The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Демонстрация степени приуменьшения опасности уязвимости в Li..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Демонстрация степени приуменьшения опасности уязвимостей в L..." +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 03-Май-09, 23:37 
>>Вы так виртуозно провели защиту Microsoft Vista, что прямо слов нет.
>
>Если смотреть с технической точки зрения, плюнув на отношение к фирме и
>прочая и рассматривая только технические аспекты - гайки в висте по
>сравнению с прошлыми системами MS натурально подтянуты.Другое дело что это у
>них юзабилити порушило очень сильно и кроме того - ряд бестолковостей
>остался (как то пачка сервисов с задранными привилегиями, впрочем по сравнению
>с XP некоторым привилегии откусили - полумеры, но все-таки).

Да знаем, знаем... :)

>>Какая бы ОС ни была «взломана», это будет её минус.
>
>Понимаете, мне не нравится метод страуса "если я чего-то не вижу, значит
>этого нет".

Во-первых, не додумывайте. Во-вторых, если нельзя верить глазам и ушам, то строить любые умозаключения бессмысленно. В частности, если мне говорят «А» вместо «Б» (не важно, по незнанию, рассеянности, глупости…), то мне это НЕ нравится.

>>Если её разработчики не смогли (или не захотели) правильно оценить опасность,
>
>Разработчики - не хакеры.Они мыслят несколько иначе.Они могут знать какие-то базовые основы.Но
>быть крутым экспертом по взлому разработчик не обязан.

Если он занимается разработкой систем защиты (а SCTP разрабатывался именно как «защищённый TCP»), то обязан. Впрочем, не об этом речь.

>И, как я уже
>сказал, даже эксперт по секурити типа 3APA3A-ы и то как видим
>может и лопухнуться изредка(ну во всяком случае в его прокси разок
>дыру все-таки нашли).

Может. Только изначально в тексте речь шла не о конкретной дырке в SCTP (готов поспорить, тов. эксперт специально взял для примера нечто малораспространённое, чтобы не нагонять панику), а о подходе как таковом.

>>то это тоже будет её минус.
>
>Если не хочется на такие минусы налетать - остается пользоваться простейшими RTOSами
>и т.п. на пару Кб.Они ничего не умеют но зато могут
>быть вылизаны до битика.В областях где отказ может очень дорого обойтись
>собственно так и делают.Но для general purpose серверов, десктопов и прочая
>так не выйдет.

Как я (и не только) уже говорил, это вопрос рисков.

>>Если завтра выяснится, что разработчики *BSD систематически
>>так поступают, я вряд ли останусь их добровольным пользователем. Пока что
>>же всё наоборот, что и радует (я не ошибся с выбором),
>
>Скажите, а релиз в (если не ошибаюсь) NetBSD фаерфокса 3.0.6 при наличии
>3.0.10 на который уже на тот момент известный сплойт есть -
>это что, так и надо?

Во-первых, не путайте FireFox и собственно ОС. FireFox пишут отнюдь не разработчики ОС.

Во-вторых, насчёт NetBSD не скажу, а в случае с OpenBSD все, кому надо, просто подписаны на ports@openbsd.org или юзают openports.se. Более того, как я уже говорил, на десктопе OpenBSD-CURRENT чувствует себя прекрасно, по надёжности работы она намного обходит «релизы» какой-нибудь Ubuntu.

>>Тем паче, что вы периодически лажаетесь, как, например, здесь:
>
>Вам не кажется что доказательства такого плана надо снабжать например, указанием конкретных
>коммитов и фрагментов исходников и т.п. от этой "роутерной компании" а
>не просто голословными наездами?А то наезжать все горазды.А по делу?

Дык это вы сами её приплели, не?

>>>При том думается его роутерная компания вполне могла "забыть" вернуть улучшения в основную ветку, как это модно у контор юзающих *bsd.
>>С тем же успехом улучшения забудут вернуть в Линукс, т.к. используемые модификации
>>не выходят за рамки фирмы.
>
>Вы не находите что роутерная компания делающая роутеры только для себя -
>это НОНСЕНС!

Ясно, не поняли друг друга. :) Я понял, что речь идёт о крупном провайдере, типа ТТК…

>Так что сказки это хорошо но на практике -
>линуксные конторы делают результат своего труда обычно не только для себя.А
>потому - делятся.Что толкает развитие всего этого мяу-микса вперед.Да, со скрипом,
>скрежетом и своими проблемами.Но у других и такого нет.Поэтому они аж
>в 2009 году (спасибо что не в 2101-ом) приделывают "новинку".Файловую систему
>с журналом.Разрабы нетбсд например.Вот только я пользовался журналируемой файловой системой еще
>в NT4, сто лет назад.И в пингвине оно слава богу не
>вчера появилось.Ничего так разница в развитии, да?

Угу. Сколько пользовательских данных умерло до вылизывания ext3 мне вам напомнить, или сами погуглите? Про NT вообще молчу, сколько я уже падений NTFS видел…

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Демонстрация степени приуменьшения опасности уязвимости в Li..., opennews, 02-Май-09, 11:58  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру