<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая уязвимость в VMware</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html</link>
    <description>В системе виртуализации VMware найдена (http://www.coresecurity.com/?action=item&amp;id=2129) критическая уязвимость, позволяющая атакующему получить доступ (чтение и запись файлов) к корневой системе из гостевого виртуального окружения. Ситуацию усугубляет наличие эксплоита в открытом доступе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уявзимости подвержены продукты:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  VMWare Workstation 6.0.2&lt;br&gt;-  VMWare Workstation 5.5.4&lt;br&gt;-  VMWare Player 2.0.2&lt;br&gt;-  VMWare Player 1.0.4&lt;br&gt;-  VMWare ACE 2.0.2&lt;br&gt;-  VMWare ACE 1.0.2&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме не подвержены VMWare ESX и VMWare Server. Тем не менее, в VMware ESX Server обнаружено (http://secunia.com/advisories/29032/) несколько менее опасных уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.coresecurity.com/?action=item&amp;id=2129&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=14482&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#59</link>
    <pubDate>Thu, 06 Mar 2008 22:38:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Если проблема в открытом софте - ее можно найти и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;или обойти, или устранить. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Смеялся. долго.&lt;br&gt;&amp;gt;&amp;gt;Глупенький, вот и смеялся. &lt;br&gt;&amp;gt;&amp;gt;Ничего, и это пройдёт. &lt;br&gt;&amp;gt;&amp;gt;Даже студенты взрослеют. &lt;br&gt;&amp;gt;Миш, твое хамсто без единого слова по теме это дуже не &quot;студенты&quot;, &lt;br&gt;&amp;gt;это детский сад. &lt;br&gt;&lt;br&gt;Коль, в своём детском саду по примерному описанию доводилось затыкать неуместное и доделывать нужное.  При том, что я *тоже* предпочитаю без крайней надобности руками в исходники не лазить.&lt;br&gt;&lt;br&gt;Просто есть люди, которым можно очень многое простить/не заметить, потому что они хорошие; а есть перцы, над которыми даже я позволяю себе просто стебаться.  Например, потому, что будучи на что-то кинутыми -- они по результатам своих мучений возомнили о себе слишком много, равно как и о своих же неудачах (например, научиться багрепорты в BTS вешать, а не &quot;на почту ссылаться&quot;).  И потом у них маятник клинит в положении &quot;смеялся. долго&quot;.&lt;br&gt;&lt;br&gt;Поэтому &quot;студент&quot; тут, извини, это диагноз.  Обычного студента с такой интонацией не оболью, не заслу</description>
</item>

<item>
    <title>(offtopic) о доверии (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#58</link>
    <pubDate>Tue, 04 Mar 2008 11:11:48 GMT</pubDate>
    <description>&amp;gt;Давно заглядывали на прилавок аптеки? Там куча лекарств, между тем много&lt;br&gt;&amp;gt;одинаковых, радикально нового - единицы наименований. Вот тоже людям хочется быть&lt;br&gt;&amp;gt;уверенными, что им поможет. И покупают. И даже если состав указан&lt;br&gt;&amp;gt;- то &quot;трихренбутилацетат цитрата натрия&quot; вобщем-то скажет мне только о том,&lt;br&gt;&amp;gt;что я ЭТО смог прочитать и произнести. Всё остальное - вера&lt;br&gt;&amp;gt;в то, что поможет.&lt;br&gt;&lt;br&gt;именно поэтому я не пытаюсь решить проблемы тела лекарствами.&lt;br&gt;Для этого есть более разумные и действенные стредства.&lt;br&gt;&lt;br&gt;Более того, с некоторых пор стараюсь не употрeблять в пищу все, что содержит&lt;br&gt;неизвестные мне компоненты.  А т.к. всяким там Exxx я вряд ли найду полное описание,&lt;br&gt;то очень многие товары я теперь просто обхожу стороной.&lt;br&gt;Только натуральные ингредиенты (а таких продуктов нонче единицы).&lt;br&gt;В основном просто овощи и фрукты (хотя даже их неизвестно как выращивают...), и молочные продукты.&lt;br&gt;&lt;br&gt;Назовешь меня параноиком - но я не хочу неизвестно из чего восполнять потребности организма. Кому все равно - ниче не имею п</description>
</item>

<item>
    <title>(offtopic) о доверии (unisol)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#57</link>
    <pubDate>Mon, 03 Mar 2008 22:21:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;уже хорошо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;естественно. &lt;br&gt;&amp;gt;Но утверждение, что поддержка СПО есть фанатизм - не доказано, &lt;br&gt;&amp;gt;а всего лишь ваша мысль. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот допустим пример: &lt;br&gt;&amp;gt;есть сервис, требующий максимальной безопасности хранения данных. &lt;br&gt;&amp;gt;Основан не свободных решениях - можно ручаться, что намеренных закладок &lt;br&gt;&amp;gt;от производителя там нет. И это можно проверить. &lt;br&gt;&lt;br&gt;Можно. А можно и не проверить.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;внимания в подобных задачах. А такая подзадача есть практически в любом проекте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или вы предлагаете забыть о безопасности лишь потому что вы выбрали закрытое &lt;br&gt;&amp;gt;решение? &lt;br&gt;&amp;gt;Извините, но разумный клиент вас как можно скорее покинет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Несвободный софт - значит неизвестно что делающий софт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В большинстве случаев пользователь хотел бы быть уверен, что программа, &lt;br&gt;&amp;gt;которую он использует делает то, что заявлено и не более. &lt;br&gt;&lt;br&gt;Давно заглядывали на прилавок аптеки? Там куча лекарств, между тем много почти одинаковых, радикально нового - единицы наименований. Вот тоже лю</description>
</item>

<item>
    <title>Критическая уязвимость в VMware (Nick)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#56</link>
    <pubDate>Mon, 03 Mar 2008 12:05:42 GMT</pubDate>
    <description>&amp;gt;Вот только платить вы за него всеравно будете, косвенно но будете. Программисты &lt;br&gt;&amp;gt;тоже люди, и им надо что-то есть. &lt;br&gt;&lt;br&gt;за свободный софт можно и что-то заплатить.&lt;br&gt;Это аренда на более выгодных основаниях нежели проприетарные лицензии.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в VMware (progr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#55</link>
    <pubDate>Mon, 03 Mar 2008 11:44:22 GMT</pubDate>
    <description>&amp;gt;автоматизация и закрытость - просто несовместимы. &lt;br&gt;&amp;gt;Набросать на коленке скрипт, который и в базу залезет и траффик просниффит, &lt;br&gt;&amp;gt;картинку оттуда вытащит, сконвертит ее, отмасштабирует и положит куда надо. &lt;br&gt;&amp;gt;Такие вещи делаются за несколько часов времени на современных юнихах. &lt;br&gt;&amp;gt;Потом скрипт лепиться в цикл или крон - все, дело делается. &lt;br&gt;&amp;gt;Вот это вот - автоматизация _твоей_ работы, а не того, что производитель &lt;br&gt;&amp;gt;думает об этом. А это разные вещи. &lt;br&gt;&amp;gt;Даже кнопочки в гуйах они могут расставить так, что ну поубивал бы... &lt;br&gt;&amp;gt;А в закрытой софтине приходится просто жрать и материццо дальше... &lt;br&gt;&amp;gt;Это далеко не плюс. &lt;br&gt;&lt;br&gt;Узко мыслиш, какой скрипт, когда используется клиент-серверная архитектура. Одни проги собирают данные с оборудования посредством софта от производителя. Другие ее аккумулирую обрабатываю и возвращают по требованию третьих.&lt;br&gt;&amp;gt;Далее: работаешь, работаешь, и тут опа - стенка. &lt;br&gt;&amp;gt;Не позволяет твоя мега-кульная-софтина чего-то этого делать. &lt;br&gt;&amp;gt;И хоть на стенку лезь. Фичи нет и даже не планируеццо.</description>
</item>

<item>
    <title>Критическая уязвимость в VMware (Nick)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#54</link>
    <pubDate>Mon, 03 Mar 2008 11:08:02 GMT</pubDate>
    <description>&amp;gt;А &quot;о других плюсах&quot; - это автоматизация работы ( плюсы этого думаю &lt;br&gt;&amp;gt;не требуется пояснять), увеличивается удобство и оперативность работы с конечными данными. &lt;br&gt;&amp;gt;Продукт очень узкоспециализирован, подробнее просто не смогу вам объяснить. &lt;br&gt;&lt;br&gt;автоматизация и закрытость - просто несовместимы.&lt;br&gt;Набросать на коленке скрипт, который и в базу залезет и траффик просниффит,&lt;br&gt;картинку оттуда вытащит, сконвертит ее, отмасштабирует и положит куда надо.&lt;br&gt;Такие вещи делаются за несколько часов времени на современных юнихах.&lt;br&gt;Потом скрипт лепиться в цикл или крон - все, дело делается.&lt;br&gt;Вот это вот - автоматизация _твоей_ работы, а не того, что производитель&lt;br&gt;думает об этом. А это разные вещи.&lt;br&gt;Даже кнопочки в гуйах они могут расставить так, что ну поубивал бы...&lt;br&gt;А в закрытой софтине приходится просто жрать и материццо дальше...&lt;br&gt;Это далеко не плюс.&lt;br&gt;&lt;br&gt;Далее: работаешь, работаешь, и тут опа - стенка.&lt;br&gt;Не позволяет твоя мега-кульная-софтина чего-то этого делать.&lt;br&gt;И хоть на стенку лезь. Фичи нет и даже не планируеццо.&lt;br&gt;И р</description>
</item>

<item>
    <title>Критическая уязвимость в VMware (progr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#53</link>
    <pubDate>Mon, 03 Mar 2008 10:51:41 GMT</pubDate>
    <description>Дело не в близорукости, а в возможностях. Иногда начальству хочется бесплатного ПО но вот задача решаемая не позволяет его использовать по тех. причинам.&lt;br&gt;Говоря про то где есть чем платить, я имел в виду области, для которых никто софт с открытым кодом делать не стремиться, тк, у потребителя просто нет выбора, что ему дали, то и есть, и никто не может предложить альтернативы. Часто такое там, где ПО - это часть продаваемого товара, к примеру узкоспециализированное оборудование.&lt;br&gt;&lt;br&gt;&amp;gt;Не поверишь, но _купить_ программу (для работы в единичных ее экземплярах) &lt;br&gt;&amp;gt;просто непомерно дорого. Авторские права нонче некопеечные. &lt;br&gt;&amp;gt;Посему, видимо, речь идет всего-лишь об аренде софта. &lt;br&gt;&amp;gt;Ну и с нетерпением слушаю &quot;о других плюсах&quot; :) &lt;br&gt;&lt;br&gt;Ну я не знаю &quot;покупают&quot; или &quot;френдуют&quot; - это дело манагеров :)&lt;br&gt;А &quot;о других плюсах&quot; - это автоматизация работы ( плюсы этого думаю не требуется пояснять), увеличивается удобство и оперативность работы с конечными данными. Продукт очень узкоспециализирован, подробнее просто не смогу вам о</description>
</item>

<item>
    <title>Критическая уязвимость в (levsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#52</link>
    <pubDate>Mon, 03 Mar 2008 10:12:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Если проблема в открытом софте - ее можно найти и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или обойти, или устранить. &lt;br&gt;&amp;gt;&amp;gt;Смеялся. долго.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Глупенький, вот и смеялся. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ничего, и это пройдёт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Даже студенты взрослеют. &lt;br&gt;&lt;br&gt;Миш, твое хамсто без единого слова по теме это дуже не &quot;студенты&quot;, это детский сад.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в VMware (Nick)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40422.html#51</link>
    <pubDate>Mon, 03 Mar 2008 08:36:37 GMT</pubDate>
    <description>&amp;gt;Странная у тебя точка зрения. &lt;br&gt;&amp;gt;При выборе софта, надо исходить из задач и возможностей. И, как бы &lt;br&gt;&amp;gt;тебя это не удивляло, нередко выбор сводится к платному ПО. Даже &lt;br&gt;&amp;gt;в случаях с &quot;офисным&quot; рабочим местом не всегда возможно использование СПО.&lt;br&gt;&lt;br&gt;Ошибки и близорукость управления приводят подчас к неоптимальным&lt;br&gt;решениям. В том числе и к выбору закрытого ПО.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;И как выше приводилось СПО почти нету там, где заплатить за &lt;br&gt;&amp;gt;софт не проблема.&lt;br&gt;&lt;br&gt;В америке не проблема в школы купить закрытое ПО, но почему-то что не день то новость&lt;br&gt;о переходе той или иной школы или целого города на СПО.&lt;br&gt;Мы самые богатые что-ли?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Как пример, я сам пишу софт платный и закрытый, а замена ему &lt;br&gt;&amp;gt;- наем сотрудников, которые еще и делать 15 минут работы программы &lt;br&gt;&amp;gt;будут за несколько часов. В итоге купить программу дешевле, намного дешевле, &lt;br&gt;&amp;gt;не говоря о других плюсах.&lt;br&gt;&lt;br&gt;Не поверишь, но _купить_ программу (для работы в единичных ее экземплярах)&lt;br&gt;просто непомерно дорого. Авторские права нонче некопеечные.&lt;br&gt;Посему, видимо, ре</description>
</item>

</channel>
</rss>
