The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews (?), 13-Июн-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  –3 +/
Сообщение от Krazy (?), 13-Июн-10, 22:06 
Мил человек, вы сорцы ВСЕХ программ, входящих в ваш дистр, смотрели? Нет? Тогда в чем тогда смысл этого вашего мифического превосходства open source?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

40. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +2 +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 13-Июн-10, 22:11 
>Мил человек, вы сорцы ВСЕХ программ, входящих в ваш дистр, смотрели? Нет?
>Тогда в чем тогда смысл этого вашего мифического превосходства open source?

Да ещё ладно смотреть, надо понимать, что там делается. Закладку можно размазать по коду в несколько десятков тысяч строк, среди функций типа hash_my_struct(), construct_msg() и parse_input().

Ответить | Правка | Наверх | Cообщить модератору

54. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от Krazy (?), 14-Июн-10, 09:52 
>а ещё ладно смотреть, надо понимать, что там делается. Закладку можно размазать по коду в несколько десятков тысяч строк, среди функций типа hash_my_struct(), construct_msg() и parse_input().

О том и речь. Утверждение о том, что в проектах open source все зашибись, потому что пользователь уверен, что в коде отсутствуют всякие закладки и бэкдоры, в корне является неверным и называется просто - МИФ.

Ответить | Правка | Наверх | Cообщить модератору

55. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +2 +/
Сообщение от Dvorkinemail (ok), 14-Июн-10, 10:38 
> Утверждение

печально работать К.О. для наверное образованого человека...
зашибись потому, что закладки/бекдоры быть могут. но если они есть и софт интересен - то обязательно всплывут и будут исправлены. а следствия и неправильные посылы и выводы оставьте школьникам

Ответить | Правка | Наверх | Cообщить модератору

56. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от Mad (??), 14-Июн-10, 12:25 
>печально работать К.О. для наверное образованого человека...
>зашибись потому, что закладки/бекдоры быть могут. но если они есть и софт интересен - то обязательно всплывут и будут исправлены. а следствия и неправильные посылы и выводы оставьте школьникам

Выше по треду человек сообщал, что попробуйте проверить на наличие закладки ВЕСЬ дистр в сборе.

У вас получится? Сколько людей вам известно, сделавших это? А сколько знакомых админов или просто продвинутых пользователей это делали?

Да и потом - хоть кто-то делает сравнение контрольных сумм бинарей в дистрах с бинарями, полученными при компиляции исходников, в которых вы эти закладки искать собираетесь?

Так в чем тогда превосходство open source над closed source?

Ответить | Правка | Наверх | Cообщить модератору

58. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от аноним (?), 14-Июн-10, 13:00 
допустим я учавствую (а я участвую) в нескольких проектах.
мне они просто интересны.
когда появляется что-то интересное (для меня), то первым что я делаю - это смотрю дифы (а если проект мне интересен, то я юзаю его из системы контроля версий и никак иначе).
если мне что-то не ясно или мне кажется, что вот так будет лучше, то правлю, отправляю комменты в список рассылки, связываюсь по почте с автором измененного куска кода (благо он в каждом дифе чуть ли не первой строчкой)

теперь внимание, 2-а вопроса:
1. если я увижу закладку, то я промолчу? какой лично мне профит?
2. как вы думаете, остальные проекты не в такой же ситуации? ведь там не я, но такие же как я. во всеж опенсорсных проектах (подчеркну -  во всех)
ну и 3 - про госсруктуры (не наши. нашим пока ничто не интересно) я вообще молчу.

Ответить | Правка | Наверх | Cообщить модератору

61. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Dvorkinemail (ok), 14-Июн-10, 13:46 
да че ты ему обьясняешь? даже школьнику понятно, что если открытый проект кому-то нужен, то всё найдут и всё исправят и напишут об этом.
а этот - выше - простое трололо, а ты повелся :)


Ответить | Правка | Наверх | Cообщить модератору

65. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Dvorkinemail (ok), 14-Июн-10, 15:45 
> Выше по треду человек сообщал, что попробуйте проверить на наличие закладки ВЕСЬ дистр в сборе.

ЗАЧЕМ?

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

73. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Михаил (??), 14-Июн-10, 17:55 
>> Выше по треду человек сообщал, что попробуйте проверить на наличие закладки ВЕСЬ дистр в сборе.
>
>ЗАЧЕМ?

А вдруг там что то не так? Вдруг уязвимость? Или вы тоже полагаетесь на легион анонимных вымышленых экспертов по безопасности?

Ответить | Правка | Наверх | Cообщить модератору

81. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 14-Июн-10, 18:51 
нет конечно.
он полагается на $200'000'000 вложенных пентагоном в безопасность висты.
Ответить | Правка | Наверх | Cообщить модератору

89. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  –1 +/
Сообщение от Dvorkinemail (ok), 14-Июн-10, 20:06 
>нет конечно.
>он полагается на $200'000'000 вложенных пентагоном в безопасность висты.

я поражаюсь, скольким людям, оказывается, необходим для работы Ирк-сервер... :)
я-то по недомыслию всегда считал ирки троянами... а тут - вон оно как!

Ответить | Правка | Наверх | Cообщить модератору

133. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 22:42 
>я-то по недомыслию всегда считал ирки троянами...

Может быть мсье готов предложить более вменяемый групчат? Почему-то за столько лет групчатов юзабельнее так никто и не родил толком.

Ответить | Правка | Наверх | Cообщить модератору

139. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Dvorkinemail (ok), 16-Июн-10, 11:25 
>Может быть мсье готов предложить более вменяемый групчат? Почему-то за столько лет
>групчатов юзабельнее так никто и не родил толком.

если уж совсем нужно - то жаббер. хотя я сомневаюсь что гропчаты вообще нужны по работе

Ответить | Правка | Наверх | Cообщить модератору

96. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Mad (??), 14-Июн-10, 21:10 
>нет конечно.
>он полагается на $200'000'000 вложенных пентагоном в безопасность висты.

Лучше полагаться на разработанный АНБ SELinux?

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

97. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 14-Июн-10, 21:24 
конечно.
он открыт. и всеми серьёзными специалистами в этой сфере уже давно проверен вдоль и поперёк.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру