<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В OpenSSH подозревают наличие опасной уязвимости</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html</link>
    <description>В списке рассылки разработчиков OpenBSD произошло (http://article.gmane.org/gmane.os.openbsd.tech/35731) заслуживающее внимания обсуждение (http://article.gmane.org/gmane.os.openbsd.tech/35722) с участием Тео де Раадт, из которого следует, что OpenSSH подвержен серьезной уязвимости. Утверждается, что уязвимы как минимум варианты OpenSSH используемые в FreeBSD. К сожалению, кроме голословных заявлений, подробности о характере проблемы не приводятся. Тео де Раадт отказался предоставить какие либо сведения об уязвимости, что вызвало некоторую критику в списке рассылки. &lt;br&gt;&lt;br&gt;URL: http://article.gmane.org/gmane.os.openbsd.tech/35731&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39561&lt;br&gt;</description>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (danfe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#80</link>
    <pubDate>Tue, 22 Apr 2014 10:37:07 GMT</pubDate>
    <description>&amp;gt; Тео написал вот это, буквально: &amp;#171;фрибсд &amp;#8212; мудаки, и поэтому ничего я им говорить не собираюсь. если вам интересно, пример мудачизма попросите у кузика.&amp;#187; вот и всё.&lt;br&gt;&lt;br&gt;Нет, не всё.  Суть его выпада сводится к: 1) во FreeBSD (а также Juniper) дырявый OpenSSH; 2) МакКузик знает, почему им (фряхе) ничего не рассказывают (причем не ясно, Тео говорит лишь за себя или не только); и 3) эти причины довольно веские.&lt;br&gt;&lt;br&gt;Сложность в том, что МакКузик нигде не говорит, что &amp;#171;таки-да, Тео считает нас (или меня) мудаками и не рассказывает про дырку в нашем ссх; у нас есть достаточные основания считать, что дырка действительно есть; мудаками нас считают потому-то и тому-то&amp;#187;, хотя я не вижу причин, почему бы этого не сделать, например, во внутренней рассылке разработчиков FreeBSD (если придавать широкой огласке по каким-то причинам нежелательно).&lt;br&gt;&lt;br&gt;Мудаком здесь себя выставляет скорее Тео, а вовсе не МакКузик.  Насколько я в курсе обсуждений в рассылках FreeBSD конкретно этого письма Тео, кроме как </description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#79</link>
    <pubDate>Sun, 20 Apr 2014 02:32:45 GMT</pubDate>
    <description>&amp;gt; И чего предполагается?&lt;br&gt;&lt;br&gt;предполагается, что Тео ловит лулзы.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#78</link>
    <pubDate>Sun, 20 Apr 2014 02:30:32 GMT</pubDate>
    <description>при чём тут &amp;#171;кузику известно про уязвимость&amp;#187;? совсем навыки чтения поистёрлись? Тео написал вот это, буквально: &amp;#171;фрибсд &amp;#8212; мудаки, и поэтому ничего я им говорить не собираюсь. если вам интересно, пример мудачизма попросите у кузика.&amp;#187; вот и всё.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (Stellarwind)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#77</link>
    <pubDate>Wed, 16 Apr 2014 12:45:39 GMT</pubDate>
    <description>От смены BSD на GPL денег больше не станет.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (danfe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#76</link>
    <pubDate>Wed, 16 Apr 2014 02:37:47 GMT</pubDate>
    <description>На самом деле Тео неплохо вбросил:&lt;br&gt;&amp;gt;... as long as you aren&apos;t using FreeBSD or a derivative (hint: Jupiper), you are fine.  That&apos;s the only place I know of an OpenSSH hole.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Oh now I sense some angst.  Please ask Kirk McKusick, he knows the story about why this &amp;gt;is not being disclosed to FreeBSD.&lt;br&gt;&lt;br&gt;Ну что, котятки, немного конспирологии? :)&lt;br&gt;&lt;br&gt;Странно, что он ссылается на Кирка...  Когда прошлой зимой забурлили говна по поводу использования RDRAND&#091;1&#093; и др., Тео не упустил возможность облить&#091;2&#093; FreeBSD помоями, заявив в интервью iTWire, в частности, что &amp;#171;it is 10 years of FreeBSD stupidity.  They don&apos;t know a thing about security.  They even ignore relevant research in all fields, not just from us, but from everyone.&amp;#187;&lt;br&gt;&lt;br&gt;Спустя недели три в том же iTWire появляется спокойный и обстоятельный ответ&#091;3&#093; МакКузика, где он довольно подробно описывает, как во FreeBSD реализован /dev/random и вообще откуда весь сыр-бор.&lt;br&gt;&lt;br&gt;В свете всего этого невольно возникают вопросы: 1) зачем Тео сейчас (10 апреля) у</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#75</link>
    <pubDate>Wed, 16 Apr 2014 00:01:24 GMT</pubDate>
    <description>&amp;gt; Наоборот, хорошо, если дырку по-тихому заткнут, а не раструбят о ней на &lt;br&gt;&amp;gt; весь нет, чтобы каждый малолетний кульхаксор ее поюзал.&lt;br&gt;&lt;br&gt;Поэтому кулсисопы и не почешутся апдейтиться. Зато червяков и ботов прибавится, это да.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#74</link>
    <pubDate>Tue, 15 Apr 2014 23:51:13 GMT</pubDate>
    <description>&amp;gt; но и в опен и у линуса и ко - тоже, рудименты, если быть честным.&lt;br&gt;&lt;br&gt;Нифига себе рудименты у линуса. Защит туева хуча. Особенно преуспели openwall, если я правильно помню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#73</link>
    <pubDate>Tue, 15 Apr 2014 23:49:52 GMT</pubDate>
    <description>&amp;gt; А подробная информация об уязвимости, очевидно, стоит денег, да?&lt;br&gt;&lt;br&gt;Знаешь, чувак, если апстрим сажает баги а потом еще и начинает лечить что информация о них стоит денег - с таким апстримом лучше не связываться. Особенно там где вопросы касаются криптографии.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH подозревают наличие опасной уязвимости (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95367.html#72</link>
    <pubDate>Tue, 15 Apr 2014 23:48:48 GMT</pubDate>
    <description>&amp;gt; &quot;Дырка есть&quot; волнует только фбсд и джунипер -- очень волнует! Примерно на $0.&lt;br&gt;&lt;br&gt;На сайте openssh.com последний абзац прямо сочится батхертом - &quot;я тут как лох BSDшную лицензию юзал и поэтому мне не обломилось ни денег, ни патчей!&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
