LINUX.ORG.RU

ЛОР и уязвимости/зловреды

 ,


0

1

Разрешены ли на ЛОРе вопросы/предупреждения/концепции касающиеся безопасности/уязвимостей? Например, могу ли я выложить в Security/Talks скрипт/пример/etc касающееся этой темы, предупредив пользователей о возможных последствиях? Нарушает ли это правила форума?

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Ответ на: комментарий от alexnorton

Это и попытаемся выяснить.

IPR ★★★★★
() автор топика

//вспоминая однострочник
без предупреждения веселее, порождает лучи радости и счастья.

А зачем оно - проверить на других системах? Так уже и не раз бывало, в новостях про уязвимости предложенные PoC обычно запускает туча лоровцев.

Reinar
()

Если

предупредив пользователей о возможных последствиях

То моё личное мнение - не вижу ничего в этом плохого. А вот если как с «однострочником на перле» - то можно и в бан угодить. Ибо нефиг...

Pinkbyte ★★★★★
()

Я считаю что должно быть можно, если рядом явно указано что это.

firestarter ★★★☆
()
Ответ на: комментарий от Reinar

А зачем оно - проверить на других системах?

Ну, например, уберечь от возможных атак. Провести аудит сети. И так далее.

IPR ★★★★★
() автор топика
Ответ на: комментарий от Pinkbyte

То моё личное мнение - не вижу ничего в этом плохого. А вот если как с «однострочником на перле» - то можно и в бан угодить. Ибо нефиг...

Я тоже. Посмотри у него удаленные, ты видишь там «предупреждение для ползователей»? :)

tazhate ★★★★★
()

Разрешены ли на ЛОРе вопросы/предупреждения/концепции касающиеся безопасности/уязвимостей?

да, в security

Например, могу ли я выложить в Security/Talks скрипт/пример/etc касающееся этой темы, предупредив пользователей о возможных последствиях? Нарушает ли это правила форума?

народ постоянно выкладывает, все запускают, никто не жалуется. Если кто-то запустил эксплоит на подотчётном боевом сервере - ССЗБ.

Выкладывай, я разрешаю (хотя могут забанить за тупняк, если ты скажем форкбомбу на bash опять подложишь).

drBatty ★★
()
Ответ на: комментарий от IPR

Ну если есть раздел Security, то разумно было бы придерживаться сложившихся правил в этой сфере, ящитаю.

Если постить так же, как и в bugtraq (краткое описание, уязвимые версии, proof of concept в исходниках) - тогда не думаю, что кто-то сильно испугается.
А если будет вакханалия с боевыми эксплоитами и шеллкодами непонятного назначения то отношение к этому предугадать нетрудно.

Reinar
()
Ответ на: комментарий от tazhate

И что модераторы не один человек.

Ну придём к какому-то мнению, наверное. maxcom

P.S.: Я ничего против того, что ты удалил не имею, так как тема не освещена как следует.

IPR ★★★★★
() автор топика
Ответ на: комментарий от Reinar

Просто получилось, что не все модераторы считают одинаково.

IPR ★★★★★
() автор топика
Ответ на: комментарий от IPR

Ну окей тогда, а почему ты удалил моё сообщение? :)

А ты видишь там предупреждение о зловреде? :) Я - нет. Покажи.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Ну да, сообщение не явное.

IPR ★★★★★
() автор топика

Ладны, тема отмечена как решённая, всем спасибо.

IPR ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.