The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Для OpenBSD развивается новая git-совместимая система контро..."
Отправлено пох., 14-Авг-19 22:34 
> Как именно? Как забрызгивало? Там, О БОЖЕ МОЙ, находили уязвимости?

да. Под пение мантры "эн лет без единой уязвимости". "в установке по умолчанию" - это, кажется, добавилось после ssh+syslog() - тогда это был "не наш, не наш, не наш"! Ну да, из своего-то был - телнет без кербероса, очень полезная и нужная вещь, даже в 96м году.

> А можно какую-то ссылку на подтверждение твоих слов?

увы, гугля тогда еще не было.  Ищи архивы bugtraq, или comp.os.security.забылчто - полагаю, все упоминания данного лозунга там будут э... в специфическом ключе.

В смысле, над ним все издевались, глумились и тыкали пальцами.

> А что, кстати, в твоём понимании, "_крупная_ и на что-то влияющая"?

ну вот POODLE - крупная. Выпилен вместе с sslv3, да (как обычно, неотключаемым образом, поэтому те кому нужна совместимость, могут держать десять устаревших версий, вместо того чтобы просто обойтись настройкой), но _после_ того как информация стала публичной.

с тех пор таких масштабов в openssl пока не было - а в libre никто уже и искать не будет - незачем.

> Ага, и тесты туда же. Не, нуачо, не находят все баги и уязвимости - значит не работают.

в плане поиска багов - работают. В плане хоть какой-то гарантии надежности кода - нет, этот метод давно признан сфейленым.

> Тихо пилят свою либу стремясь поддерживать совместимое с OpenSSL API, отсутствие избыточного
> функционала и улучшая помаленьку качество кода и архитектуру.

поэтому проблемы развития обходят их стороной, ну да. ;-) Подождем tls1.3 - поржем.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру