The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Первый стабильный выпуск sudo-rs, реализации утилит sudo и su на языке Rust, opennews (??), 30-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  –1 +/
Сообщение от fjui (?), 30-Авг-23, 15:39 
Ничем не отличается от выкачивания любой репы
вот качаешь ты такой glibc или opengl, а у них атака на цепочку поставок и бекдор появился!

сомневаюсь что ты будешь проверять весь код

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

36. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +1 +/
Сообщение от Аноним (12), 30-Авг-23, 15:45 
> сомневаюсь что ты будешь проверять весь код

за меня это делает сборочная система через контрольные суммы

Ответить | Правка | Наверх | Cообщить модератору

57. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  –1 +/
Сообщение от фтщтшьг (?), 30-Авг-23, 16:19 
а как это защитит от коммита вредного кода?
недавно обсуждали как чел из самсунга(?) накоммитил в драйвер exFAT
то же самое можно сделать и с библиотекой

и? помогли бы тебе контрольные суммы

Ответить | Правка | Наверх | Cообщить модератору

149. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Аноним (147), 31-Авг-23, 17:08 
Контрольная тысяча глаз.

Сам сказал, что даже "чел из самсунга" от них не скрылся.

Ответить | Правка | Наверх | Cообщить модератору

154. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Anon3 (?), 31-Авг-23, 17:35 
> fjui: вот качаешь ты такой glibc или opengl, а у них атака на _ЦЕПОЧКУ_ _ПОСТАВОК_ и бекдор появился!
>> Аноним: за меня это делает сборочная система через контрольные суммы
>>> фтщтшьг:  ... накоммитил ...

Стадии разработки ПО и поставки не стоит путать.


>>> фтщтшьг: недавно обсуждали как чел из самсунга(?) накоммитил в драйвер exFAT

Как защититься от г0внок0да чела, привязанного к столу жадными капиталистами (три больших проекта на одном человеке у самсунга)?
Вроде уже определили, что организационные вопросы не решаются техническими средствами

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

158. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Анонимусс (?), 31-Авг-23, 21:34 
Если мы предположим, что он это сделал случайно из-за дикого перегруза и невнимательности - то да, это бы ему помогло, компилятор просто бы ругнулся.
Это именно тот случай, когда доппроверки решают орг вопросы.

Если это было намеренно... то есть вопросы к доверию и к нему, и к ментейнерам которые это ревьювили и пропустили. Но спрятать такую закладку было бы сложнее. Если фигачить ансейф, то первый вопрос который возниг бы у ревьюверов - "а нафиг оно тут? давай обоснуй". А без ансейфа это было бы сделать еще сложнее.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру