The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Второй взлом инфраструктуры BitTorrent-клиента Transmission, opennews (??), 05-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  –4 +/
Сообщение от Аноним (-), 05-Сен-16, 11:06 
Отличная новость, в очередной раз подтверждает что ПО не должно распространяться в бинарниках. Никогда.
Ответить | Правка | Наверх | Cообщить модератору

16. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +4 +/
Сообщение от iPony (?), 05-Сен-16, 11:23 
> Отличная новость, в очередной раз подтверждает что ПО не должно распространяться в бинарниках. Никогда.

Долбанутый вывод. Ибо так же можно и исходники подправит на нужное тебе, если ты хаканул их распространялку.
А ревизией исходников постоянно никто в режиме 24/7 не занимается.

Ответить | Правка | Наверх | Cообщить модератору

27. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Crazy Alex (ok), 05-Сен-16, 12:20 
А исходники в приличных проектах - с подписью коммитов.
Ответить | Правка | Наверх | Cообщить модератору

39. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +1 +/
Сообщение от пох (?), 05-Сен-16, 13:19 
> А исходники в приличных проектах - с подписью коммитов.

и толку?  
Будет оно подписано валидным ключем рукожопого главного разработчика, и чего?

Все эти "взломы" - от банального неумения разработчиков пользоваться презервативами и мыть руки до, а не после еды. Повезло, в этот раз - взломал макоеб, которому остальное было не слишком интересно. (или не повезло - взломал кто-то более хитрый, замаскировавшись под макоеба, и подарочек уже лежит прямо в модном-новом без-истории перенесенном на гитхаб, ага - только вот о нем, в отличии от бинарника, еще никто не знает)


Ответить | Правка | Наверх | Cообщить модератору

69. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Аноним (-), 06-Сен-16, 01:02 
> Будет оно подписано валидным ключем рукожопого главного разработчика, и чего?

А ничего. Исходники мы читаем. По коммитам. Кто, чего и зачем. Только с svn это херово получается: система контроля версий дерьмово контролирует версии и разбирать покоммитово кто и что в свине крайне мучительно.

А в гите нормальненько так: git log -p и понеслась. Все как под микроскопом.

Ответить | Правка | Наверх | Cообщить модератору

72. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Аноним (-), 06-Сен-16, 01:41 
Что, все исходники читаешь прежде чем скомпилировать себе в систему. С полтычка разбираешься во всём, видишь, где там тебе вирусяку подложили? Смешной дурак и лгун.


Ответить | Правка | Наверх | Cообщить модератору

75. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Аноним (-), 06-Сен-16, 02:14 
> Что, все исходники читаешь прежде чем скомпилировать себе в систему.

Вот конкретно трансмишна - читаю. По патчам. Только с svn это делать мучительно, git rulz.

> С полтычка разбираешься во всём, видишь, где там тебе вирусяку подложили?

У меня есть эн интересных мне проектов где я знаю что, что и почему. И если кто думает что сможет туда вкоммитить вирусяку и я не замечу - у меня другие идеи на этот счет.

Естественно смотреть на ВСЕ программы сложно. Но у меня одни любимые программы и либы а у Васьки другие. А вместе - coverage улучшается. Тех же acidbitches в unreal спалили довольно быстро как я помню. Автор к тому же не лыком шит и выводы сделал. В отличие от сабжевых мягкотелых макосников.

> Смешной дурак и лгун.

Завидуй молча, проприерас. Тебя все натягивают по будням, а меня - только если сильно не повезло, по большим праздникам. Экосистемы у нас зело разные.

Ответить | Правка | Наверх | Cообщить модератору

98. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от git_user (?), 08-Сен-16, 17:52 
> Вот конкретно трансмишна - читаю. По патчам. Только с svn это делать мучительно, git rulz.

А это не помогает?
git svn ...
git config svn-remote.<ветка svn>.url ...
git replace <ревизия откуда отпочковалась ветка svn> <ревизия ветки svn>

Ответить | Правка | Наверх | Cообщить модератору

101. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Аноним (-), 13-Сен-16, 18:36 
> А это не помогает?
> git svn ...

Спасибо но что-то не хочется.

Ответить | Правка | Наверх | Cообщить модератору

67. "Второй взлом инфраструктуры BitTorrent-клиента Transmission"  +/
Сообщение от Аноним (-), 06-Сен-16, 00:57 
> Отличная новость, в очередной раз подтверждает что ПО не должно распространяться в
> бинарниках. Никогда.

Тарболы можно и пропатчить, как acidbitches vs unreal ircd. Да и svn пропатчить задним числом не особая проблема. Git сложнее, как и файлы с подписями, но то ж макосники....

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру