The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В SoftEther VPN найдено 11 уязвимостей, opennews (??), 15-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "В SoftEther VPN найдено 11 уязвимостей"  +16 +/
Сообщение от Аноним (-), 15-Янв-18, 23:27 
1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать за месяц с группой толковых ребят. И так во всем софте?
Ответить | Правка | Наверх | Cообщить модератору

4. "В SoftEther VPN найдено 11 уязвимостей"  +9 +/
Сообщение от trolleybusemail (?), 15-Янв-18, 23:34 
В проприетарщине точно не так (там либо не найдут, либо не исправят).
Ответить | Правка | Наверх | Cообщить модератору

7. "В SoftEther VPN найдено 11 уязвимостей"  +2 +/
Сообщение от анон (?), 15-Янв-18, 23:41 
вполне возможно, что он нашел 90% того что есть
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

49. "В SoftEther VPN найдено 11 уязвимостей"  –1 +/
Сообщение от Аноним (-), 16-Янв-18, 13:52 
Вряд ли больше 10%.
Ответить | Правка | Наверх | Cообщить модератору

67. "В SoftEther VPN найдено 11 уязвимостей"  +/
Сообщение от Аноним (-), 17-Янв-18, 00:10 
Это врядли. SoftEther огроменный. И врядля там програмеры сильно лучше чем в остальных проектах. Значит багов в нем немеряно и часть из них окажется vuln-ами. И всего десяток - не так уж много для штуки где бинарь больше мегабайта весит.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

12. "В SoftEther VPN найдено 11 уязвимостей"  +9 +/
Сообщение от irinat (ok), 16-Янв-18, 00:07 
Их ещё надо найти, этих толковых ребят. И как-то замотивировать работать над проектом.

> Три самых лучших в отладке программиста смогли найти дефекты примерно в 3 раза быстрее и внесли в код примерно в 2,5 раза меньше дефектов, чем три худших. Самый лучший программист обнаружил все дефекты и не внес во время их исправления новых. Самый худший не нашел 4 из 12 дефектов, а при исправлении 8 обнаруженных дефектов внес в код 11 новых.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

47. "В SoftEther VPN найдено 11 уязвимостей"  +/
Сообщение от Fantomas (??), 16-Янв-18, 13:13 
А также можно демотивироваться, для этого есть демотиваторы.
Ответить | Правка | Наверх | Cообщить модератору

65. "В SoftEther VPN найдено 11 уязвимостей"  +2 +/
Сообщение от Аноним2 (?), 16-Янв-18, 21:18 
Убийца - садовник
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

16. "В SoftEther VPN найдено 11 уязвимостей"  +2 +/
Сообщение от 1 человек за 80 часов (?), 16-Янв-18, 01:48 
> У Коли на компе антивирус Васи Пупкина за час нашел 10 вирей. Я не представляю что можно там найти за неделю, установив несколько антивирусов.

т.е. насчет толковых ребят правда, а насчет принципа работы - нет

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

17. "В SoftEther VPN найдено 11 уязвимостей"  +1 +/
Сообщение от pavard (ok), 16-Янв-18, 01:59 
написано же - фузи-тестрирование. для его автоматизации существует куча софта. ничего необычного.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

36. "В SoftEther VPN найдено 11 уязвимостей"  –1 +/
Сообщение от пох (?), 16-Янв-18, 09:28 
> 1 человек за 80 часов нашел 11 уязвимостей

из которых ни одна не exploitable. Хороший, оказывается, код у softether, очень неожиданно для такой сложности.

> Что можно сделать за месяц с группой толковых ребят.

написать план развития, назначить менеджеров направлений, нанять разработчиков и забабахать вебсайт группы поиска уязвимостей в единственной программе. Начать собирать donate. Верной дорогой идете, тов... мистер.

а здесь один очень непростой человек (может и умеет) за неделю старательного впахивания нашел только десяток DoS'ов, да и те, вероятнее всего, требуют быть авторизованным пользователем.

> И так во всем софте?

если бы :-(

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

64. "В SoftEther VPN найдено 11 уязвимостей"  +/
Сообщение от Аноним (-), 16-Янв-18, 20:33 
> из которых ни одна не exploitable

Где ты такое прочитал?
>> A security audit of the widely used SoftEther VPN open source VPN
>> client and server software [1] has uncovered 11 *remote* security
>> vulnerabilities.

Ответить | Правка | Наверх | Cообщить модератору

39. "В SoftEther VPN найдено 11 уязвимостей"  +3 +/
Сообщение от pda (?), 16-Янв-18, 10:08 
> 1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать за месяц с группой толковых ребят.

Одна женщина за 9 месяцев вынашивает ребёнка. Представляете, что можно сделать с толпой баб?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

42. "В SoftEther VPN найдено 11 уязвимостей"  +3 +/
Сообщение от пох (?), 16-Янв-18, 12:23 
> Одна женщина за 9 месяцев вынашивает ребёнка. Представляете, что можно сделать с толпой баб?

ну, если не ставить условие "за один месяц", можно наплодить гораздо больше пушечного мяса или материала для биореактора.

Тут беда в том, что умеющих и желающих копаться в чужом мутном и реально немаленьком коде - и одного-то найти тяжко.

Ответить | Правка | Наверх | Cообщить модератору

59. "В SoftEther VPN найдено 11 уязвимостей"  +/
Сообщение от Dizit (?), 16-Янв-18, 15:57 
В Роспомпозоре сидят сотни "толковых" ребят - никак не могут заблокировать Рутрекер. :)
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

73. "В SoftEther VPN найдено 11 уязвимостей"  +/
Сообщение от rewwa (ok), 29-Янв-18, 23:30 
> 1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать
> за месяц с группой толковых ребят. И так во всем софте?

Во всем, поскольку никакой софт не может быть идеальным

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру