The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Открытость - это возможность защиты, но не защита." +2 +/
Сообщение от AZ_from_Belarus (ok), 13-Июн-10, 12:34 
Открытый код дает возможность сообществу (или отдельным пользователям) обнаружить и защититься от враждебного кода. Но возможность - еще не сама защита и предполагает какие-то активные действия. Но... сами по себе действия для настоящей результативности требуют немалых трудозтрат, причем со стороны специалистов с квалификацией сопоставимой или большей чем квалификация разработчиков. Т.е. фактически требуется прочесть весь код и осознать что делает тот или иной фрагмент кода. Когда-то мне довелось ваять веб-приложение для сомнительного заказчика. Сомнительность начала проявляться уже по ходу работы (иначе бы за нее не взялся). Посему, пришлось защищаться. Перед сдачей проекта (вместе со всеми исходниками) засунул в эти же самые исходники и в сдаваемую базу занятный фрагментик. Он привязывался и к разнице дат в записях таблиц базы данных. Таким образом определялось время эксплуатации данной инсталляции. Через два месяца эксплуатации одна из расчетных процедур начинала работать... своеобразно. с вероятностью в 25 процентов делала неверный расчет причем в ущерб владельцу сервиса. Далее несу этот код сдавать, и в самый конец прилагаю листочек в котором прописано то, что данное приложение содержит защитные вставки ограничивающие срок эквплуатации приложения, т.е. являтся полнофункциональной демо-версией. Сведения о расположении и содержании вставок и необходимых заменах обязуюсь передать при полном расчете с закачиком, а разработанную сверх заданя демо-версию оставляю ему после этого бесплатно.
Как в воду смотрел. Мужик начал крутить носом, то пытался изобразить теститрование не линии в 1 кбпс, то делал вид, что что-то неправильно понимает (говорили посредством английского)... Затем заявил, что заплатит толькое если я обязаюсь в течение пяти лет не разрабатывать ПОДОБНЫЕ приложения. На этом я его уже послал по русски нахуй и попросил присутствовавшего коллегу адекватно перевести на его французский. затем достал со дна стопки тот самый листочек и попросил разъяснить - что это значит. Порекомендовал подсчитать солько займет времени и средств самостоятельный поиск закладки и корректное ее изъятие. Сказал, что буду посматривать на состояние своего счета, когда увижу окончательный расчет незамедлительно перешлю обещанное. Помахал ручкой и ушел. Деньги поступили через неделю. Еще через пару недель заказчик передавал через знакомых сожаления о том, что мы неправильно друг друга поняли, и что он в принципе заинетерсован в дальнейшем сотрудничестве и прочее бла-бла. Наверное понравился русский мат :-).
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews, 13-Июн-10, 11:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру