The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..., opennews (??), 31-Июл-15, (0) [смотреть все] +2

Сообщения [Сортировка по времени | RSS]


16. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –7 +/
Сообщение от Anonplus (?), 31-Июл-15, 15:43 
Кейлоггер остался в бетах, ньюфажина.
Ответить | Правка | Наверх | Cообщить модератору

18. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +24 +/
Сообщение от EuPhobos (ok), 31-Июл-15, 15:50 
Ой ли? Вы лично проверили исходники? Ой! Нельзя же проверять исходники!
Ответить | Правка | Наверх | Cообщить модератору

21. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –4 +/
Сообщение от Lecter (?), 31-Июл-15, 15:56 
Прошу прощения, а ЛИЧНО вы проверили все исходные коды любимого дистрибутива и программ?
Ответить | Правка | Наверх | Cообщить модератору

31. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +4 +/
Сообщение от Алконим (?), 31-Июл-15, 16:44 
А чё там проверять — трейсером проверил какие функции исполняются и с какими даными, их и проверил. Если я нажал на кнопку а сработала какая-то функция, которая раньше не срабатывала и не имеет отношения к рабочему процесу — на неё и обращаем пристальное внимание.
В Линуксе что-то спрятать очень тяжело — надо вгрызатся в ядро, и то — и ядро можно проверить.
Ответить | Правка | Наверх | Cообщить модератору

61. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –2 +/
Сообщение от Аноним (-), 31-Июл-15, 18:40 
Для винды тоже есть трейсеры, например api moninor, таких мониторов дофига и они могут показывать в том числе низкоуровневые апи.
Ответить | Правка | Наверх | Cообщить модератору

94. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +7 +/
Сообщение от Аноним (-), 31-Июл-15, 21:00 
> Для винды тоже есть трейсеры, например api moninor, таких мониторов дофига и
> они могут показывать в том числе низкоуровневые апи.

Угу. С высоты дивана это может быть и так. Ну, ту же скриптокидозную малварь (как впрочем оказалось -- и всяких громовержцев), конечно опознать довольно легко.

А вот когда нужна уверенность в отсутсвии всяких дополнительных "фичей", да еще и в более-менее крупной софтине ...
Это ведь придется разбирать ВСЕ. Даже имея код -- далеко не самое легкое занятие. Но вот построчный дизасм, дебаг и все остальные прелести вообще не идут ни в какое сравнение.

А ведь придется. Просто потому что эти самые апи могут вызаваться динамически (самое простое и используемое уже сто лет -- расшифровка перед вызовом, зашифровка после), или напрямки (парсим вручную таблицы ДЛЛ и прыгаем на тот адрес. Можно даже адрес + x (ибо вначале каждой фунции x-байтов НОПов -- как раз для возможных хуков этих самых трейсеров оставленно :) ) или косвенно как нибудь. Или вообще, использоваться комбинация, на первый взгляд, "левых АПИшек" для достижения результата.
Вот например -- записать свой код в другой процесс, можно очень даже без всяких WriteMemoryEx-ов.
А отдать данные через сеть -- вообще одним вызовом, причем без всяких сокетов и сетевых либ. А "огнестена" вам выдаст, что это "системное" обращение в сеть. По своим, системным делам. Не зря оно уже столько лет без особых проблем сквозь каспыря и оутпосты проходит :)    

И да, все это чудо -- только при стечении нескольких факторов. Типа: четверга, полнолуния и дождичка (и, естественне, ежели все это дело выполняется не на ВМке).  
А еще -- вы не поверите, сколько мусорных апи-вызовов будет в жирных рантаймах типа вижулбейсика и, тем более, НЕТа.

Поэтому-то такие "доказательства чистоты и незабэкдорености" -- выхлопом всяких трейсеров и проверкой запуском на ВМке обычно и вызывают лишь улыбку.
Не, ежели подозрительную софтину так уж нужно запустить -- ВМка самое то. Но утверждать, что оно мол "чистое, я на ВМке гонял да еще и трейсил -- и ничего!!"?  

Так что -- только дебажить и разбирать построчно в асме. Только хардкор. Флаг вам в руки, барабан на шею, а мы уж как-нибудь обойдемся :)

Ответить | Правка | Наверх | Cообщить модератору

76. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +2 +/
Сообщение от Аноним (-), 31-Июл-15, 20:10 
> В Линуксе что-то спрятать очень тяжело — надо вгрызатся в ядро...

за которым смотрят тысячи профессиональных глаз.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

81. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –3 +/
Сообщение от Аноним (-), 31-Июл-15, 20:31 
Какие буйные фантазии пошли. Из этих глаз только десяток смотрят и что-то понимают. А в иных компонентах ведры глаз 1 пара.
Ответить | Правка | Наверх | Cообщить модератору

87. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +3 +/
Сообщение от Аноним (-), 31-Июл-15, 20:51 
В разработке кода ядра участвуют тысячи людей. А уж кто "смотрит и понимает" - тех вообще не считал никто.
Ответить | Правка | Наверх | Cообщить модератору

134. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от none7 (ok), 01-Авг-15, 06:11 
Chromium вас ничему не научил? НИКТО не смотрит на чужие коммиты. Учитывая, что прогроммистам от корпораций и так есть чем заняться, а влияние на разработку сообщества сильно преувеличено.
Ответить | Правка | Наверх | Cообщить модератору

164. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от Аноним (-), 01-Авг-15, 14:39 
Нашли? Нашли.
А вот сколько зондав в некробраузере, которые НИКТО НИКОГДА не найдет…
Ответить | Правка | Наверх | Cообщить модератору

176. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –1 +/
Сообщение от none7 (ok), 01-Авг-15, 15:19 
Нашли по поведению. В код никто не смотрел.
Ответить | Правка | Наверх | Cообщить модератору

234. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +2 +/
Сообщение от Аноним (-), 03-Авг-15, 12:13 
> Нашли по поведению. В код никто не смотрел.

Отучаемся говорить за всех.

Ответить | Правка | Наверх | Cообщить модератору

235. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –1 +/
Сообщение от none7 (ok), 03-Авг-15, 12:23 
> Отучаемся говорить за всех.

Смотрели, но проигнорировали запуск блоба из сети. Да, так конечно гораздо лучше звучит. А потом уже какие то левые парни заметили подозрительную сетевую активность и начали дебажить в поисках источника. То, что этот коммит проигнорировали ВСЕ это факт!

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

236. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от Аноним (-), 03-Авг-15, 13:33 
> То, что этот коммит
> проигнорировали ВСЕ это факт!

А подушки бесопасности тоже не всегда помогают! Однако заявлять, что ПБ не нужны, здравомыслящие человеки почему-то не спешат.

Ответить | Правка | К родителю #235 | Наверх | Cообщить модератору

194. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +1 +/
Сообщение от Аноним (-), 01-Авг-15, 19:24 
Речь про ядро, разрабатываемое сообществом, а не про Chromium, разрабатываемый гуглом. В линуксе за одним и тем же куском кода смотрят разработчики из нескольких компаний, а также maintainer, который подтверждает коммиты. В Chromium-е патч проходит только через сотрудников гугла, а смотреть на код будут разве что security-компании, чтобы найти уявзимость и пропиариться на конференции, а затем впарить еще больше своих антивирусов хомякам.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

228. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от Аноним (-), 03-Авг-15, 06:19 
>>Chromium

Причём тут одна софтина подконтрольная гуглом? Ядро это нечто другое.

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

229. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –1 +/
Сообщение от none7 (ok), 03-Авг-15, 06:28 
> Причём тут одна софтина подконтрольная гуглом? Ядро это нечто другое.

Chromium и Linux это две огромных OpenSource софтины, разрабатываемые корпорациями, а не сообществом. Детали применения конечного продукта значения не имеют.

Ответить | Правка | Наверх | Cообщить модератору

35. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +2 +/
Сообщение от XoRe (ok), 31-Июл-15, 16:59 
> Прошу прощения, а ЛИЧНО вы проверили все исходные коды любимого дистрибутива и
> программ?

Пользователи arch и gentoo смотрят на вас, как на ньюфага

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

67. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –1 +/
Сообщение от GotF (ok), 31-Июл-15, 19:00 
> Пользователи arch и gentoo смотрят на вас, как на ньюфага

Они на всех так смотрят. Уровень их знаний при этом оставляет желать в большинстве случаев.

Ответить | Правка | Наверх | Cообщить модератору

141. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –2 +/
Сообщение от crypt (ok), 01-Авг-15, 10:14 
Хаха! Метко!)
Ответить | Правка | Наверх | Cообщить модератору

282. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  –1 +/
Сообщение от XoRe (ok), 05-Авг-15, 14:02 
> Уровень их знаний при этом оставляет желать
> в большинстве случаев.

Желать достичь их уровня никто не запрещает :)
Когда я искал решения разных проблем с linux в гугле, я куда чаще находил грамотные решения на форумах и блогах пользователей arch/gentoo.
Там люди чаще находили причину и предлагали решение.
Пользователи ubuntu чаще предлагали что-то типа "вот мой конфиг, с ним заработало", или переустановить ос.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

283. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от GotF (ok), 05-Авг-15, 16:56 
> Желать достичь их уровня никто не запрещает :)

Нет, спасибо.

> Когда я искал решения разных проблем с linux в гугле, я куда
> чаще находил грамотные решения на форумах и блогах пользователей arch/gentoo.
> Там люди чаще находили причину и предлагали решение.
> Пользователи ubuntu чаще предлагали что-то типа "вот мой конфиг, с ним заработало",
> или переустановить ос.

Как-то не похоже на правду. Процент вменяемых решений примерно одинаково невелик везде. Исключения — сайты типа stackexchange. Там за предложение переустановить убунту наверно и забанить могут. Гентуфорумы преимущественно мертвы, и обсуждают там преимущественно проблемы компиляции кривых ebuild’ов с оригинальными наборами флагов. На арчефоруме повеселее, но туда обычно заносит по поводу апстримных багов в только что вышедшем софте (иногда бывает крайне полезно, на самом деле).

Ответить | Правка | Наверх | Cообщить модератору

82. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +/
Сообщение от Аноним (-), 31-Июл-15, 20:32 

> Пользователи arch и gentoo смотрят на вас, как на ньюфага

Что подтверждает, что в исходники они тоже не смотрят.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

107. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +1 +/
Сообщение от анонко (?), 31-Июл-15, 22:15 
в итоге обсуждение свелось к тому, что в виндоус кода нет, а в линукс его никто не смотрит.

Это было ожидаемо.

Ответить | Правка | Наверх | Cообщить модератору

250. "Mozilla и Фонд СПО выступили с заявлениями, касающимися Wind..."  +1 +/
Сообщение от Аноним (-), 04-Авг-15, 03:27 
> Кейлоггер остался в бетах, ньюфажина.

Вот те раз, система релизная, а кейлоггер - бета версии. Даже бэкдор нормально сделать не могут. FAILBOAT.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру