The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..., opennews (?), 16-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


84. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +3 +/
Сообщение от freehckemail (ok), 17-Июн-18, 04:05 
> Зная всё это глупо в чём либо обвинять Тео, он просто по другому не может, и люди окружающие его во многом придерживаются тех же убеждений.

Может я чего-то недопонял, но это звучит как вполне логичный повод не раскрывать проекту OpenBSD информацию об уязвимостях вообще. Потому в этом случае под угрозу попадут пользователи OpenBSD, а в другом случае -- пользователи всех систем, кроме OpenBSD.

Но я не понимаю одного: неужели с Тео действительно *нельзя* договориться?

Ответить | Правка | Наверх | Cообщить модератору

85. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 17-Июн-18, 04:50 
>> Зная всё это глупо в чём либо обвинять Тео, он просто по другому не может, и люди окружающие его во многом придерживаются тех же убеждений.
> Может я чего-то недопонял, но это звучит как вполне логичный повод не
> раскрывать проекту OpenBSD информацию об уязвимостях вообще. Потому в этом случае
> под угрозу попадут пользователи OpenBSD, а в другом случае -- пользователи
> всех систем, кроме OpenBSD.
> Но я не понимаю одного: неужели с Тео действительно *нельзя* договориться?

С Тео можно прекрасно договариваться, при условии, что предмет договорённости не противоречит целям проекта OpenBSD (затыкание эпичных дырок с минимизацией ущерба для всех ОС одновременно однозначно не противоречит).

Ответить | Правка | Наверх | Cообщить модератору

86. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –1 +/
Сообщение от Еще_один_аноним (?), 17-Июн-18, 08:34 
> Но я не понимаю одного: неужели с Тео действительно *нельзя* договориться?

Нет. Вообще нереально. Тео за неадекват выгнали из команды NetBSD. Из команды неадекватов где и так три калеки выгнали за неадекватность. Какие с ним могут быть договоренности? Там психбригада нужна, чтобы договариваться.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

122. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –1 +/
Сообщение от Ivan_83 (ok), 17-Июн-18, 22:55 
У Тео цели другие.
NetBSD - максимальная портабельность на всё подряд.
OpenBSD - максимальная безопасность.
Ответить | Правка | Наверх | Cообщить модератору

136. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 18-Июн-18, 08:46 
> У Тео цели другие.
> NetBSD - максимальная портабельность на всё подряд.
> OpenBSD - максимальная безопасность.

У обеих систем и то, и другое входит в шкалу ценностей. Разница в подходах к некоторым вопросам, а также отдельных субпроектах. Например, NetBSD широко практикует кросс-компиляцию и пилит экзоядро, а OpenBSD — принципиально считает поддерживаемыми только self-hosted архитектуры, изобретает сравнительно безопасные для езды велос^W^W^W^W^Wактивно практикует написание безопасного кода на Си и форсирует применение защитных механизмов, переводя их из категории «паранойя» в категорию «норма» внутри экосистемы *nix.

Ответить | Правка | Наверх | Cообщить модератору

155. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от Еще_один_аноним (?), 18-Июн-18, 18:49 
При чем тут цели? Когда его выгоняли никаких целей еще не было. Ты молод, ты не помнишь как его выгнали за неадекват из команды неадекватов, а я вот помню. Его реально выгнали потому что он совершенно не способен договариваться и общаться, потому что он неадекватен совершенно.
А цельки эти клоуны потом придумали.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

89. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Аноним (-), 17-Июн-18, 09:05 
> Может я чего-то недопонял, но это звучит как вполне логичный повод не
> раскрывать проекту OpenBSD информацию об уязвимостях вообще.

Может я тоже чего-то недопонял, но я так понимаю вам лучше с дырками сидеть?
Интел\АНБ\ФСБ и прочие идут лесом сразу.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

121. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от Ivan_83 (ok), 17-Июн-18, 22:54 
Думаю можно, но максимальный срок который он может держать патч будет меньше месяца, с учётом того что неделю он будет занят написанием и тестированием патча.
То что интел там хотел по пол года и более зажимать пока отсталые индусы из мс залатают своё сито и ещё более отсталые тестеры оттестируют всё Тео естессно не устраивает.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

132. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Совершенно нереальная история... (?), 18-Июн-18, 08:02 
>Может я чего-то недопонял, но это звучит как вполне логичный повод не раскрывать проекту OpenBSD информацию об уязвимостях вообще.

А теперь представь, что ситуация выглядела так:
- Хьюстон у нас ...
- Что именно?
- FPU течет и мы не знаем что делать.
- Подкиньте слухов Тео. Его ребята придумают патч, а мы потом повторим и обвиним их, что они эмбарго нарушают.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

139. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от 1 (??), 18-Июн-18, 09:58 
"После доклада Колин Персиваль (Colin Percival), базируясь на озвученной информации, за пять часов написал рабочий прототип эксплоита."

5 часов. Если они вымрут, что останется в ИТ ?

Ответить | Правка | Наверх | Cообщить модератору

147. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 18-Июн-18, 12:47 
> "После доклада Колин Персиваль (Colin Percival), базируясь на озвученной информации, за
> пять часов написал рабочий прототип эксплоита."
> 5 часов. Если они вымрут, что останется в ИТ ?

На всякий случай уточню, что Колин — не из OpenBSD, но бывший член FreeBSD Security Team.

Ответить | Правка | Наверх | Cообщить модератору

173. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от тигарэтоя (?), 20-Июн-18, 11:02 
>> "После доклада Колин Персиваль (Colin Percival), базируясь на озвученной информации, за
>> пять часов написал рабочий прототип эксплоита."
>> 5 часов. Если они вымрут, что останется в ИТ ?
> На всякий случай уточню, что Колин — не из OpenBSD, но бывший
> член FreeBSD Security Team.

почему это бывший? действующий, но не главный нонче (хотя я давно чо-то подзабил читать ml)

Ответить | Правка | Наверх | Cообщить модератору

174. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 20-Июн-18, 11:30 
Вот поэтому:

«Happy to answer questions, but I'm not part of the FreeBSD security team and don't have any inside knowledge here -- FreeBSD takes embargoes seriously and they didn't share anything with me.»

https://twitter.com/cperciva/status/1007017807505076225

Ну и выше там тоже:

«I know from the years that I spent as FreeBSD security officer...»

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру