The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tenda и NETGEAR, opennews (??), 18-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


120. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от пох. (?), 20-Сен-23, 21:24 
> Походу вебморды безопасно делать - ну вообще не умеют.

умеют, только те кто умели - теперь держат крошечный пицца-ресторанчик без лицензии на алкоголь.

> Гребаный стыд, неужели нельзя при таких сокращениях вместо сотен тысяч уволеных нанять пяток
> разумных людей?

нельзя. На то они и разумные. В дерьме по колено работать - не хотят.

> Ну раз то за историю человечества можно подраспереться и вебинтерфейс нормально сделать?

нельзя. Те кто работают за пайку - никогда ничего хорошего и не сделают. Те кто могут себе позволить просто делать хорошо - хорошо делают пиццу. И у них нет "инвестора", "эффективного менеджмента" и "continuous desintegration"

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

121. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (121), 21-Сен-23, 11:16 
Много десятилетий размышляю почему такое в ИТ.

Фактор только 1.

Как было раньше:
99% рынка заказов в ИТ создавал департамент обороны. Они десятилетия собирали компетенции в сфере ИТ безопасности и смогли очень чётко сформулировать критерии ИБ: "легендарная оранжевая книга и радужная серия книг с разъяснениями к ней". Производители стремились соблюсти критерии заказчика по ИБ.
Государство помогало развитию ИБ.


Сегодня:
При режиме цифрового рабства, властям и корпорашкам не выгодно, чтобы рабы имели доступ к технологиям ИБ. Без ИБ их легче грабить. Законы за разработку технологий ИБ наказывают тюрьмой с конфискацией!
Уничтожен Debian Adamantix
Даже лидеры в ИБ сменили цели:
Было:
https://wiki.gentoo.org/wiki/Project:Hardened
https://wiki.gentoo.org/wiki/Auditing_(project_archive)
Стало:
https://wiki.gentoo.org/wiki/Project:Security
99% рынка заказов в ИТ - розничный потребитель, для которгого критерием есть: удобство/ценник, а не критерии ИБ.
Государство вредит развитию ИБ.

PS
Найди сегодня разработчика софта, программистов которого обучили писать правельный код:
https://wiki.gentoo.org/wiki/Hardened/Introduction_to_Positi...
https://wiki.gentoo.org/wiki/Hardened/Position_Independent_C...
https://wiki.gentoo.org/wiki/Hardened/Textrels_Guide
Пообщайся с разработчиками пишущими видео/аудио кодеки, библиотеки  графических форматов использующих для ускорения всякие инструкции mmx*, sse*, avx* и поучи их писать безопасный код на "C".

Найди сегодня дистр GNU/Linux собраный с правельными опциями безопасности, хотябы:


CFLAGS=".... -Wall -Wformat -Wformat-security -Werror=format-security -Werror=implicit-function-declaration -mcmodel=large -mfunction-return=thunk-inline -D_FORTIFY_SOURCE=3 -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fstack-clash-protection -fexceptions -mcet -fcf-protection -fno-plt -fPIC"

CXXFLAGS=".... ${CFLAGS} -D_GLIBCXX_ASSERTIONS"

FFLAGS="... -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fexceptions -fno-plt -fPIC -D_FORTIFY_SOURCE=2 -DPIC"

Найди сегодня дистр GNU/Linux удовлетворяющий элементарным требованиям С2:
https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру