The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..., opennews (??), 17-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


52. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +1 +/
Сообщение от Buy (ok), 18-Ноя-13, 02:36 
В каждой шутке есть доля шутки. Я не поверю что при том огромном количестве комитов и их объеме которые принимаются в ядро, и огромном количестве разработчиков из самых разных мест и фирм, АНБ не смогло завербовать хотя бы одного(!) учасника разработки, который положил бы в патч то что им нужно. На код можно смотреть и проверять его долго, а одной строки достаточно, чтоб сделать дело. При чём, если что, можно сказать в посследствии, что это банальная ошибка программиста (как это уже раз было в давнем, но известном случае с FreeBSD который детально разбирался экспертами). Доказать, что это со злым умыслом не возможно в принципе, и никто ничем не рискует.
Ответить | Правка | Наверх | Cообщить модератору

53. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +1 +/
Сообщение от Buy (ok), 18-Ноя-13, 02:55 
Тут кстати единственный плюс, что кроме АНБ любая другая разведка может сделать тоже самое, тут никто ничем не ограничен, завербовав какого нибудь разработчика. Код в ядро поступает из всех уголков мира ))) я не вижу никаких причин почему бы этим до сих пор не воспользовались. Посему, отношусь к этой проблеме как к скорее всего свершившимуся факту. Да, аудит кода возможен, но он не дает никакой гарантии, разве что от самых наглых и грубых вещей. То что можно взглянуть на сложный чужой код и быстро понять, что глубоко в дебрях замаскирован например бэкдор - фикция. Тем более стопроцентно узнать и доказать, что это сделанно злонамеренно.
Так что ставим приходящие обновления безопасности в дистре и не паримся )))
Ответить | Правка | Наверх | Cообщить модератору

55. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +4 +/
Сообщение от Аноним (-), 18-Ноя-13, 04:47 
Если б я был на месте АНБ, то, прежде всего, полагался бы на бэкдоры, лежащие на самом низком уровне - на аппаратном. С одной стороны их особо прятать не надо, а с другой - код не может что-либо "утаить" от того, на чем он исполняется. Принципиально.
Ответить | Правка | Наверх | Cообщить модератору

78. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  –3 +/
Сообщение от Crazy Alex (ok), 18-Ноя-13, 11:49 
Аппаратный бекдор наверняка будет обламываться в куче ситуаций. Ладно еще - TPM так забекдорить, но что-то большее...
Ответить | Правка | Наверх | Cообщить модератору

118. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +2 +/
Сообщение от Anonim (??), 19-Ноя-13, 04:23 
У производитей современных процессоров хватает инженерных ресурсов на кристаллы с миллиардами транзисторов, но с инжекцией спайварного модуля из, допустим, спрятанной на кристалле EEPROM-памяти непосредственно в ядро у них конечно же непреодолимейший затык. Вы как-то странно однобоко понимаете слово аппаратный.
Ответить | Правка | Наверх | Cообщить модератору

81. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +/
Сообщение от mcdebugger (ok), 18-Ноя-13, 12:44 
Таки ежели мне память не изменяет, в проекте GnuPG был очень интересный коммит, который довольно неплохо мог бы кореллировать с интересами NSA.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

94. "Шутка Линуса Торвальдса об обращении АНБ по внедрению бэкора..."  +/
Сообщение от Crazy Alex (ok), 18-Ноя-13, 17:05 
Это какой?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру