The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1, opennews (??), 13-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +4 +/
Сообщение от Аноним (12), 13-Дек-20, 12:57 
> "В отличие от остальных реализаций, OpenNTPD развивается с первичной оглядкой на обеспечение безопасности и обладает только самым необходимым набором возможностей (простой и понятный для аудита код)."

Типичная лапша на уши от Тео и Ко. Как показали не очень давние новости, дыры там встречаются достаточно эпичные, просто работает эффект неуловимого Джо.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

13. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +1 +/
Сообщение от Аноним (13), 13-Дек-20, 13:16 
> дыры

Почему ты пишешь о ней во множественном числе?
https://www.cvedetails.com/vulnerability-search.php?f=1&prod...

> достаточно эпичные

score 4.3

Для сравнения:
https://www.cvedetails.com/vulnerability-search.php?f=1&prod...

Ответить | Правка | Наверх | Cообщить модератору

16. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (1), 13-Дек-20, 13:59 
Я настолько разочаровался в этих базах CVE, что могу только горько усмехнуться, когда кто-то всерьёз в очередной раз что-то там сравнивает по ним. Клоунада чистой воды.
Ответить | Правка | Наверх | Cообщить модератору

17. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (13), 13-Дек-20, 14:10 
Научи нас, как правильно сравнивать, о великий гуру! Вот два проекта. Что делать, как понять, какой дырявее?
Ответить | Правка | Наверх | Cообщить модератору

18. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  –1 +/
Сообщение от Аноним (1), 13-Дек-20, 14:16 
Никак ты не сравнишь, это всё пустое. Там, где больше исправлений, там дыр потенциально меньше. Или же код совсем плох, можно посмотреть на критичность проблем. Однако, в популярный софт злоумышленники пропихивают свои бэкдоры, это обратная сторона, но есть вероятность, что заметят раньше. Принцип Неуловимого Джо работает до тех пор, пока ты, или используемое тобой ПО, кого-нибудь да не заинтересует.
Ответить | Правка | Наверх | Cообщить модератору

25. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (25), 13-Дек-20, 17:50 
>Там, где больше исправлений, там дыр потенциально меньше.

А не больше? Обосновать сможешь?

Ответить | Правка | Наверх | Cообщить модератору

26. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +2 +/
Сообщение от Аноним (1), 13-Дек-20, 18:54 
Число дыр величина плюс минус постоянная. Там, где их не нашли, они остаются. Все проекты, которые кичились отсутствием дыр и безопасностью, оказывались далеко не такими идеальными и дыры висели десятилетиями. Но их было некому найти, поскольку простотой и безопасностью объясняют и фактическую ущербность. Это не значит, что они не применялись при необходимости.
Ответить | Правка | Наверх | Cообщить модератору

55. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Дек-20, 23:30 
> Число дыр величина плюс минус постоянная. Там, где их не нашли, они
> остаются. Все проекты, которые кичились отсутствием дыр и безопасностью, оказывались далеко
> не такими идеальными и дыры висели десятилетиями. Но их было некому
> найти, поскольку простотой и безопасностью объясняют и фактическую ущербность. Это не
> значит, что они не применялись при необходимости.

И что, в коде объёмом 1000 строк и 1000 000 строк будет одинаковое количество дыр, да?

Ответить | Правка | Наверх | Cообщить модератору

59. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (1), 16-Дек-20, 05:00 
Если 99000 строк макросы, пространные комментарии, и форматирование, то почему нет? Это встречается чаще, чем можно подумать. Если бинарник отличается в 2 раза, а фич больше раз в 100, это говорит только о том, что код не шибко эффективный.
Ответить | Правка | Наверх | Cообщить модератору

61. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Дек-20, 14:01 
А если нет? Что это вы вилять начали?


$ cat chony-4.0/*.[ch] | wc -l
   49528
$ cat ntpd/*.[ch] | wc -l        
    5980

Оценить количество комментариев и макросов, думаю, вы и сами сможете. Не говоря об объёме зависимостей, которые тоже суть код, работающий в контексте процесса.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру