URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4808
[ Назад ]

Исходное сообщение
"OpenNews: D. J. Bernstein направил энергию студентов на поиск проблем безопасности"

Отправлено opennews , 17-Дек-04 06:42 
В рамках университетского курса "MCS 494, UNIX Security Holes (http://cr.yp.to/2004-494.html)",  автор таких программ как qmail и djbdns, D. J. Bernstein, проводит анализ уязвимостей в Unix ПО, студенты представили отчеты (http://tigger.uic.edu/~jlongs2/holes/) об обнаружении 44 новых проблем безопасности  (25 из которых  мало интересны), в таких программах как CUPS, NASM, mpg123, MPlayer, xine-lib, csv2xml, mpg123 и т.д. . Большинство студентов не выполнили поставленную задачу - найти каждому по 10, ранее не описанных, проблем.

URL: http://it.slashdot.org/article.pl?sid=04/12/15/2113202
Новость: http://www.opennet.me/opennews/art.shtml?num=4797


Содержание

Сообщения в этом обсуждении
"D. J. Bernstein направил энергию студентов на поиск проблем безопасности"
Отправлено globus , 17-Дек-04 06:42 
D. J. Bernstein без вопросов умный ... но лучаб qmail до ума довел ... qmail оч хорош, но установка его в части бесконечных патчей :) сильно изматывает ... конечно есть куча сайтов описывающих данный процесс и предоставляющих свои дистрибутивы, но хотелось бы иметь что то как говориться из первоисточника ...
ИМХО :)

"D. J. Bernstein направил энергию студентов на поиск проблем ..."
Отправлено garus , 17-Дек-04 19:18 
Да ты что, нафига ? кроме описаний есть и готовые тостеры
а патчи рассматривай как моддинг в автомобилях
вот бы он аналог зебры написал, я бы по донатил с удовольствием

"D. J. Bernstein направил энергию студентов на поиск проблем ..."
Отправлено globus , 20-Дек-04 10:33 
модинг это, еслиб DJB написал web морду к qmail , а патч который заставляет qmail проверять наличие почтового ящика, это уж ну никак ни моддинг ...
пользовать тостеры это да , можно и их ... никто ж этого не отрицал ...

"D. J. Bernstein направил энергию студентов на поиск проблем безопасности"
Отправлено aim , 17-Дек-04 10:24 
А между тем MPlayer и Xine выпустили bugfix версии своих продуктов! :)