The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Официально представлен релиз FreeBSD 9.0. Обзор новшеств"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Официально представлен релиз FreeBSD 9.0. Обзор новшеств" +/
Сообщение от uniman (ok), 27-Янв-12, 17:03 
>>> А фонд вообще классный, из всех донэйшн почему то ну никак не
>>> находится пары сотен баксов на покупку банального SSL сертификата, чтоб защитить
>>> хотя бы репу и сайт.
>> Напишите таки PR с четким описанием проблемы и ее примерным решением. В
>> чем вопрос-то?
> Зная скорость с которой принимаются новые решения в Фре, на этот PR
> быстрее отреагируют кракеры/херакеры :)

Да ну.
Там скорее Неуловимый Джо - это нафик никому не нужно, поскольку не имеет смысла строить доверенный канал, без построения комплексной системы безопасности сервера.
По большому счету, самая ценная весчь - это cvs/svn-репозитарий. Это ценность.
Но его копий есть.
А все остальное - пусть ухакаются до усрачки. Только рекламу создадут.

PS Шучу, конечно.

> Мой шеф сказал, что займется этим сам,
> проще б было конечно просто купить самим сертификат для Фряхи, но
> для того чтобы получить нормальный EV надо, чтобы этот сделал кто
> из официальных лиц от Фряхи.

Вы про X509 на веб-морду? А смысл в нем? Если все одно доверенный канал не означает доверенности к софту без его отдельной пороверки, или системы комплексной безопасности о которой уже написал, и которуют все один хрен за 10 тыщь км хрен проверишь и доверишся.

>> Мы обсуждаем более-менее компетентных людей, что в состоянии проверить ключ и патч,
>> или неучей, которым можно рассказывать сказки?
> Вы не можете проверить ключ.

RSA половинку?
Могу, почему нет. Сопоставив с тем, что пришел другим, более доверенным путем или различными путями.
Или тем, который был получен ранее, доверенным путем и сверен, и доверенность которого подтверждена. Факт подмены обнаруживается тут же - не сойдеться подпись на патче.

И не стал бы на этом зацикливаться.

> Если хотите, я могу вам в привате рассказать механизм, потому как рассказывать
> об этом публично, самим понимаете, - "самому себе на рану соль
> сыпать"
>> Джусти нормальный чувак, с пониманием.
> Кстати, если интересно, то правильно его имя будет произносится как "Джастин"

Да, конечно, Джасти. Лингвистическая инерция, Tхе Беатлc :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Официально представлен релиз FreeBSD 9.0. Обзор новшеств, opennews, 13-Янв-12, 06:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру