The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Linux-дистрибутива CentOS 6.4, opennews (??), 09-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


52. "Релиз Linux-дистрибутива CentOS 6.4"  +/
Сообщение от lololo (?), 10-Мрт-13, 09:11 
> Кто-нибудь прояснит ситуацию с якобы наличием в centos закладок?Действительно важный вопрос
> при действительно существующих списках,где centos упомянута как нерекомендуемая к использованию
> ос.

Поспрашивай у тех кто работает в крупных гос структурах, про список не рекомендованного ПО точно ответят, что есть такой и что в этом списке CentOS тоже подтвердят
А месные аналлитеки тут не в силах

Что и для чего делается можно понять с самых азов - а от куда финансы на поддержание проекта ?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

62. "Релиз Linux-дистрибутива CentOS 6.4"  +/
Сообщение от Анонище (?), 10-Мрт-13, 12:28 
Ты обсмотрелся x files.
Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз Linux-дистрибутива CentOS 6.4"  +/
Сообщение от Dimez (??), 10-Мрт-13, 13:25 
>> Кто-нибудь прояснит ситуацию с якобы наличием в centos закладок?Действительно важный вопрос
>> при действительно существующих списках,где centos упомянута как нерекомендуемая к использованию
>> ос.
> Поспрашивай у тех кто работает в крупных гос структурах, про список не
> рекомендованного ПО точно ответят, что есть такой и что в этом
> списке CentOS тоже подтвердят
> А месные аналлитеки тут не в силах
> Что и для чего делается можно понять с самых азов - а
> от куда финансы на поддержание проекта ?

Очень похоже на стандартный FUD.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

89. "Релиз Linux-дистрибутива CentOS 6.4"  +1 +/
Сообщение от Аноним (-), 10-Мрт-13, 19:08 
>> Кто-нибудь прояснит ситуацию с якобы наличием в centos закладок?Действительно важный вопрос
>> при действительно существующих списках,где centos упомянута как нерекомендуемая к использованию
>> ос.
> Поспрашивай у тех кто работает в крупных гос структурах, про список не
> рекомендованного ПО точно ответят, что есть такой и что в этом
> списке CentOS тоже подтвердят
> А месные аналлитеки тут не в силах
> Что и для чего делается можно понять с самых азов - а
> от куда финансы на поддержание проекта ?

А откуда финансы у остальных over1000 дистров? Странные вы вопросы задаёте, правда.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

95. "Релиз Linux-дистрибутива CentOS 6.4"  +1 +/
Сообщение от anoname (?), 10-Мрт-13, 22:37 
Ну, а винда-то входит в список рекомендуемого ПО?
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

96. "Релиз Linux-дистрибутива CentOS 6.4"  +2 +/
Сообщение от web (?), 11-Мрт-13, 06:18 
Если есть данный список и в нём действительно есть детали и подозрения на конкретные "закладки"/бекдоры, то его тем более надо публично опубликовать!
а так получается что кто-то где-то слышал, потом передал/переврал (поломанный телефон в общем).

Если вы уж действительно так заботитесь о безопасности вашей сети, значит надо и нужно это проверять:
* Сделайте фильтр из других Linux-дистрибутивов за которым будет продакшен сервера.
(Опционально) Создайте CentOS сервер-"жертву", с открытым доступом и изучайте.

Про "тайный" список - всё же хочется в него посмотреть.

Открытая модель разработки даёт доступ к исходному коду, и доступ есть у разных стран и разных компаний.
По крайне мере все подозрения тут же разносятся по форумам:
https://bbs.archlinux.org/viewtopic.php?pid=1235266

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

98. "Релиз Linux-дистрибутива CentOS 6.4"  –3 +/
Сообщение от blablabla (ok), 11-Мрт-13, 12:07 
> По крайне мере все подозрения тут же разносятся по форумам:
> https://bbs.archlinux.org/viewtopic.php?pid=1235266

Ну и толку то от того что все подозрения разносятся по форумам ?
а сколько человек прочитает нужную ветку форума ?
Да и не имеет смысла все козыри выкладывать на форумах, гораздо выгоднее эти козыри использовать или хотя бы продать кто в этом заинтересован

Держать подопытную центосю во внешке не имеет смысла так как бекдоры используются только в нужный момент

А вот винду ради интереса с дефолтными настройками во внешку ставили - голая винда во внешке держится максимум 1 неделю


Ответить | Правка | Наверх | Cообщить модератору

104. "Релиз Linux-дистрибутива CentOS 6.4"  +/
Сообщение от web (?), 12-Мрт-13, 03:12 
Товарищь, Вы либо не поняли, либо не читали вообще...
я писал про "список" якобы "чистых" в этом плане ОС, распространяемых в гос. органах. Не думаю что они придерживают его так как сами знают о каких либо бэк-дорах.

Вы бы погуглили по теме прошлой ссылки, шуму было на тысячу веток во многих странах.
Так если не изменяет память был случай с подозрением внесения бекдора службой АНБ в openssh, после чего был сделан аудит кода командой OpenBSD.

Ответить | Правка | Наверх | Cообщить модератору

109. "Релиз Linux-дистрибутива CentOS 6.4"  +1 +/
Сообщение от Аноним (-), 12-Мрт-13, 08:45 

> Так если не изменяет память был случай с подозрением внесения бекдора службой
> АНБ в openssh, после чего был сделан аудит кода командой OpenBSD.

Не АНБ,а ФБР.И не в ssh,а в IPsec.


Ответить | Правка | Наверх | Cообщить модератору

108. "Релиз Linux-дистрибутива CentOS 6.4"  –1 +/
Сообщение от Аноним (-), 12-Мрт-13, 07:58 
> По крайне мере все подозрения тут же разносятся по форумам:

Особенно, если за них неплохо платят.


Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру