|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от opennews (??) on 16-Окт-15, 13:43 | ||
В ходе проведённого компанией Qualys аудита (https://www.opennet.me/opennews/art.shtml?num=43090) SMTP-сервера OpenSMTPD, всплыли (http://seclists.org/oss-sec/2015/q4/87) две новые узявмости в развиваемой проектом OpеnBSD библиотеке LibreSSL, функции которой используются в OpenSMTPD. Разработчики OpenBSD уже выпустили (http://permalink.gmane.org/gmane.os.openbsd.announce/250) обновления LibreSSL 2.0.6, 2.1.8 и 2.2.4 (выпуск 2.3.1 пока не готов), а также патчи для OpenBSD 5.6, 5.7 и 5.8, в которых устранены выявленные проблемы. Уязвимости специфичны для LibreSSL и не проявляются в OpenSSL. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +12 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 13:43 | ||
"..стрижка только началась.."© | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +11 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 13:57 | ||
Вот тебе, батенька, и "чистка кода". | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 14:20 | ||
Безопасность за счет фрагментации же. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +4 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:17 | ||
У Тео начнет подгорать... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:29 | ||
> Вот тебе, батенька, и "чистка кода". | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 6. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +2 +/– | |
| Сообщение от Нимано on 16-Окт-15, 15:30 | ||
Опять как с openssl: пилило 3,5 человека за "спасибо", а пол-мира пользовалось, не считая нужным поддержать проект. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +2 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:31 | ||
> Безопасность за счет фрагментации же. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:32 | ||
> ЧСХ, никаких конкретных предложений, усилий, финансовой поддержки, кода, багрепортов или тестов от этих знатоков ни до, ни после не видели. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 9. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +4 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:43 | ||
>> ЧСХ, никаких конкретных предложений, усилий, финансовой поддержки, кода, багрепортов или тестов от этих знатоков ни до, ни после не видели. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –1 +/– | |
| Сообщение от Нимано on 16-Окт-15, 15:49 | ||
> Разрабы опенка, особенно Тео, | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 15:50 | ||
> Нет, лучше всего знают аналитики с Опеннета. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 12. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
| Сообщение от . on 16-Окт-15, 15:58 | ||
> Опять как с openssl: пилило 3,5 человека за "спасибо", а пол-мира пользовалось, не | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 13. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 16:00 | ||
Можно и без аккаунта | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 14. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Нимано on 16-Окт-15, 16:22 | ||
> во-первых, отучайтесь говорить за пол-мира. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 15. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 16:39 | ||
Тут прям какая-то специально обученная команда хейтеров орудует. Как будто им спать мешает тот факт, что какой-то канадец много о себе думает. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от . on 16-Окт-15, 16:54 | ||
>> Во-вторых, а нахрена поддерживать дерьмопроект? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 17. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 18:39 | ||
> Как будто им спать мешает тот факт, что какой-то канадец много о себе думает. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 18. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –2 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 20:33 | ||
Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. То же и про LibreSSL. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 19. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 20:49 | ||
Только следует учитывать, что "уязвимостями" там называют только те дыры, которые в дефолтном опененке можно использовать для удаленного неавторизированного выполнения кода. Остальное не считается. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 20. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:19 | ||
> Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:20 | ||
> Тут прям какая-то специально обученная команда хейтеров орудует. Как будто им спать | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 22. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:23 | ||
> Только следует учитывать, что "уязвимостями" там называют только те дыры, которые в | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 23. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:25 | ||
> Нет, лучше всего знают аналитики с Опеннета. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 24. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:49 | ||
Мне все равно, что там называют уязвимостями. Я подразумевал обычное значение слова. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 25. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 21:56 | ||
Так давай по другой методике. В любом случае OpenBSD безопаснее. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 26. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 16-Окт-15, 22:16 | ||
А как умеют трепаться местные линукс-аналитики ни в сказке сказать, ни пером описать. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 17-Окт-15, 01:27 | ||
Ну, раз ты точно знаешь, что у Тео нет аккаунта здесь, значит... Ты - Тео! Добро пожаловать, мужик! | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 28. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 17-Окт-15, 01:51 | ||
Конечно. Нужно просто все изначально написать без уязвимостей (С) Аноним | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 29. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Анонимм (??) on 17-Окт-15, 02:45 | ||
>А нынешний фейл - к сожалению, только подтверждает, что ни на что хорошее они, увы, не способны. "зато мы победили ssl3" - при ограниченности ресурсов, отличные приоритеты, Тео! | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 30. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от б.б. on 17-Окт-15, 03:22 | ||
на OpenBSD уязвимость не работает, как и большинство других, ибо средств активной безопасности - полная коробка | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 31. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от б.б. on 17-Окт-15, 03:25 | ||
> Рыбак рыбака видит издалека. Некоторые местные аналитики очень похожи на разрабов опенка. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 32. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от б.б. on 17-Окт-15, 03:27 | ||
> А нынешний фейл - к сожалению | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 33. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от б.б. on 17-Окт-15, 03:29 | ||
> Всё бы ничего, если бы он много думал о себе в соцсетях | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 34. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от б.б. on 17-Окт-15, 04:00 | ||
>> Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 35. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от б.б. on 17-Окт-15, 04:04 | ||
Они ещё Королёва научат в космос летать :) | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 36. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Окт-15, 10:17 | ||
Вот если бы анонимы опеннета чистили... | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 37. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
| Сообщение от Ytch (ok) on 17-Окт-15, 19:37 | ||
> А как умеют трепаться местные линукс-аналитики ни в сказке сказать, ни пером описать. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 38. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от i_stas (ok) on 18-Окт-15, 17:57 | ||
> Я вумный!" после таких "фейлов". | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 39. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
| Сообщение от Аноним (??) on 19-Окт-15, 16:15 | ||
> Собственно, LibreSSL занимался Ted Unangst, тоже слишком много о себе думающий. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |