The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Демонстрация степени приуменьшения опасности уязвимости в Li..., opennews (?), 02-Май-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от iZEN (ok), 02-Май-09, 23:17 
>Пока Линукс мало востребован у домашних и корпоративных юзеров, жить можно более-менее
>спокойно.

Живите, если сможете. Недолго осталось. Первый звоночек с ботнетами уже прозвенел.

Linux распространён как никакая зараза в SOHO-роутерах, ADSL-модемах и Wi-Fi-точках доступа. Современные модификации включают в себя ядро Linux 2.6.xx.


Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

54. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от User294 (ok), 03-Май-09, 00:51 
>Живите, если сможете. Недолго осталось. Первый звоночек с ботнетами уже прозвенел.

А вы всерьез надеетесь что у остальных лучше?Когда их внедрят хотя-бы как линукс - не меньше веселостей накопается.Да впрочем что там, в последнее время уязвимостей в той же соляре - находили :).Или любимая вами жава.В ней постоянно дыры находят.

Проблема то простая как топор - большой код трудно досканально проаудитить.Или система проста как топор или - код сомнительный.Ну вот и выбирайте между примитивной системой без нихрена и периодически находимыми дырами :)

Ответить | Правка | Наверх | Cообщить модератору

58. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от User294 (ok), 03-Май-09, 06:54 
>Живите, если сможете. Недолго осталось. Первый звоночек с ботнетами уже прозвенел.

Ну а вот и вам звоночек.Из коментов к эксплойту:
===Кусь===
Anonymous said...
    Kernels in general always have flaws. Finding them
    on any driver or module is always something that
    kernel developers are trying to do. In fact their
    are toolkits out there that look for these, not only
    in SCTP, but also in TCP, UDP, IP et.al.

    When I worked for a large router company we
    turned these against some of the stacks we worked
    on and they of course found bugs. Since these
    tools cost $$'s its not surprising the kernel developers
    for linux SCTP did not have access to them. I know
    when we ran the tools against the FreeBSD SCTP
    stack a huge number of vulnerabilities were fixed.

    Basically bottom line is ... I bet you could find bugs
    in several places in linux (or other O/S's) by using
    such tools.
===Кусь===

Если вкратце то какой-то фрукт работая в роутерной компании прошелся по фрибсдшному sctp коммерческим софтом для поиска дыр и ессно накопал там вагон оных. Интересно, а вернули ли они фиксы в основную ветку или как всегда предпочли зажопить изменения?Это же можно делать по BSDL. А что, нормальное такое конкурентное преимущество - все с дырами а они без.А то что массы хомячков типа iZEN будут ждать своего часа пока и их поимеют в общем то не проблемы какой-то роутерной компании - у тех кто им платит проблем не будет :-)

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

62. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от vitek (??), 03-Май-09, 09:57 
есть альтернативы?
или фанатский туман зрение застит?
или это от бессилия что-либо изменить? :-D
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру