The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Линус Торвальдс поднял вопрос целесообразности расширенной з..., opennews (ok), 20-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +61 +/
Сообщение от Fracta1L (ok), 20-Ноя-18, 10:38 
Хорошо, что Линус на редкость адекватный человек, в отличие от параноиков-истеричек.
Ответить | Правка | Наверх | Cообщить модератору

6. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +11 +/
Сообщение от Параноикистерик (?), 20-Ноя-18, 10:53 
Дайте нам (не)спокойно истерить!
Ответить | Правка | Наверх | Cообщить модератору

11. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +14 +/
Сообщение от iv (?), 20-Ноя-18, 11:02 
> Дайте нам (не)спокойно истерить!

Истерите пожалуйста, но не в коде ядра.

Ответить | Правка | Наверх | Cообщить модератору

156. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +5 +/
Сообщение от Аноним (156), 20-Ноя-18, 19:02 
Вы ущемляете права паранои^W людей с отличающейся подозрительностью и истери^W людей с отличающейся социальной реакцией! Может, вы еще хотите, чтобы проектами руководили компетентные люди?
(Это все сарказм, если что).
Ответить | Правка | Наверх | Cообщить модератору

228. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от голос_Геенны (ok), 21-Ноя-18, 17:24 
> (Это все сарказм, если что)

Не такой уж и сарказм в контексте данного ресурса.

Ответить | Правка | Наверх | Cообщить модератору

7. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +1 +/
Сообщение от Аноним123 (?), 20-Ноя-18, 10:57 
Вся суть этих уязвимостей в том, что их трудно обнаружить. Открываешь браузер на какой нить сайт, а он ворует твои данные впн соединений.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +9 +/
Сообщение от Fracta1L (ok), 20-Ноя-18, 11:26 
Не так. Вот как надо:

Открываешь какой-нибудь чорный-чорный сайт, а там чорный-чорный эксплоит ворует твои зелёные-зелёные деньги!!!11111111РАС

Ответить | Правка | Наверх | Cообщить модератору

100. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –1 +/
Сообщение от Андрей (??), 20-Ноя-18, 13:46 
А что если обычный белый-белый сайт кто-то тихо взломал? Причём для этого достаточно просто получить виртуальную машину на том же хосте, что и белый сайтик.
Ответить | Правка | Наверх | Cообщить модератору

108. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –1 +/
Сообщение от iPony (?), 20-Ноя-18, 14:44 
Так-то смех смехом, а практика не смешная на самом деле.

https://blog.mozilla.org/security/2015/08/06/firefox-exploit.../

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

130. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –3 +/
Сообщение от Аноним (130), 20-Ноя-18, 17:05 
Можно подумать что эта защита 100% панацея. Есть ещё куча уязвимостей, в том числе софтварных, но о них почему-то все забыли. А ещё забыли как впилили в веб вебассембли и прочий шлак, который добавил ещё миллион уязвимсотей.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

139. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Аноним (139), 20-Ноя-18, 17:31 
Но софтверные уязвимости хоть устранять можно на порядок меньшими потерями.
Ответить | Правка | Наверх | Cообщить модератору

178. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +2 +/
Сообщение от Аноним (178), 20-Ноя-18, 21:36 
Сколько же вы, дeбилы, будете пугаться wasm только потому, что это страшное слово сильно отличается от привычного, но не менее "опасного" asm.js?

По факту - те же яйца, только сбоку. Дизассемблируй wasm и получи ту же читабельность (на самом деле даже большую) чем asm.js!

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

197. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +1 +/
Сообщение от neit95 (ok), 21-Ноя-18, 02:10 
А ещё в браузеры когда-то добавили js, который добавил миллион уязвимостей. Да и вообще, когда-то изобрели компьютер, из-за которого появились все эти уязвимости. Как же хорошо было без компьютеров, правда?
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

198. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Аноним (198), 21-Ноя-18, 02:16 
В браузерах отдельные защиты реализуются
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

64. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Аноним (64), 20-Ноя-18, 12:27 
>Линус на редкость адекватный человек

Звучит как "пишешь вам патчи, пишешь, занимаешься неблагодарным делом, так оно ещё и в половину медленней становится, f*** you intel & users"

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

135. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +2 +/
Сообщение от Аноним (130), 20-Ноя-18, 17:20 
А потом на конференции: "So Intel, fuck you!".
Ответить | Правка | Наверх | Cообщить модератору

200. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +2 +/
Сообщение от _ (??), 21-Ноя-18, 02:45 
Забудь!
Линуса же на ковёр вызывали ... он теперь CoC-нутый и не торт энимо :)
Ответить | Правка | Наверх | Cообщить модератору

172. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +6 +/
Сообщение от Onanon (?), 20-Ноя-18, 21:18 
> Хорошо, что Линус на редкость адекватный человек, в отличие от параноиков-истеричек.

Занятно, но поступил он в итоге также как "параноики-истерички" - предложил отключать HT тем, кому это важно.
Одна и та же мысль, высказанная Тео и Линусом у опеннет-линуксоидов вызывает противоположные реакции. Как же так?
Может это не Тео и команда - онанирующие на безопасность обезьяны, а линуксоиды - онанирующие на Линуса невежды?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

175. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –3 +/
Сообщение от Fracta1L (ok), 20-Ноя-18, 21:22 
Ты что-то путаешь, параноики-истерички не смотрят, нужно это кому-то или нет, они бегают по форумам и визжат, что всё пропало, и срочно нужно всё отключать, заколачивать патчами, или вообще переходить на сверхсекурные архитектуры, а если тебе это не нужно, то ты тупой хомяк. Вот это как раз онанирующие на безопасность обезьяны.
Ответить | Правка | Наверх | Cообщить модератору

193. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –2 +/
Сообщение от Onanon (?), 21-Ноя-18, 00:40 
> Ты что-то путаешь, параноики-истерички не смотрят, нужно это кому-то или нет, они бегают по форумам и визжат, что всё пропало, и срочно нужно всё отключать, заколачивать патчами, или вообще переходить на сверхсекурные архитектуры, а если тебе это не нужно, то ты тупой хомяк. Вот это как раз онанирующие на безопасность обезьяны.

В таком случае, параноиков-истеричек не наблюдается вовсе. Чинить узявимости, безусловно необходимо, рассматривать варианты использования более надёжных архитектур - тоже абсолютно адекватно и не содержит никакой истерики. И того, кто считает хорошей идеей положить пиcю на исправление уязвимостей, умным называть сложно, это факт.
Но никакой истерики насчёт всего этого я не наблюдаю. В отличие от искромётных шуток над Тео, когда он внедряет какую-то секурити-фичу. Так как Тео в очередной раз оказался прав, считаю необходимым напомнить линуксоидам-смехунам о том, что они и их ценности из себя представляют.

Ответить | Правка | Наверх | Cообщить модератору

194. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +1 +/
Сообщение от Аноним (194), 21-Ноя-18, 01:34 
Напомни-ка: что он там такого особенного внедрил чтобы, например, ХертБлид бэкдор не сработал?
Подсказать? --- Ни-че-го.
Ну только на сферических конях в вакуумах тормозной и никому ненужный OpenBSD и может отыгрываться...
Что-то он там где-то от кого-то услышал что гипертрединг надо отключать и вот уже даёт все "советы от супер-хакера", т.е. от себя лично

Напоминает такие же тупые "советы от гуру" по оптимизации винды, которые копировались (и копируются до сих пор) по всем интернетам, типа: "выставите вручную размер файла подкачки в полтора раза больше чем есть оперативки потому что винда 98 плохо умеет выбирать размер, то ли дело мы!!!!" или "поставьте виртуальный RAM-диск и туда поместите файл подкачки чтобы ускорить систему!"

Ответить | Правка | Наверх | Cообщить модератору

218. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –1 +/
Сообщение от нах (?), 21-Ноя-18, 10:24 
> Ну только на сферических конях в вакуумах тормозной и никому ненужный OpenBSD

ничего что ненужно-openbsd и ее поделка libressl пострадала от ВСЕХ уязвимостей следом за heartbleed? (не считая какой-то малопонятной мелочи, как обычно, срабатывающей только в сферическом вакууме при настройках, сделанных засланными шпионам)

это тот же самый выбор белок-истеричек, к безопасности имеет не то что никакое, а отрицательное отношение, судя по некоторым всплывшим в свое время багам - там могут быть очень-очень интересные дырки, не вызвавшие особого ажиотажа только в виду полной никчемности погони за неуловимыми Джо.

> или "поставьте виртуальный RAM-диск и туда поместите файл подкачки чтобы ускорить
> систему!"

так это ж правильный совет - мы ж заимплементили это в виде zram! ;-)

Ответить | Правка | Наверх | Cообщить модератору

223. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Onanon (?), 21-Ноя-18, 16:09 
> ничего что ненужно-openbsd и ее поделка libressl пострадала от ВСЕХ уязвимостей следом за heartbleed?

Ничего, что libressl появился как ответ на heartbleed в openssl?
Но ты продолжай, не все лужи ещё газифицированы.

> там могут быть очень-очень интересные дырки

И обратного никогда не утверждалось. То, что разработчики OpenBSD стремятся обеспечить наивысший уровень безопасности по умолчанию, не значит, что дыр там нет вовсе. Это же так очевидно.

Ответить | Правка | Наверх | Cообщить модератору

226. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –1 +/
Сообщение от нах (?), 21-Ноя-18, 17:10 
>> ничего что ненужно-openbsd и ее поделка libressl пострадала от ВСЕХ уязвимостей следом
>> за heartbleed?
> Ничего, что libressl появился как ответ на heartbleed в openssl?

ничего.
> Но ты продолжай, не все лужи ещё газифицированы.

ты бы читать поучился - или хотя бы головенкой думать.

> И обратного никогда не утверждалось. То, что разработчики OpenBSD стремятся обеспечить
> наивысший уровень безопасности по умолчанию, не значит, что

что они это умеют делать. Точка.

они выкатили свой "ответ", когда проблему уже "решили" в штатном openssl. Заявляя что благодаря их "вырезанию ненужного кода" они обеспечат всем защиту от других, аналогичных проблем.

_ни_одна_ из серьезных проблем openssl с того момента этих вырезателей, насколько я помню, не обошла стороной. А сейчас им и вовсе приходится не вырезать, а копипастить (чему лицензия openssl несколько не способствует).

то есть миссия успешно провалена. Специфических эксплойтов именно этой версии нет ровно потому, что нафиг никому не интересна. Но фанаты продолжают бить поклоны иконе Тео.

Ответить | Правка | Наверх | Cообщить модератору

252. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Аноним (-), 23-Ноя-18, 02:45 
>то есть миссия успешно провалена.

Ну я бы так не сказал
Тео Де Раадт ведь пропиарился и денег собрал на ешё одну ненужную и дырявую библиотеку
А Вы что-то ещё хотели?

Ответить | Правка | Наверх | Cообщить модератору

224. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Onanon (?), 21-Ноя-18, 16:12 
> Напомни-ка: что он там такого особенного внедрил чтобы, например, ХертБлид бэкдор не сработал?

А кто внедрил-то?
Вот тот-то и оно-то. А сейчас Тео меры принял, Линус оподливился и повторил за Тео.
Зачем ты принёс свой хертблид, ты что, не понимаешь, в чём разница ситуаций?
Или ты думаешь, что есть хоть кто-то, предвосхитивший в своём коде все будущие потенциальные проблемы в безопасности?

Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

209. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +2 +/
Сообщение от Fracta1L (ok), 21-Ноя-18, 07:42 
> В таком случае, параноиков-истеричек не наблюдается вовсе

Ясно, понятно XD

Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

230. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  –2 +/
Сообщение от freehckemail (ok), 21-Ноя-18, 18:35 
> Занятно, но поступил он в итоге также как "параноики-истерички" - предложил отключать HT тем, кому это важно.

Ну дык, всё ж логично. SMT теоретически позволяет удвоить производительность. Патчи ядра, закрывающие дырки, снижают производительность вдвое, причём не факт ещё, что полностью защищают. Так какой смысл тогда от SMT для людей, которым важна безопасность?

Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

250. "Линус Торвальдс поднял вопрос целесообразности расширенной з..."  +/
Сообщение от Аноним (250), 22-Ноя-18, 18:19 
Он уже перешёл на AMD и Gentoo?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру