<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В iVentoy выявлена подстановка корневого сертификата при запуске Windows</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html</link>
    <description>В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загрузке по сети ОС Windows инструментарий осуществлял  подстановку в систему бинарного драйвера httpdisk.sys и установку в системное хранилище корневых сертификатов своего самоподписанного сертификата, применяемого для заверения драйвера цифровой подписью. 31 из 70  антивирусных пакетов, в которых был проверен файл httpdisk.sys, выдали предупреждение о наличии вредоносного ПО...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63199&lt;br&gt;</description>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#132</link>
    <pubDate>Wed, 11 Jun 2025 15:07:53 GMT</pubDate>
    <description>Спасибо за развёрнутый ответ. Я бы хотел сам написать, но не разбираюсь как в nix принято контрибьютить. Может потом...&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (ruroruro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#131</link>
    <pubDate>Fri, 06 Jun 2025 14:03:00 GMT</pubDate>
    <description>&amp;gt; То есть разработчики либо сами не знают что это и как нормально &lt;br&gt;&amp;gt; описать, либо у них нет времени на это простейшее действие, либо &lt;br&gt;&amp;gt; они не заинтересованы в документации. Все варианты не хороши.&lt;br&gt;&lt;br&gt;Судя по вашему комментарию, кажется что вы не знакомы с тем, как работают современные &quot;community driven&quot; open source проекты. Нет никаких &quot;разработчиков&quot; (людей, которым платят за разработку nixpkgs).&lt;br&gt;&lt;br&gt;Есть contributors (рандомные люди, которые решили принять участие в развитии проекта), есть maintainers / code owners (люди, которые взяли на себя ответственность следить за работоспособностью каких-то конкретных пакетов/подсистем) и есть committers (люди с правами принимать PRы в мастер). И никто из этих людей вам ничего не обязан.&lt;br&gt;&lt;br&gt;По некоторым метрикам, в nixpkgs больше пакетов даже чем в AUR. Абсолютно не удивительно, что мало у кого есть временя для написания документации для достаточно нишевой/продвинутой опции (в устройстве которой любой *минимально* продвинутый пользователь может сам разобраться за 5</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#130</link>
    <pubDate>Fri, 06 Jun 2025 10:50:08 GMT</pubDate>
    <description>&amp;gt; По-моему, там как раз проблема в том чтобы сам текст сочинить.&lt;br&gt;&lt;br&gt;То есть разработчики либо сами не знают что это и как нормально описать, либо у них нет времени на это простейшее действие, либо они не заинтересованы в документации. Все варианты не хороши.&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (ruroruro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#129</link>
    <pubDate>Thu, 05 Jun 2025 16:53:47 GMT</pubDate>
    <description>&amp;gt; Прошло больше месяца, а никто эту строчку текста об опции в документацию &lt;br&gt;&amp;gt; так и не добавил. Потому что модно-молодёжно-декларативно. Чтобы строчку дописать нужно &lt;br&gt;&amp;gt; заморочиться.&lt;br&gt;&lt;br&gt;По-моему, там как раз проблема в том чтобы сам текст сочинить. У аналогичных опций allowBroken, allowUnfree, allowUnsupportedSystem, allowInsecure итп документация живет в обычном markdown файлике &#096;doc/using/configuration.chapter.md&#096;.&lt;br&gt;&lt;br&gt;&quot;Модно-молодежно-декларативная&quot; часть там нужна только чтобы получить кросс-референс на уже написанную в выше указанном .md файлике документацию и чтобы получать красивые сообщения об ошибках если типы не сходятся.&lt;br&gt;&lt;br&gt;Если бы текст был готов, то как раз запихнуть его в правильное место и сделать &quot;модно-молодежно-декларативно&quot; - это дело 5 минут.&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#128</link>
    <pubDate>Thu, 05 Jun 2025 15:43:51 GMT</pubDate>
    <description>Прошло больше месяца, а никто эту строчку текста об опции в документацию так и не добавил. Потому что модно-молодёжно-декларативно. Чтобы строчку дописать нужно заморочиться.&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Смузихлеб забывший пароль)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#127</link>
    <pubDate>Sun, 18 May 2025 12:36:17 GMT</pubDate>
    <description>но у него, &quot;почему-то&quot;, не сломалось и всё заработало. Чудеса, не так ли ?&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#126</link>
    <pubDate>Sat, 17 May 2025 09:01:37 GMT</pubDate>
    <description>&amp;gt; и иначе работать может и можно тащить стандартный тестовый сертификат из оф. набора для разработки виндовых драйверов ( WDK )&lt;br&gt;&lt;br&gt;Так это классика школьных уроков информатики: обратить внимание, что никто нигде не обещает, что тестовая среда всегда будет работать в релизных окружениях.&lt;br&gt;&lt;br&gt;Это означает: нельзя в релизе &quot;тащить стандартный тестовый сертификат&quot;, а реализовать нужно иначе.&lt;br&gt;&lt;br&gt;Т.к. &quot;тестовое&quot; в релизе сломается раньше, чем если бы был &quot;релизный&quot; серт. Но, да, нет условий для открытого проекта по установке по сети проприетарных систем из проприетарных источников.&lt;br&gt;&lt;br&gt;Проблема архитектуры, или просто - выбора, чтоли...&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#125</link>
    <pubDate>Sat, 17 May 2025 08:53:23 GMT</pubDate>
    <description>Иногда самое верное - самое простое: у автора нет доступа к закрытым ключам MS, а договориться с MS о чём-то из коробки просто хорошем &quot;для людей&quot; и только - ооочень маловероятно.&lt;br&gt;&lt;br&gt;Но всё становится гораздо лучше и проще, если проприков не свешивать с открытыми. Не строить открытых решений на пропри фундаменте и наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>В iVentoy выявлена подстановка корневого сертификата при зап... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136807.html#124</link>
    <pubDate>Sat, 17 May 2025 08:48:06 GMT</pubDate>
    <description>Сколь же тупиковатая идея пытаться использовать проприетарное иначе, чем продавец продавливает. Возможно, часто получается, но проблемы какие-то плохие по сути.&lt;br&gt;&lt;br&gt;Столман прав насчёт того, что не надо смешивать.&lt;br&gt;</description>
</item>

</channel>
</rss>
