The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..., opennews (?), 16-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +71 +/
Сообщение от Дегенератор (?), 16-Июн-18, 09:43 
>который, как выяснилось позднее, действительно исправлял уязвимость.

Респект

Ответить | Правка | Наверх | Cообщить модератору

4. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +8 +/
Сообщение от Аноним (-), 16-Июн-18, 09:51 
>Стоит отметить, что действия корпорации Microsoft, которая параллельно с OpenBSD также досрочно выпустила патч для исправления уязвимости KRACK, не послужили причиной для аналогичных санкций со стороны Intel, как и со стороны других вендоров.

Ну так у мелкомягких патчи проприетарные и комментируются (по крайней мере, на момент выпуска) как «обновление безопасности для таких-то компонентов Windows».

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +2 +/
Сообщение от Аноним (-), 16-Июн-18, 09:51 
Ещё одно доказательство, что те, кто практикуют responsive disclosure, льют воду на мельницу спецслужб.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

6. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –34 +/
Сообщение от Аноним (-), 16-Июн-18, 09:55 
Очевидно, что это были не просто слухи, а детальное описание уязвимости действительно утекло в OpenBSD, и те, недолго думая, снова решили всем подосрать. Это говорит об их пониженной социальной ответственности и о том, что решение о прекращении всякого сотрудничества было верным.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +6 +/
Сообщение от Аноним (-), 16-Июн-18, 09:58 
>Стоит отметить, что действия корпорации Microsoft, которая параллельно с OpenBSD также досрочно выпустила патч для исправления уязвимости KRACK, не послужили причиной для аналогичных санкций

А вот это зря

Ответить | Правка | Наверх | Cообщить модератору

9. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от AlexYeCu_not_logged (?), 16-Июн-18, 10:07 
>Из переписки следует, что проект OpenBSD в лице Штефана получил явное разрешение на коммит в «тихом» виде, т.е. без привлечения внимания до официального разглашения информации. Несмотря на приложенные усилия коммит всё же привлёк повышенное внимание специалистов по безопасности, в результате чего эмбарго было снято досрочно, а проект OpenBSD был обвинён в его, эмбарго, нарушении.

Ну да, считать всех вокруг балбесами и ротозеями, а себя сверхчеловеком — так себе практика.

>Вследствие этого пользователи OpenBSD уже оказывались менее защищёнными (по сравнению с пользователями большинства других операционных систем) в начале этого года, когда были анонсированы уязвимости Meltdown и Spectre.

Все системы были уязвимы двадцать лет до обнаружения уязвимостей кем-то кроме хакеров, спецслужб и разработчиков, и ещё год-полтора после, пока искали выход. На момент обнародования уязвимости большое количество систем были не то что не пропатчены, а даже и возможности такой не имели, и не имеют по сей день. На фоне этого плюс несколько дней для OpneBSD —  в пределах погрешности.

>От сложившейся ситуации, когда эмбарго Intel перестают строго соблюдать из-за очевидных симпатий по отношению к проекту OpenBSD со стороны задействованных лиц, не выигрывает никто

Выигрывают пользователи, проигрывают корпорасты, проприерасты и капиталисты.
Почему выигрывают пользователи? Элементарно: уязвимость скорее всего уже вовсю эксплуатируется, даже если патча пока нет, возможно есть какое-то временное решение. Отключить проблемные демоны, технологии, пересмотреть настройки сети, обновить прошивки до последней версии. Если не предотвратить вторжение, то хотя бы быть начеку и вовремя оное заметить и принять меры по выводу скомпрометированного компьютера из эксплуатации.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +10 +/
Сообщение от Аноним (-), 16-Июн-18, 10:38 
OpenBSD уже поперёк горла спецслужбам встало. Боюсь я за эту ОС, как бы им не усложнили жизнь всякими бюрократическими проволочками. Оупенка одна из немногих ОС, которым ещё можно доверять в плане секурити.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от Michael Shigorinemail (ok), 16-Июн-18, 10:41 
...как беззубые старухи,
ходят слухи по домам...

PS re #17: ага, спасибо :)

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +9 +/
Сообщение от Анонимус3000 (?), 16-Июн-18, 10:49 
Интел просто уроды.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +21 +/
Сообщение от Аноним (-), 16-Июн-18, 10:55 
То есть:
(1) Интел не хочет взаимодействовать с OpenBSD, как с другими вендорами;
(2) мужиков из OpenBSD ставят в неприличную позу, потому что им приходится быстро делать патчи, когда уже всем все раскрыли (Spectre и Meltdown);
(3) чтобы больше не оказываться в неприятной позе, мужики из OpenBSD начинают по крупицам мониторить другие операционки в поисках "тихих" патчей или каких-то подозрительных телодвижений;
(4) мужики находят, вслепую делают патч, рапортуют, оказывается, что в яблочко.
По-моему мужики молодцы, а Интел и остальные - ССЗБ. Если вы ставите других в неприличную позу, то готовьтесь, что может прилететь обраточка.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

20. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Krozemail (ok), 16-Июн-18, 11:04 
> В то же время не далее чем позавчера Intel пришлось досрочно анонсировать уязвимость в механизме сохранения/восстановления состояния FPU из-за того, что разработчики OpenBSD смогли исключительно на основе слухов исправить ещё не анонсированную уязвимость

Объясните, пожалуйста, мне, глупому, как KRAСK (уязвимость WPA2) связана с LazyFP (уязвимостью в процессорах Intel), которую "позавчера Intel пришлось досрочно анонсировать"?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

22. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +3 +/
Сообщение от Алсет (?), 16-Июн-18, 11:17 
> "действия корпорации Microsoft ... не послужили причиной для аналогичных санкций со стороны Intel"

а было бы интересно посмотреть

Ответить | Правка | Наверх | Cообщить модератору

23. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +6 +/
Сообщение от пох (?), 16-Июн-18, 11:34 
> публично предупредил о наличии серьёзной уязвимости
> в реализации HyperThreading

шо, опять?!
оно ж, помнится, бенадежно поломано с момента рождения?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

26. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Аноним (-), 16-Июн-18, 11:50 
> От сложившейся ситуации, когда эмбарго Intel перестают строго соблюдать из-за очевидных симпатий по отношению к проекту OpenBSD со стороны задействованных лиц, не выигрывает никто

Это чьё личное безграмотное мнение?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

28. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –4 +/
Сообщение от Crazy Alex (ok), 16-Июн-18, 12:01 
Интересно, можно ли исхитриться и вкатить опенбсдешникам по этому случаю иск - с хорошими шансами выиграть, конечно? Было бы забавно.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

33. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +3 +/
Сообщение от QuAzI (ok), 16-Июн-18, 12:27 
Ребята на коленке за несколько часов по одним только слухам фиксят то, что интеловцы фиксят более чем по полгода и то неудачно (что видно по тому как массово стали виснуть и ребутаться машины и серии исправлений к исправлениям). Немного не понятно, почему ламеры обижаются, что они ламеры. Интеловцам надо не обижаться, а заплатить опёнкам за патчи, а ещё лучше законтрибьютить на развитие проекта и работать с ними более слаженно чем "нате-отвалите". Плюс аппаратные фиксы в виде "нате вам новый проц на новом сокете по цене дороже двух аналогичных старых" несколько напрягают
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

43. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Аноним (-), 16-Июн-18, 13:29 
Опёночек рукопожатен весьма.
Ответить | Правка | Наверх | Cообщить модератору

50. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +5 +/
Сообщение от Аноним (-), 16-Июн-18, 14:22 
>серьёзной уязвимости в реализации HyperThreading

кто там пару тредов назад шутил про реальную производительность уровня коры дуба?

Ответить | Правка | Наверх | Cообщить модератору

53. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –2 +/
Сообщение от Аноним (-), 16-Июн-18, 14:32 
думаю, интел должен подать в суд иск к участникам опенбсд за то, что всё больше покупателей смотрят на него без уважения
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

56. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +2 +/
Сообщение от Аноним (-), 16-Июн-18, 15:22 
Т.е. эмбарго как таковое бессмысленно. И служит только для прикрытия интеловских задниц.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

67. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  –3 +/
Сообщение от ляликс (?), 16-Июн-18, 18:07 
все переходим на arm64? ИНТЕЛ НЕБЕЗОПАСЕН, вообще-то, из всех уязвимостей этих следует.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

75. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от Ivan_83 (ok), 16-Июн-18, 22:28 
HT я и так всегда выключал, не понятно что с SVM от AMD.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

79. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Аноним (-), 16-Июн-18, 23:08 
Скоро для избавления от всех аппаратных уязвимостей архитектур от Pentium и выше придётся поодключать все их фичи. И в результате получим i486 с современными тактовыми частотами.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

92. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +1 +/
Сообщение от Аноним (-), 17-Июн-18, 09:38 
Звучит как:

Интел: мы знали об уязвимости (закладке) с самого начала, поэтому мы её перепрячем а разработчикам ОС придётся подождать.
OpenBSD: Но я уже всё исправил.

Ответить | Правка | Наверх | Cообщить модератору

126. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от ryoken (ok), 18-Июн-18, 07:18 
> смогли исключительно на основе слухов исправить ещё не анонсированную уязвимость. Филипп
> Гюнтер (Philip Guenther) на основании слухов подготовил (https://marc.info/?l=openbsd-
> cvs&m=152818076013158&w=2)
>  и добавил в OpenBSD патч, который, как выяснилось позднее, действительно
> исправлял уязвимость.

Впервые! Официально научно зарегистрированное лечение компа по фотографии!!! :)
А вообще - молодец мужик.

Ответить | Правка | Наверх | Cообщить модератору

143. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от abi (?), 18-Июн-18, 12:15 
Почему нельзя одной рукой анонимно выкладывать эмбаргнутые уязвимости, а другой писать патчи для своей ОС ? Интел снимает эмбарго, а мы официально комитим патч и не провоцируем компанию.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

178. "Разбор ситуации с обвинением OpenBSD в нарушении эмбарго при..."  +/
Сообщение от Анонимemail (178), 21-Июн-18, 19:50 
HyperThreading... уж сколько миру твердили. Неужто он еще у кого-то на серваках включен? :D
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру