The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..." +/
Сообщение от User294 (ok), 17-Июн-10, 15:36 
>Слили в одном треде,

Теперь тыкание в имеющиеся реальные проблемы оказывается сливом называется? Так держать, далеко пойдете с вашим легендарным качеством.

>пытаетесь доказать тот же свой бред в другом?

Всего лишь провожу аналогии. Двойные стандарты то не рулят, о чем бздуны постоянно забывают. Если все позакрывать фаером как вы советовали с sshd - так даже анрыл с трояном будет неуязвим, пожалуй. Если его порткноком огородить от левых товарисчей :)

>где вы так до сих пор мне и не ответили.

Да там срача сильно много, при том понимаю бы если по существу, а не просто обиженные визги и обсуждение оппонентов.

>>Прикопаться ко всем можно. Что-то вам не понравилось когда я наподдал за
>>наболевшее постоянно приводимому вами в пример sshd :P.
>Не понравилось, что вы явно не понимали, о чём говорите.

Зато я вполне понимаю о чем я говорю - о том что если демона просто и без всяких задних мыслей вывесить в интернет без соплей и скотча, он начнет некисло кушать проц за счет обслуживания "сетевого шума" из брутерских ботиков, хотя как бы никто никакого масс-обслуживания ботов вроде бы и не просил. При том это явно неподобающее для демона с претензией на секурность поведение, а вы начинаете отмазывать задницу разработчиков не предлагающих внятных мер, что дескать другие задачи, блаблабла. Ну не имеет права демон управления жрать в дефолтном состоянии 30% проца - нет у него задачи масс-обслуживания ботов. А отмазки бздунов меня крайне слабо колебут, когда обсираки разработчиков в дизайне демона и протокола предложено вытягивать мне злостным хенджобом над фаером. А, собственно, заложить в пртокол средства для усложнения автоматичиксого и интенсивного дергания тяжелых сущностей типа раскочегарки криптографии - не того?

>Вы уязвимости и нормальную нагрузку не различаете уже, да?

Для демона ремотного управления жрать 30% проца системы под себя - не есть нормальная нагрузка. И пахнет это тем что называется design flaw. По сути, ремотному атацкеру даден в руки вызов ремотных процедур дергающий весьма тяжелые сущности. И без постановки изощренных костылей атацкер может померяться ресурсами с сервером, дергая на нем тяжелые процедуры. И ессно у тыщи ботов ресурсов больше чем у одного серванта и их 30% загрузуи проца уж точно не напрягает - всяко не на своей же машине сракерствуют.

>Это уже даже не user'ство, это, простите, натуральное ламерство.

Да, конечно, желание нормального дизайна протокола и демона которое хоть как-то лимитирует автоматизированное оптовое дергание тяжелых ремотных процедур ... бздуны теперь называют вот так, когда оно им удобно. Круто, так держать.

>Впрочем, повторюсь, это тема для изначального треда. Ваше приплетание sshd
>здесь ни к селу, ни к городу.

Кое-какая аналогия есть: сломать unrealircd с трояном запиханый за порткнок может только тот кто знает как постучаться правильно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews, 13-Июн-10, 11:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру