Я как минимум знаю некоторые новаторские разработки в области P2P безопасности (например,
> атаки на анонимность), это куда интереснее и сложнее, чем крэкерство лузлов.
Большинство сетей, которые не прячутся особо, типа торента - и ломать особо не надо, и так айпи видно. А те которые прячутся типа торов и i2p обычно делают это достаточно качественно. Атаки известны, но они сложны и дорогостоящи. И потому никто не заморачивается. Вскрыть корпоративных болванчиков типа Сони - быстрее, дешевле, результативнее и доставляет намного больше лулзов всем (кроме лохов типа Сони).
| |
|
|
|
|