The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком 'исследовал' безопасность 10 открытых приложений, opennews (??), 08-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


127. "Ростелеком исследовал безопасность 10 открытых приложений"  +20 +/
Сообщение от Аноним (127), 09-Дек-20, 08:10 
Судя по тысячам выявленных уязвимостей очень походе на то, что они особо не проверяли и код не смотрели, а просто посчитали все предупреждения статического анализатора за уявзимости.

Поискал по слову password в репозиториях тех проектов, там везде есть что-то типа
"static netplay_t *handshake_password_netplay = NULL;" и "if (password == NULL)". Очень похоже, что их анализатор любое сочетание password и NULL или "" в  одной строке считает критической уязвимостью, не вдаваясь в контекст и логику использования.

Ответить | Правка | Наверх | Cообщить модератору

136. "Ростелеком исследовал безопасность 10 открытых приложений"  +10 +/
Сообщение от Аноним (-), 09-Дек-20, 08:51 
Видимо нанимали аналитиков по принципу "знаю у-шу, каратэ и много других страшных слов!"
Ответить | Правка | Наверх | Cообщить модератору

173. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от jfdbngh (?), 09-Дек-20, 12:17 
дзюдо
Ответить | Правка | Наверх | Cообщить модератору

180. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Аноним (180), 09-Дек-20, 13:00 
дзюбо
#fixed
Ответить | Правка | Наверх | Cообщить модератору

250. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от Аноним (250), 09-Дек-20, 22:37 
и дзюпосле
Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

261. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (261), 10-Дек-20, 09:29 
Самбо.
Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

140. "Ростелеком исследовал безопасность 10 открытых приложений"  +14 +/
Сообщение от Dzen Python (ok), 09-Дек-20, 09:39 
Угу. Так размыто и гладенько еще уметь написать надо, что неявно подразумевает знание офис-фу на уровне не ниже начальника подразделения или рапорто-до сержантского-прапорского уровня. Впрочем, перл про "Приложения для ПК имеют доступ ко всей файловой системе компьютера и, соответственно, ко всем пользовательским данным, которые хранятся нанезашифрованных дисках." умилил.

Хотя понятно зачем оно нужно - двигать своего "убийцу PVS-Studio" надо, двигать.
На хабр его не пустят - заминусуют даже там, в рассаднике, и б-г с ним. На нормальные ресурсы полезут - без бюджета останутся, нужно же как0то слепить кучу правдоподобной джинсы, а потом вычищать всех недовольных или глушить их взятыми на проект ольгинцами. Вот и выпускают желток.

Ждем очень страшных репортов вида: "пацаны, не нужен вам линукс, там только гей-педофилы сидят, оно вам не надо", "топ 10 сладких уязвимостей конкурентов M$ Offiсe, который мы сделали просто так, за державу обидно" или "кто купил pvs - тот лах!"

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

199. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (199), 09-Дек-20, 14:17 
О! Щас начнут метать! И пальцы веером гнуть!
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

208. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от заминированный тапок (ok), 09-Дек-20, 16:18 
за такой стендап я бы комику метал цветы на сцену

от одного названия статьи я проржался в голосину
а от первой же строчки новости про название этого "исследования" аж прослезился

Ответить | Правка | Наверх | Cообщить модератору

209. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Аноним (-), 09-Дек-20, 16:27 
Работал в Ростелекоме 2 года, народ там пинус пинает, погроммисты-эникеи занимаются всем подряд, в т.ч. настройкой принтеров и установкой винды с антивирусами. Квалификация... ее там нет)
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

220. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от voffka2 (?), 09-Дек-20, 17:30 
Не знаю, как программисты работают в Ростелекоме, но связь в районах и селе положили в ухрень. народ посокращали, работы навалили, зарплаты у связистов маленькие. Заставляют из хутора ехать в райцент монтеру, чтобы обратно по району ехать делать повреждения. А зарплата 15000 руб.  За проезд никто не платит - за свои. Но мы ж крутые (Ростелеком) - спутники запускаем, браузеры Спутник создаем и Аврору на мартфоны пишем(покупаем).
Ответить | Правка | Наверх | Cообщить модератору

221. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от prokoudineemail (ok), 09-Дек-20, 17:48 
Браузер Спутник уже не создают :)
Ответить | Правка | Наверх | Cообщить модератору

233. "Ростелеком исследовал безопасность 10 открытых приложений"  –5 +/
Сообщение от Аноним (-), 09-Дек-20, 19:27 
Ну так если монтер готов мотаться за 15 000 и еще дорогу оплачивать - почему бы этому лоху столько и не платить? Это рынок, если есть идиот готовый на такие условия, значит, он и пашет на этих условиях.
Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору

234. "Ростелеком исследовал безопасность 10 открытых приложений"  +5 +/
Сообщение от пох. (?), 09-Дек-20, 19:28 
Ну а не хочешь - с голоду подыхай. Других-то операторов нет.

Так что кто еще тут идиот...

Ответить | Правка | Наверх | Cообщить модератору

241. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от Аноним (-), 09-Дек-20, 19:51 
Вот дожили, монтеры людям не требуются кроме этого росговна. Это серьезно?
Ответить | Правка | Наверх | Cообщить модератору

244. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от пох. (?), 09-Дек-20, 20:09 
Серьезно - судя по тому что мне теле2 примерно те же условия прямо в дефолтсити предложила. Включая и "наличие прав и личного автомобиля". (видимо, там hr совсем читать не умел, или просто все слова были непонятными, а название компании знакомо - пришлось сменить в резюме ту порнуху, что на самом деле записана в трудовой, на безликого "инженера", чтоб больше такие не звонили. У нас было все наоборот - по мачтам те кто лазили - "инженеры" назывались, чтоб не обидно было.)
Ответить | Правка | Наверх | Cообщить модератору

258. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (258), 10-Дек-20, 06:28 
> Вот дожили, монтеры людям не требуются кроме этого росговна. Это серьезно?

Внезапно могут быть такие хутора, где кроме "росговна" в монтёры и работодателей то нет, поэтому либо соглашаешься на 15тыр, либо последнюю бибу без соли доедаешь, не все в нерезиновске проживают.

Ответить | Правка | К родителю #241 | Наверх | Cообщить модератору

272. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (199), 11-Дек-20, 21:49 
Вот такая вот свобода.
                                      И не надо ля-ля про заказную статью!
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру