The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Аудит исходных текстов Truecrypt подтвердил безопасность про..., opennews (??), 15-Апр-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от rob pike (?), 15-Апр-14, 12:01 
С виндовым кернел-драйвером?
Ответить | Правка | Наверх | Cообщить модератору

6. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +14 +/
Сообщение от bircoph (ok), 15-Апр-14, 12:12 
Речь идёт про truecrypt в Linux, использование windows для работы с конфиденциальными данными — безумие, потому что на уровне ядра системы есть бэкдоры и никакое шифрование не поможет.

Ответить | Правка | Наверх | Cообщить модератору

14. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  –1 +/
Сообщение от rob pike (?), 15-Апр-14, 12:31 
>на уровне ядра системы есть бэкдоры

Огласите весь список, пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору

17. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от фыв (??), 15-Апр-14, 12:33 
Если я чего-то не знаю, этого нет?
Слишком толсто...
Ответить | Правка | Наверх | Cообщить модератору

18. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от rob pike (?), 15-Апр-14, 12:34 
Никто не утверждал что их нет.
Утверждалось что они есть.
Поэтому хотелось бы увидеть основания для сделанных утверждений.
Ответить | Правка | Наверх | Cообщить модератору

25. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Fomalhaut (?), 15-Апр-14, 13:20 
http://www.securitylab.ru/news/387924.php
Недостаточно?
Ответить | Правка | Наверх | Cообщить модератору

28. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от rob pike (?), 15-Апр-14, 13:27 
Нет, конечно.
АНБ помогало и другим проектам, вспомните те же S-боксы.
Bruce Schneier observed that "It took the academic community two decades to figure out that the NSA 'tweaks' actually improved the security of DES."
Ответить | Правка | Наверх | Cообщить модератору

53. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Романemail (??), 15-Апр-14, 19:06 
Погуглите (или посмотрите на том же секлабе) как винда самовольно в какой-то условно случайный "Час Ч" пошла и обновила системные файлы, даже если у ней было строго настрого выключено обновление. Году в 7-8. Познавательно.
Ответить | Правка | Наверх | Cообщить модератору

79. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от regthy (?), 16-Апр-14, 01:56 
> Нет, конечно. АНБ помогало и другим проектам, вспомните те же S-боксы.

Да оно вообще всем готово помочь

The NSA had an active role in developing SELinux, that is security enhanced Linux. The SELinux project was merged into the Linux Kernel back in 2003 meaning it is present in all Android and Linux distributions available today.

что до списка то, как реально работавшая, запомнилась вот эта

http://support.microsoft.com/kb/958644
Это уязвимость, связанная с удаленным выполнением кода. Воспользовавшись этой уязвимостью, злоумышленник может удаленно получить полный контроль над системой. На компьютерах под управлением Microsoft Windows 2000, Windows XP и Windows Server 2003 злоумышленник может воспользоваться этой уязвимостью через службу удаленного вызова процедур без прохождения проверки подлинности и запустить свой программный код.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

98. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Аноним (-), 20-Апр-14, 20:08 
> Поэтому хотелось бы увидеть основания для сделанных утверждений

Во-первых, допустимо требовать доказательств безопасности, а никак не наоборот.
Доказательством опасности же априори является закрытый код.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

54. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от llirik (?), 15-Апр-14, 19:12 
ну собственно...
цитата "По сведениям источников, на которые ссылается NYT, АНБ является одним из крупнейших разработчиков и покупателей информации об уязвимостях «нулевого дня» в популярном программном обеспечении, включая Microsoft Windows. Источники утверждают, что несколько лет назад агентство использовало 4 уязвимости 0-day для того, чтобы совершить кибератаку на ядерные объекты в Иране и принудить руководство страны сесть за стол переговоров.
Подробнее: http://www.cnews.ru/top/2014/04/14/prezident_ssha_razreshil_...
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

55. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  –1 +/
Сообщение от Аноним (-), 15-Апр-14, 19:46 
> Огласите весь список, пожалуйста.

1. автоматическое принудительное обновление ОС

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

66. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Тот_Самый_Анонимус (?), 15-Апр-14, 21:23 
Отключить ниасилил?
Ответить | Правка | Наверх | Cообщить модератору

73. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от XoRe (ok), 15-Апр-14, 23:03 
> Отключить ниасилил?

В панели управления? :)

Ответить | Правка | Наверх | Cообщить модератору

80. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Аноним (-), 16-Апр-14, 05:01 
> Отключить ниасилил?

Да, мы помним как он апдейтер обновлял, хотя обновления "типа, отключены".

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

62. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Аноним (-), 15-Апр-14, 21:13 
>>на уровне ядра системы есть бэкдоры
>Огласите весь список, пожалуйста.

Не думаю, что оригинальный Rob Pike согласится с вашим негодованием.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

72. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от rob pike (?), 15-Апр-14, 22:39 
Вы путаете интерес с негодованием.
Ответить | Правка | Наверх | Cообщить модератору

26. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +4 +/
Сообщение от rob pike (?), 15-Апр-14, 13:22 
>Речь идёт про truecrypt в Linux

Очевидно именно поэтому аудиту был подвергнут виндовый драйвер.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

31. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  –2 +/
Сообщение от Пушистик (ok), 15-Апр-14, 13:31 
Ух как яро ты постоянно защищаешь MS, это уже даже подозрительно становится.
У меня на одном компе стоит винда, но я её презираю.
Android - НЯ!
Ubuntu - НЯ!
Haiku на сервере - НЯ!
Plan9 для серверных экспериментов - НЯ!
Ответить | Правка | Наверх | Cообщить модератору

44. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +5 +/
Сообщение от еще 1 аноним (?), 15-Апр-14, 14:31 
>>Ух как яро ты постоянно защищаешь MS, это уже даже подозрительно становится.

ух ты как яро ненавишь винду - аж подозрительно становится.

>>Haiku на сервере

мсье знает толк в извращениях

Ответить | Правка | Наверх | Cообщить модератору

81. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от Аноним (-), 16-Апр-14, 05:06 
Права купил, ездить не купил. В смысле, мозги у тебя не инсталлированы. И какую систему не ставь, а как ты был овощем, так и останешься. Твои сообщения тyпые совершенно независимо от инсталированной тобой системы.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

89. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +1 +/
Сообщение от еще 1 аноним (?), 16-Апр-14, 10:01 
>>У меня на одном компе стоит винда, но я её презираю.

мыши плакал, кололись, но продолжали есть кактусы.
Садо-маза какая-то

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

65. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  –2 +/
Сообщение от Тот_Самый_Анонимус (?), 15-Апр-14, 21:22 
>использование windows для работы с конфиденциальными данными — безумие

как и использовать линух, ибо тот тоже разрабатывается на родине АНБ

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

84. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от Кэп (?), 16-Апр-14, 07:54 
Вообще разрабатывается совместно всем человечеством, код - общий.
Ответить | Правка | Наверх | Cообщить модератору

87. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  –1 +/
Сообщение от Пушистик (ok), 16-Апр-14, 09:39 
Земля - тоже родина АНБ.
Ответить | Правка | Наверх | Cообщить модератору

91. "Аудит исходных текстов Truecrypt подтвердил безопасность про..."  +/
Сообщение от dile (ok), 16-Апр-14, 23:12 
На самом деле они негласно сообщали о Северной Америке, вкупе со всеми государствами, как Homeland.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру