бэкдоры в опен сорс проектах
От: Klatu  
Дата: 16.12.10 11:30
Оценка:
Безотносительно правдивости слухов про OpenBSD... что вы думаете о такой возможности?
Кто-нибудь, кто имеет возможность внести правки в исходный код открытого продукта (а таких людей много), вносит туда хорошо продуманную уязвимость, которая позволяет получить контроль над системой. Профит!
На мой взгляд, вполне реалистично. Ну если конечно предположить, что этим продуктом пользуется достаточное количество людей, чтобы этим озадачиваться.
Ваше мнение?
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Re: бэкдоры в опен сорс проектах
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.12.10 11:55
Оценка: 1 (1)
Здравствуйте, Klatu, Вы писали:

K>Безотносительно правдивости слухов про OpenBSD... что вы думаете о такой возможности?

K>Кто-нибудь, кто имеет возможность внести правки в исходный код открытого продукта (а таких людей много), вносит туда хорошо продуманную уязвимость, которая позволяет получить контроль над системой. Профит!
K>На мой взгляд, вполне реалистично. Ну если конечно предположить, что этим продуктом пользуется достаточное количество людей, чтобы этим озадачиваться.
K>Ваше мнение?

http://rsdn.ru/forum/flame.comp/3047699.flat.aspx
Автор: kochetkov.vladimir
Дата: 05.08.08
... << RSDN@Home 1.2.0 alpha 4 rev. 1472>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: бэкдоры в опен сорс проектах
От: rttrtt  
Дата: 16.12.10 13:01
Оценка:
смешное заголовок
Re: бэкдоры в опен сорс проектах
От: nullptr_t  
Дата: 16.12.10 21:42
Оценка: 2 (1)
Здравствуйте, Klatu, Вы писали:

вот на эту тему есть как раз
Re[2]: бэкдоры в опен сорс проектах
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.12.10 22:14
Оценка:
Здравствуйте, nullptr_t, Вы писали:

_>Здравствуйте, Klatu, Вы писали:


_>вот на эту тему есть как раз


И эти люди еще запрещают ковыр хаят типобезопасные языки
... << RSDN@Home 1.2.0 alpha 4 rev. 1472>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: бэкдоры в опен сорс проектах
От: nullptr_t  
Дата: 16.12.10 22:30
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>И эти люди еще запрещают ковыр хаят типобезопасные языки

помогут ли типобезопасные языки, когда сложность ПО растет, а качество падает?
Re[4]: бэкдоры в опен сорс проектах
От: мыщъх США http://nezumi-lab.org
Дата: 16.12.10 22:39
Оценка: +1
Здравствуйте, nullptr_t, Вы писали:

_>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>И эти люди еще запрещают ковыр хаят типобезопасные языки

_>помогут ли типобезопасные языки, когда сложность ПО растет, а качество падает?
кстати, сейчас просто взрывая волна атак на java (не java script). java это какой язык? и чем это ему помогло? да и Java Script / Action Script проектировались как безопасные, но видимо не тем местом. в js вообще все глобальное и доступ есть ко всему. сейчас гугл пытается спрятать это дело в песочницу. и буквально рыдает сколько на этот пути препятствий.
americans fought a war for a freedom. another one to end slavery. so, what do some of them choose to do with their freedom? become slaves.
Re[5]: бэкдоры в опен сорс проектах
От: nullptr_t  
Дата: 16.12.10 23:00
Оценка:
Здравствуйте, мыщъх, Вы писали:

М>Здравствуйте, nullptr_t, Вы писали:


_>>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>>И эти люди еще запрещают ковыр хаят типобезопасные языки

_>>помогут ли типобезопасные языки, когда сложность ПО растет, а качество падает?
М>кстати, сейчас просто взрывая волна атак на java (не java script). java это какой язык? и чем это ему помогло? да и Java Script / Action Script проектировались как безопасные, но видимо не тем местом. в js вообще все глобальное и доступ есть ко всему. сейчас гугл пытается спрятать это дело в песочницу. и буквально рыдает сколько на этот пути препятствий.

я вот читаю, что ты послед. время пишешь — хоть под кровать лезь
Re[5]: бэкдоры в опен сорс проектах
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.12.10 23:01
Оценка:
Здравствуйте, мыщъх, Вы писали:

М>Здравствуйте, nullptr_t, Вы писали:


_>>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>>И эти люди еще запрещают ковыр хаят типобезопасные языки

_>>помогут ли типобезопасные языки, когда сложность ПО растет, а качество падает?
М>кстати, сейчас просто взрывая волна атак на java (не java script).

На рантайм, а не на язык, если что.

М>java это какой язык?


На каком языке написан его рантайм?

М>и чем это ему помогло?


Есть возможность получения в java-коде случайного повреждения памяти или незаметного переполнения целого?

М>да и Java Script / Action Script проектировались как безопасные, но видимо не тем местом.

М>в js вообще все глобальное и доступ есть ко всему. сейчас гугл пытается спрятать это дело в песочницу. и буквально рыдает сколько на этот пути препятствий.

Речь шла не о той безопасности, о которой говорите вы.
... << RSDN@Home 1.2.0 alpha 4 rev. 1472>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.