The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями, opennews (?), 27-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


276. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 02:42 
> еще и свою мать кинул которая внесла за него залог в пол
> ляма $ из своих пенсионных накоплений, которые она потеряла из за
> того что он слинял из страны

Эталонная семейка братьев Гавс. Странно только что их в кернел комитить пробило, это не по сценарию.

Ответить | Правка | Наверх | Cообщить модератору

292. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +7 +/
Сообщение от Аноним (242), 28-Мрт-21, 04:36 
А мне кажется, все как раз по сценарию, пусть он и сам по себе получился. Смотри:

Адский лендлорд берет чемодан аванса у pfsense, 9 месяцев бабло пропивает и пинает буи. Когда заказчик уже настойчиво требует результат, чувак, ещё не протрезвев, берет куски линуксового gpl-кода, обвешивает все, на что ругается компилятор, закономерно не находя в freebsd линуксовых функций, ifdef-ами, на коленке, допивая вискарь, запиливает сам драйвер на статических буферах и без единой проверки переполнений, где в bsd не нашел готовых аналогов линуксовых функций - а, пофигу, воткну вместо проверки return true, авось не заметят. Чуток опохмелившись, закидывает код на ревью в freebsd, где ему указывают на косяки. Правит небольшую часть из них костылями типа sleep, но тут заказчик, которому он уже сказал, что все готово, уже готовится релизить мажорный апдейт pfsense, да и на вискарь бабло закончилось, потому, не дожидаясь аппрува, просто множит что есть в freebsd head, а заказчик берет этот код в свой релиз.

Где-то тут автор Wireguard узнаёт о том, что в freebsd появилась реализация его протокола, идёт, смотрит код и офигевает. Пишет мейнтейнерам фри, что он думает об этом коде, о его авторе, и о том, на каком половом органе он вертел всех, кто будет ассоциировать этот, так сказать, код с его добрым именем, и вообще, вынесли бы вы этот код подальше. Мейнтенеры, пробудившись из спячки, смотрят, сами офигевают, но выкидывать не готовы - уже везде раструбили, что будет в 13. В итоге совместными усилиями автор Wireguard и пара разрабов из freebsd за бессонную неделю более-менее нормальную реализацию. Тут на шум прибегает заказчик того г-кода, возмущённо вопит, что как же так, почему ругаетесь на наш код, хороший код, мы его уже всем клиентам впарили, ваши уязвимости не уязвимости, и вообще вы тут порочите наше доброе имя, параллельно выпуская еррату о том, что в pfsense не стоит использовать Wireguard вместе с jumbo frames, ну такую на всякий случай, нет-нет, это не ping of death в 2021 году, так, маленькая недоработчка. В итоге все разругиваются со всеми, из freebsd выбрасывают Wireguard совсем, мейнтенер устал и уходит, код freebsd-драйвера (уже нормально написанного) переезжает в репозиторий wireguard до лучших времён, разработчики pfsense берут написанный уже автором Wireguard код в следующую версию pfsense, бсдшники получают фиг с маслом, а лендлорд идёт пропивать второй уже полученный транш бабла, заодно удалившись из социалок, чтобы не мешали.

Ответить | Правка | Наверх | Cообщить модератору

298. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –1 +/
Сообщение от Аноним (-), 28-Мрт-21, 06:42 
> мажорный апдейт pfsense, да и на вискарь бабло закончилось, потому, не
> дожидаясь аппрува, просто множит что есть в freebsd head, а заказчик
> берет этот код в свой релиз.

Все фееричнее, походу сам же и заапрувил, сфабриковав что все оки-доки.

> совсем, мейнтенер устал и уходит, код freebsd-драйвера (уже нормально написанного) переезжает
> в репозиторий wireguard до лучших времён, разработчики pfsense берут написанный уже
> автором Wireguard код в следующую версию pfsense, бсдшники получают фиг с маслом

Они привычные.

> а лендлорд идёт пропивать второй уже полученный транш бабла, заодно
> удалившись из социалок, чтобы не мешали.

А он то за что? За такой жоский г@внокод?! Там вроде Донфилд к процессу подключился, а фигли, для линуха ломовой объем работ закончен, в майнлайн взято, теперь там объем работ сильно меньше стал, можно что-то еще покодить.

Но вообще история практически детективная, с бандитствующим лордом и арестами, вау. Жаль что погони со стрельбой не образовалось, но это наверное в следующей серии отчета о развитии фрибсд. Черт, я его даже почитаю если там что-то такое будет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру