The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблема проверки тождественности исходных текстов и бинарны..., opennews (?), 21-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


153. "Проблема проверки тождественности исходных текстов и бинарны..."  +2 +/
Сообщение от XoRe (ok), 22-Июн-13, 23:11 
> а если мы НЕ можем проверить какие исходные коды нам дают (те
> или не те) -- то с чего это мы должны подумать
> что в том или ином случае -- нет нарушений свободы?

Иш, мейнтейнеры пройдохи, тратят свои ресурсы, собирают пакеты, указывают зависимости, подписывают подписями, выкладывают в репозитории, дают все это скачивать, работают с баг репортами, но не предоставляют полной информации о сборочном окружении.
И как им теперь верить?
Обмануть нас хотели - однозначно нарушение свобод!

> если нам дают не те исходные коды которые должны давать -- то
> по сути НЕ нарушается лишь нулевая свобода :-) ..

Сомневаетесь? Не верьте.
Компилируйте из предоставленных исходников.
Тогда у вас будет твердая уверенность, что бинарник соответствует исходнику.
И не надо разводить паранойю.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

171. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Xasd (ok), 23-Июн-13, 12:08 
> Сомневаетесь? Не верьте.

у тебя что -- мир монохромно-чёрнобелый ?

либо 100% сомниваться, либо 100% верить? других вариантов быть не может?

может быть я верю на 99%, а сомниваюсь на 1% ...

> Компилируйте из предоставленных исходников.
> Тогда у вас будет твердая уверенность, что бинарник соответствует исходнику.

это ответ в стиле "если не нравится как я делаю -- значит делай сам."

однако если подумать хорошо головой -- то я НЕ говорю о том что мне <это> якобы не нравится, а я говорю о том что я не могу быть уверенным в том нравится ли мне <это> или нет :-) .. разницу чувствуете?

то что я могу сам компилировать -- это я понимаю... но тем не менее -- проблема в том -- КАКИМ ОБРАЗОМ мне можно проверить подлинность ЧУЖОГО бинарника (ЧУЖОГО это значит КОМПИЛИРОВАЛ ЕГО НЕ Я -- это дополнительное пояснение для тех кто вдруг опять захочет мне посоветовать компилировать самому для себя).

более того -- я дополню что иметь возможность проверки -- не обозначает проверять постоянно. может быть првоерять есть необходимость -- не более чем 1 раз из 50 :-) а может и то реже :-) :-) ..

а может быть -- бинарник выглядет более доверяемым, когда не только ментейнер говорит "мамый кланусь, не внэдрял бэкдоров во время компэляции! зачэм обэжаиш, да?", но и когда это подтверждают ещё и 10 других независимых исследователей :-) .., при чём подтверждат более оснвательно чем словами "мэйнтэйнэр, это наш братухэ, он как и мы -- мы ыз одного плэмэни обэзъян.. я обэъяна, ты обэзъяна, мы НЫ когда бэкдоры нэ вныдряем во врэмя компэляции!"

> И не надо разводить паранойю.

а это и не параноя. это уже описанный факт. который изложил выше даже и не я.

Ответить | Правка | Наверх | Cообщить модератору

272. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от XoRe (ok), 28-Июн-13, 23:01 
> может быть я верю на 99%, а сомниваюсь на 1% ...

Ну тогда чего думать изза 1% :)

> говорит "мамый кланусь, не внэдрял бэкдоров во время компэляции! зачэм обэжаиш,
> да?
",

Кстати, на этом принципе основана безопасность SSL сертификатов.
Diginotar тоже мамой клялся:)

Ответить | Правка | Наверх | Cообщить модератору

273. "Проблема проверки тождественности исходных текстов и..."  +/
Сообщение от arisu (ok), 28-Июн-13, 23:07 
> Кстати, на этом принципе основана безопасность SSL сертификатов.
> Diginotar тоже мамой клялся:)

нет там никакой безопасности. система безопасности, скомпрометированная хотя бы один раз, безопасной не является. до первого фэйла можно было только предполагать, что они продают бесполезные фантики, а теперь можно со спокойной уверенностью говорить, что действительно: продают бесполезные фантики. лохотрон такой лохотрон.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру