<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSH 9.9p1 с устранением возможности совершения MITM-атаки</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html</link>
    <description>Доступен корректирующий выпуск  OpenSSH 9.9p1, в котором устранены две уязвимости, выявленные компанией Qualys. Продемонстрирован пример использования данных уязвимостей для совершения MITM-атаки, позволяющей при попытке подключения клиента к SSH-серверу, перенаправить трафик на собственный фиктивный сервер, обойти проверку хостовых ключей и создать у клиента видимость подключения к желаемому серверу (ssh-клиент примет хостовый ключ фиктивного сервера вместо ключа легитимного сервера)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62742&lt;br&gt;</description>

<item>
    <title>Обновление OpenSSH 9.9p2 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#149</link>
    <pubDate>Fri, 21 Feb 2025 08:19:02 GMT</pubDate>
    <description>&amp;gt;Шланг, например, предупреждает про use_after_free&lt;br&gt;&lt;br&gt;В самых тривиальных случаях. В реальном коде он это не обнаружит&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p1 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#148</link>
    <pubDate>Fri, 21 Feb 2025 08:17:57 GMT</pubDate>
    <description>&amp;gt;Никто не упарывается писать как в func1.&lt;br&gt;&lt;br&gt;Совершенно верно сишники/плюсовики/гошники так не пишут. А сторонники rust/haskell/ocaml - пишут. За это я и не люблю код на си.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p1 с устранением возможности совершени... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#147</link>
    <pubDate>Fri, 21 Feb 2025 03:07:48 GMT</pubDate>
    <description>Никто не упарывается писать как в func1.&lt;br&gt;&lt;br&gt;&amp;gt; Вместо того, чтобы говорить о семантике кода, вы говорите о синтаксисе. Не надо так.&lt;br&gt;&lt;br&gt;Уже говорил: мне важен результат, а не фричество с языком.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p2 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#146</link>
    <pubDate>Thu, 20 Feb 2025 14:07:23 GMT</pubDate>
    <description>Хороший программист включает ворнинги, и главное читает их. Шланг, например, предупреждает про use_after_free&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p2 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#145</link>
    <pubDate>Thu, 20 Feb 2025 13:48:53 GMT</pubDate>
    <description>&amp;gt;Те кто хейтят Си, просто не понимают&lt;br&gt;&lt;br&gt;Си плох тем, что компилирует любой г-код. Хороший компилятор не будет компилировать г-код, он выдаст ошибку&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p1 с устранением возможности совершени... (sena)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#143</link>
    <pubDate>Thu, 20 Feb 2025 09:51:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Тем не менее тыщи людей регулярно гибнут от поражения током.&lt;br&gt;&amp;gt; И? От изоляции проводов уже отказались?&lt;br&gt;&lt;br&gt;Нет, применяют там где это уместно и удобно. Но даже там где применяют люди находят способ обойти защиту и погибнуть.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p2 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#141</link>
    <pubDate>Thu, 20 Feb 2025 08:18:58 GMT</pubDate>
    <description>&amp;gt;у него клиент, какой сервис то надо перезапустить?&lt;br&gt;&lt;br&gt;Откуда вы знаете? Может у него autossh в виде демона висит.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p1 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#140</link>
    <pubDate>Thu, 20 Feb 2025 08:17:03 GMT</pubDate>
    <description>&amp;gt;Да вот только вы написали этими каракулями аналог:&lt;br&gt;&lt;br&gt;Нет, не аналог. Есть условный код на ocaml&lt;br&gt;type some_result =&lt;br&gt;  &amp;#124; Success&lt;br&gt;  &amp;#124; Err1&lt;br&gt;  &amp;#124; Err2&lt;br&gt;Далее, когда программист пишет код, он думает, является ли эта ситуация исключительной или нет. Если он пишет обработку ошибок, то он пишет&lt;br&gt;let func1 () =&lt;br&gt;  match func0 () with&lt;br&gt;  &amp;#124; Success -&amp;gt; do_success ()&lt;br&gt;  &amp;#124; Err1 -&amp;gt; do_err1 ()&lt;br&gt;  &amp;#124; Err2 -&amp;gt; do_err2 ()&lt;br&gt;А если ему нужно обработать только Err2, то он пишет как в примере выше&lt;br&gt;let func2 () =&lt;br&gt;  match func0 () with&lt;br&gt;  &amp;#124; Err2 -&amp;gt; err2_only ()&lt;br&gt;  &amp;#124; _ -&amp;gt; () &lt;br&gt;Далее, кто-то вводит новый тип Err3, и компилятор сразу проверяет, где этот тип обрабатывается, а где - нет. И скажет: вот в примере func1 вариант Err3 обработать забыли. Если же в си добавят новый тип ошибки, то нужно перелопатить весь код вручную&lt;br&gt;&amp;gt;чем вы там в своих каракулях гордитесь - мне решительно не понятно&lt;br&gt;&lt;br&gt;Явное лучше неявного. Вот авторы openssh не обработали -2 - это баг или фича? В языках с алгебраическим</description>
</item>

<item>
    <title>Обновление OpenSSH 9.9p1 с устранением возможности совершени... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136057.html#139</link>
    <pubDate>Thu, 20 Feb 2025 07:57:17 GMT</pubDate>
    <description>&amp;gt;Тем не менее тыщи людей регулярно гибнут от поражения током.&lt;br&gt;&lt;br&gt;И? От изоляции проводов уже отказались?&lt;br&gt;</description>
</item>

</channel>
</rss>
