URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 40232
[ Назад ]

Исходное сообщение
"OpenNews: Мини-интервью с обнаружившими 'splice' уязвимость в Linux ядре"

Отправлено opennews , 18-Фев-08 02:54 
"Researcher behind Linux Kernel flaw explains motives (http://searchsecurity.techtarget.com/news/interview/0,289202,sid14_gci1299605,00.html)" - мини-интервью со специалистами обнаружившими "splice" уязвимость в Linux ядре.

URL: http://searchsecurity.techtarget.com/news/interview/0,289202,sid14_gci1299605,00.html
Новость: http://www.opennet.me/opennews/art.shtml?num=14277


Содержание

Сообщения в этом обсуждении
"Мини-интервью с обнаружившими 'splice' уязвимость в Linux ядре"
Отправлено Аноним , 18-Фев-08 02:54 
Я ничего не понял... RedHat знал об этой уязвимости за две недели до публикации эксплоита? А если бы он так и не был опуюликован, то патча и не сделали бы?

"Мини-интервью с обнаружившими 'splice' уязвимость в Linux яд..."
Отправлено Ne01eX , 18-Фев-08 08:18 
RH знал об уязвимости за две недели до публикации патча. Чувак пишет, что он две недели перепихивался письмами с The Red Hat Security Response Team прежде чем они связались с разработчиками ядра, которые в свою очередь оперативно пофиксили багу. А сколько гуляет эксплойт по сети вообще никто не знает.

"Мини-интервью с обнаружившими 'splice' уязвимость в Linux ядре"
Отправлено ZANSWER , 18-Фев-08 13:30 
В очередной раз развеян миф про то, что в свободном ПО ошибки находят и фиксят быстрее, чем в закрытом...*THUMBS UP*

"ни-интервью с обнару"
Отправлено Andrey Mitrofanov , 18-Фев-08 13:38 
>В очередной раз развеян миф про то, что в свободном ПО ошибки
>находят и фиксят быстрее, чем в закрытом...*THUMBS UP*

<sarcasm>Да! Именно! Мы это знали! И вот наконец! ФФФАКККТ, что
секюрити-фиксы для любого закрытого ПО выходят в свааабодный
доступ в исходниках проверенные афффтаритетными сикюррити
кккспертами для всех существующих в природе версий и
дистрибутифффоф быстрее 2-х недель, неопровержимо доказан.
Ура. Спасибо за.</sarcasm>


"Мини-интервью с обнаружившими 'splice' уязвимость в Linux ядре"
Отправлено ZANSWER , 18-Фев-08 14:53 
А таки всё же, показательно, что открытый софт не чем не лучьше в этом плане, закрытого, при равных условиях его поддержки, например SUN Solaris 10 --- Red Hat RHEL 5...:(

"Мини-интервью с обнаружившими 'splice' уязвимость в Linux яд..."
Отправлено pavel_simple , 18-Фев-08 14:55 
>А таки всё же, показательно, что открытый софт не чем не лучьше
>в этом плане, закрытого, при равных условиях его поддержки, например SUN
>Solaris 10 --- Red Hat RHEL 5...:(

Хмм.... интересный экземпляр


"наружившими 'splice'  в Linux яд..."
Отправлено Andrey Mitrofanov , 18-Фев-08 17:25 
>А таки всё же, показательно, что открытый софт не чем не лучьше
>в этом плане, закрытого, при равных условиях его поддержки, например SUN
>Solaris 10 --- Red Hat RHEL 5...:(

Кое-где у нас порой встречаются отдельные? Однозначно!

Конь в вакууме с точки зрения бухгалреской отчётности по форме
13-УУУУУ определённо не лучше трепентной лани в оп-сосном форуме
при поддержке призрачного не. Ничем не лучче.