LINUX.ORG.RU
ФорумTalks

В самой безопасной OS не смогли с первого раза исправить дыру

 , ,


0

3

Поцоны из OpenBSD опять умудрились облажаться на ровном месте и не смогли исправить уязвимость в своем гипервизоре VMM. А все потому, что гордыня не дала им провести code review с автором эксплоита, ведь он не из их тусовки.

Ответ на: комментарий от kirk_johnson

Ведь коммерческие конторы не славятся своими глупыми дырами.

во-первых, в этом высказывании «глупыми» является оценочным суждением без определенного значения. мне во всяком случае оно не понятно. во-вторых, коммерческие конторы вообще не любят славится дырами, поэтому не разглашают о них никакую информацию.

p.s.

я не знаю, можно ли считать глупой дырой в mac os x, когда файлы попадали в облако даже при снятой галочке.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

Тебе напомнить про продукцию dlink, в которой КАЖДЫЙ (я не шучу) год находят очередной сервисный аккаунт с прибитым паролем? Или дырой в логине PHP. А еще была cisco с курлом.

kirk_johnson ★☆
() автор топика

Вот это вы тут раскудахтались…

Вы сами-то сколько за свою работу (если вы вообще связаны с разработкой) наитупейших багов наплодили? И ничего ведь! Так вам за это еще и деньги работодатель платит.

Разрабы же OBSD, можно сказать, просто по фану пилят, от хакатона к хакатону. Не, конечно, есть фонды, пожертвования, сбор средств, но чтоб на фуллтайм, там вроде никто не батрачит за бабос. Ну или, может, несколько человек всего.

Короче, че кудахчите, петушки? Ну нашли там багу, ну недоисправляли. Идите лучше в свои линаксы мышкой возить, в через раз падающем kde с нескучными обоями!

KernelPanic
()
Ответ на: комментарий от KernelPanic

Чувак, фоннаты OpenBSD на каждом шагу орут, какой лялех небезопасный, а вот в OpenBSD такого не будет, Postfix сложный и опасный, а вот OpenSMTPD-то ух. В итоге две remote root дыры.

kirk_johnson ★☆
() автор топика
Последнее исправление: kirk_johnson (всего исправлений: 2)
Ответ на: комментарий от kirk_johnson

имхо, ты выдаешь желаемое за действительное.

Тебе напомнить про продукцию dlink, в которой КАЖДЫЙ (я не шучу) год находят очередной сервисный аккаунт с прибитым паролем?

находят, может, и часто, но я еще ни одного девайса так и не увидел, чтобы его можно было взломать. узкие линейки. это не заговор, а не досмотр при сборках. не нужно в крайность впадать.

crypt ★★★★★
()
Ответ на: комментарий от kirk_johnson

может затронуть миллиарды находящихся в обиходе устройств

галактика в опасности! покажите мне хоть одно устройство в школьной сети (где разнообразное старое барахло используется) и метод воздействия.

crypt ★★★★★
()
Ответ на: комментарий от crypt

галактика в опасности! покажите мне хоть одно устройство в школьной сети (где разнообразное старое барахло используется) и метод воздействия.

Ээээ. Макбук 2018 года есть в списке.

kirk_johnson ★☆
() автор топика
Ответ на: комментарий от crypt

имхо, ты выдаешь желаемое за действительное.

То есть о корпоративных практиках разработки через задницу ходят легенды, а желаемое за действительное выдаю я? Ох лол.

находят, может, и часто, но я еще ни одного девайса так и не увидел, чтобы его можно было взломать.

Ну так это… это твой недостаток.

узкие линейки.

Чего? oO

это не заговор, а не досмотр при сборках.

А причем здесь заговор? oO

Дожили, лол, секта отрицателей криворукости появилась.

kirk_johnson ★☆
() автор топика
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

coreutils поддерживает Джим Мейеринг, от GNU там одно название и хостинг. уверен, что и в большинстве остальных проектов так — саванна и красивые буковки, фонд гну тут ни при чем. просто за ситуацию Джима знаю достоверно, за остальных утверждать не берусь.

val-amart ★★★★★
()
Ответ на: комментарий от crypt

находят, может, и часто, но я еще ни одного девайса так и не увидел, чтобы его можно было взломать. узкие линейки. это не заговор, а не досмотр при сборках. не нужно в крайность впадать.

Тебе скинуть фотку? У меня как раз роутер длинк с таким аккаунтом. И что характерно, у этого аккаунта привилегий больше чем у стандартного админского. Я сменил на нём пароль и через него роутером рулю в итоге 8]

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.