The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Представлен новый защищённый SSH-сервер TinySSH"
Отправлено Аноним, 13-Май-14 07:27 
> Знаю - работа у меня такой.

Знаю. Беседовал как-то кучер с инженером. Кучер доказывал что его работа - зашибись. И рассказывал как правильно гонять лошадей, чтобы получить лишних пять миль в день. Инженер перся от нового двигателя и исследований в области аэродинамики и проектировал самолет, попутно кивая что "у вон тех чуваков кажись хороший автомобиль с таким же двигателем получается!". Кучер в ответ бухтел "кому все это надо? Лошади проверены временем!".

> TinySSH тут тебе _____НЕ_____ поможет.

У него с статичным выделением памяти куда больше шансов остаться живым и залогинить меня в систему. Дальнейшее весьма зависит от, конечно. Но если немного подумать - путем небольшой модификации (и небольшого забивания на чистый юниксвей) можно ведь обойтись и совсем без пинка внешних утилит, например. Попользовавшись тем что процесс без динамического выделения памяти уже висит и вполне может выступить нашим ремотным агентом. Который и список процессов кинуть мог бы. И нужный сигнал послать. И даже без пинка внешних программ, чисто сисколами, на основании протокольных сообщений. И нечто такое (die-hard "monitor mode") для средства РЕМОТНОГО УПРАВЛЕНИЯ было бы на порядок логичнее чем недоносочный VPN и прочий крап.

> Заранее надо озаботится и не процессом на потенциально мертвом сервере.
> Неужто мозгов настолько мало что такие простые вещи надо объяснять?!

Разговор погонщика лошадей с инженером. Вы рассказываете как хлестать коней правильно. А я тем временем вижу вполне реализуемые и работоспособные варианты когда вообще нет такого понятия как "потенциально мертвый сервер", если там железо живое и система еще в состоянии выполнять код.

> говорить с безнадёжными ...

Ты прав. Какой смысл говорить с глупыми погонщиками серверов, привыкшими делать черную магию по закостыливанию и нисколько не греющими мозг мыслью что можно ведь делать некие вещи чуть иначе - и хлестать лошадей вообще не придется...

> что из этого продуГда выйдет и выйдет ли хоть что то.

Тем не менее, ряд ключевых моментов они подметили очень хорошо.

> Учитывая как другой софт от профессора "взлетел" :(

Нормально взлетел. Кому было не пофигу на фактическую защиту данных - продукцией профессора пользуются и довольны. Даже openssh эти алгоритмы поюзали, весь выводок из NaCl практически (ChaCha - нечто типа модификации salsa, остальное 1 в 1 вроде). И дефолтным даже сделали. Ну а эти перцы доразвили идею - вырубили легаси и отпилили явно лишние фичи. Вполне логичный шаг вроде.

А то что фуфлогоны порой на вид успешнее чем всякие академики - ну да, бывают в жизни огорчения. Вот с SSL как-то так вышло, например. Да и с некоторыми стандартами от NIST. А профессор что, он дядька скромный - сидит в своей норе, тихой сапой пилит с группой по интересам хорошие штуки. За что ему и спасибо, собственно. Мне его творения пришлись по вкусу - сделаны с головой, с глубоким пониманием проблематики. У этого дядьки в его либе например самый симпатичный вариант диффи-хеллмана из всех которые я когда либо вообще видел. Вот уж не подумал бы что диффи-хеллман может быть настолько симпатичен и прост. Круть.

> Хотя к самому профессору отношусь с большим уважением.

Профессор кроме всего прочего дело говорит. И вообще-то он кажется из тех кому печально существующее положение дел с защитой данных в сети. Вот он и выкатил людям вполне качественные и продуманные решения проблем. А то что погонщики лошадей типа вас недоуменно ффтыкают на бензиновые двигатели и отнюдь не все из вас понимают как им привычных коняг заменять - уже второй вопрос.

> Нет. И кстати я вообще не из кошачьих :)

Может, перерезус? Для тигра и правда как-то умный слишком, такое подозрение проскочило лишь из-за перехода на грубости.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру