The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." +2 +/
Сообщение от Аноним (22), 26-Ноя-21, 11:48 
> Ппц, вот это новость... Проэкты опёнка ведь ультра-секурные

Это маркетинг. Нет в них особо ничего хорошего ни в плане безопасности, ни в плане фич.

Просто большинство проектов пилят полтора землекопа (единственное исключение - OpenSSH), и обеспечить сопоставимый с "взрослыми" аналогами набор фич обеспечить не в состоянии. Поэтому делают 5-10%, а про остальное говорят "это НЕБЕЗОПАСНЫЕ фичи, с ними проект ЖИРНЫЙ, и вообще".

Про то, что для написания безопасного кода нужны люди с прямыми руками, и оба таких разработчика опенка заняты в OpenSSH, а остальные - студенты и хоббисты, которые не всегда отличают сишку от перла, стараются не вспоминать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам, opennews, 26-Ноя-21, 10:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру