<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Через уязвимость в GitHub от имени Линуса Торвальдса создан ...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html</link>
    <description>Сегодня среди репозиториев, размещённых под аккаунтом (https://github.com/torvalds/) Линуса Торвальдса на GitHub, появился новый проект - github.com/torvalds/linux-ng, в рамках которого была размещена информация о том, что Линус работает над созданием новой свободной операционной системы и по этому поводу он принимает отзывы о том, что людям не нравится в Linux. В настоящее время репозиторий уже удалён с GitHub, но копию можно найти здесь (https://github.com/techthumb/linux-ng).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На деле, репозиторий появился в результате экспулатации новой уязвмости в GitHub, а текст является не чем иным, как копией первого анонса (https://groups.google.com/forum/#!msg/comp.os.minix/dlNtH7RRrGA/SwRavCzVE7gJ) Linux, в котором слово Minix заменено на Linux. Администраторы GitHub ещё не устранили уязвимость. Виновником инцидента, из-за экспериментов которого появился фиктивный репозиторий, оказался индийский студент, который таким образом попытался продемонстрировать наличие проблемы. До этого он безуспешно отправил уведо</description>

<item>
    <title>(offtopic) буква и дух (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#88</link>
    <pubDate>Wed, 04 Dec 2013 17:17:31 GMT</pubDate>
    <description>Попробую вас примерить созданием общего врага&lt;br&gt;----&lt;br&gt;&amp;#1497;&amp;#1492;&amp;#1493;&amp;#1492; - лох. Гадкий, подлый, трусливый, мстительный, мнительный, божок одного грязного немытого, необразованного (по тем временам) племени, с серьезными комплексами на сексуальной почве. К тому-же либо неумелый родитель (двух детей не уберег от грехопадения), либо подлейший провокатор, если здраво судить, то и грехопадение и первое убийство человеком человека было им осознано подстроено и обставлено как &quot;проявление свободной воли&quot; (ну да, а мошенники ни в чем не виноваты, когда их жертвы ломают свою жизнь по их вине)&lt;br&gt;&lt;br&gt;И что уж точно - этот божок без имени(да-да, яхве - это не имя, имен у него сотни, и все, по сути являются эвфемизмами) не достоен звания &quot;всевидящего&quot;, &quot;мудрейшего&quot; и &quot;создателя всего сущего&quot;, которым он себя ознаменовал, по мнению верящих в его существование (тут присутствует эта говорка о мнении верящих, поскольку сказать, что он так себя назвал - это все-равно что сказать &quot;баба-яга называет себя самой красивой и му</description>
</item>

<item>
    <title>(offtopic) D.D. (Led)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#87</link>
    <pubDate>Tue, 03 Dec 2013 23:06:54 GMT</pubDate>
    <description>&amp;gt; Но что-то каждый второй тред с моим участием в последние дни либо &lt;br&gt;&amp;gt; переходит в жуткий офтопик, либо из умеренного становится жутким :( &lt;br&gt;&lt;br&gt;Это из-за категоричности суждений. Причём, высказанных как окончательные агрументы или выводы, а не просто мысли вслух.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) D.D. (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#86</link>
    <pubDate>Tue, 03 Dec 2013 22:18:02 GMT</pubDate>
    <description>&amp;gt; Михаил, при всем уважении, ваша личная вера в наличие загробных судебных органов &lt;br&gt;&amp;gt; это не аргумент в споре.&lt;br&gt;&lt;br&gt;Этот аргумент был применён потому, что иудеи теоретически признают, что будет Суд.&lt;br&gt;&lt;br&gt;Но что-то каждый второй тред с моим участием в последние дни либо переходит в жуткий офтопик, либо из умеренного становится жутким :(&lt;br&gt;</description>
</item>

<item>
    <title>Через уязвимость в GitHub от имени Линуса Торвальдса создан ... (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#85</link>
    <pubDate>Tue, 03 Dec 2013 22:15:18 GMT</pubDate>
    <description>&amp;gt; Вы либо админов не там ищете, либо сильно экономите на персонале, включая &lt;br&gt;&amp;gt; начальное образование. Об управлении правами на файловой системе во многих книжках &lt;br&gt;&amp;gt; по виндовой сертификации довольно внятно изложено.&lt;br&gt;&lt;br&gt;А это &quot;внятно&quot; никак не отменяет бытовой составляющей: что сложно, то избегают применять.&lt;br&gt;&lt;br&gt;&amp;gt; В никсах простота ровно до того момента, пока не надо сделать куче &lt;br&gt;&amp;gt; разных групп разные права доступа. Тут стандартные средства слабо походят&lt;br&gt;&lt;br&gt;Вы не в теме.&lt;br&gt;&lt;br&gt;&amp;gt; и мы переходим к ACL, которые ничем принципиально не отличаются от Виндовых. &lt;br&gt;&lt;br&gt;Совсем-совсем.&lt;br&gt;&lt;br&gt;Hint: наследование.&lt;br&gt;</description>
</item>

<item>
    <title>Через уязвимость в GitHub от имени Линуса Торвальдса создан ... (Гость)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#84</link>
    <pubDate>Tue, 03 Dec 2013 21:52:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; например: &quot;UNIX style file permissions&quot; - &lt;br&gt;&amp;gt; Зато простые как топор. А в NT-based виндах например хрен найдешь хоть &lt;br&gt;&amp;gt; 1 админа который правильно прикинет результирующие права. В результате постоянно access &lt;br&gt;&amp;gt; denied в фэйс, а когда это всех задалбывает - политика меняется &lt;br&gt;&amp;gt; &quot;заходи кто хочешь, делай кто хочешь&quot;.&lt;br&gt;&lt;br&gt;Вы либо админов не там ищете, либо сильно экономите на персонале, включая начальное образование. Об управлении правами на файловой системе во многих книжках по виндовой сертификации довольно внятно изложено.&lt;br&gt;&lt;br&gt;В никсах простота ровно до того момента, пока не надо сделать куче разных групп разные права доступа. Тут стандартные средства слабо походят и мы переходим к ACL, которые ничем принципиально не отличаются от Виндовых.&lt;br&gt;</description>
</item>

<item>
    <title>Через уязвимость в GitHub от имени Линуса Торвальдса создан ... (Гость)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#83</link>
    <pubDate>Tue, 03 Dec 2013 21:39:58 GMT</pubDate>
    <description>Михаил, при всем уважении, ваша личная вера в наличие загробных судебных органов это не аргумент в споре.&lt;br&gt;</description>
</item>

<item>
    <title>Через уязвимость в GitHub от имени Линуса Торвальдса создан ... (Пропатентный тролль)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#82</link>
    <pubDate>Tue, 03 Dec 2013 16:20:25 GMT</pubDate>
    <description>&amp;gt; Никто не сомневеться в том,что этого индуса можно засудить и посадить в &lt;br&gt;&amp;gt; тюрьму.&lt;br&gt;&amp;gt; просто для Гитхаба это будет самоубииство.&lt;br&gt;&lt;br&gt;Ну да, я обсуждал лишь только возможность, мне же принялись доказывать что это вообще невозможно.&lt;br&gt;&lt;br&gt;Правильное решение, исходя из изложенного в новости, это конечно пригласить его на собеседование, оценить проф. уровень, понять, какую пользу может принести этот человек, может ли он проводить аудит системы, какие деньги просит, какие готовы дать мы.&lt;br&gt;&lt;br&gt;Ну и я ни разу не отрицаю, что Гитхаб, проигнорировав первые сообщения поступил неправильно. Человек хотел сделать им добро, они отвернулись. Это тоже заслуживает отдельного разбирательства, почему было принято решение об игноре. (Возможно индус слишком поверхностно или некачественно описал проблему - такое тоже бывает).&lt;br&gt;&lt;br&gt;И самое же основное в моем месадже - не надо признаваться в деяниях, которые могут (только лишь *могут*) повлечь последствия. Не надо кликать беду.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) буква и дух (Пропатентный тролль)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#81</link>
    <pubDate>Tue, 03 Dec 2013 16:13:39 GMT</pubDate>
    <description>Да это такой предмет дискуссии, что вряд ли какой-либо спор поможет, каждый останется при своем, все-таки не детский возраст, чтобы исходя из переписки в интернетах так координально менять свои воззрения, да и вопрос серьезный. Вы поняли мою позицию, я вашу, возможно на этом и стоит остановиться.&lt;br&gt;&lt;br&gt;По поводу гоев - &amp;#1490;&amp;#1493;&amp;#1497;&amp;#8206; это всего лишь &quot;народ&quot;, это слово много раз употребляется и в самой Торе. Оно никакого уничижительного смысла не несет, его привнесли уже радикалы. Евреи сами &quot;гой&quot; средим многих &quot;гоим&quot;.&lt;br&gt;&lt;br&gt;По процентам я ответить не готов, потому что это предмет спора выходящий за рамки моего нынешнего понимания (есть разные места в книгах и разные трактовки по этому сабжу), могу лишь сказать что среди раввинов мнения все-таки разнятся и не так однозначны. Но в конце я бы сказал так - взятые на себя обязательства надо выполнять, если взял под проценты - значит принял условия. В идеале - нельзя себя ставить в положение должника. Пусть без машины, пусть на метро, пусть без ресторанов и </description>
</item>

<item>
    <title>Через уязвимость в GitHub от имени Линуса Торвальдса создан ... (torvn77)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/92906.html#80</link>
    <pubDate>Tue, 03 Dec 2013 14:52:11 GMT</pubDate>
    <description>Никто не сомневеться в том,что этого индуса можно засудить и посадить в тюрьму.&lt;br&gt;просто для Гитхаба это будет самоубииство.&lt;br&gt;В среде программистов есть обычай при игорировании уязвимости разработчиком обращать его и общественное внимание на проблему наглядной демонстрацией этой уезвимости без причинения практических разрушении.&lt;br&gt;И никто не будет доверять свой код сервису,который на такую крайнею форму требования исправить ошибку реагирует судебным иском.&lt;br&gt;У ГитХаба просто заберут схостинга проекты и он канет в небытье не смотря на всё своё текущее величие и великолепие.&lt;br&gt;Поэтому в суд на индуса никто подавать не станет,в худшем случае,если он хам,назовут таковым.&lt;br&gt;причём осторожно и с оговорками чтобы общественность случаем чего не подумала про гитХаб плохого.&lt;br&gt;</description>
</item>

</channel>
</rss>
