Részletek az MSRC blogbejegyzésében.
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
Sose hittem volna, hogy egyszer majd a Microsoft az open source szoftverfejlesztési modellel indokolja, hogy miért nem hisz már a security through obscurity-ben :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Írjuk fel, hogy később ne legyen vita arról, ki volt az, aki először "sosem hitte volna". :-D (Bocsi'. :-D )
READY.
▓
- A hozzászóláshoz be kell jelentkezni
Én inkább azt látom benne, hogy az open source-al próbálják megideológizálni az elcseszett jogosultság-kezelésüket.
Egészen elképesztő koncepciónális biztonsági hibák vannak egyébként a saját repository managerükben (Azure DevOps).
- A hozzászóláshoz be kell jelentkezni
"Az oroszok már a spájzban vannak "" - MS spájzában :-D
- A hozzászóláshoz be kell jelentkezni
Nekem kulon kedvencem, hogy a kommunikacio mindig arra enged kovetkeztetni, hogy tovabbra sem az USA -ban vannak a balfaszok, hanem oroszhekkerek betortekmindenhova pedigmindentjolcsinaltunk in effect.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Ez nem valtoztat semmin.
Eddig sem bizott normalulis ember MS kodban, ezutan sem fog bizni. Nincs valtozas.
A lobby eddig is betolta a MS kodot ahova csak tudta, ezutan is fontosabb lesz az uzletkotesbol szarmazo haszon mint a szar termekbol szarmazo potencialis veszteseg. Nincs valtozas.
Tolem akar open source is lehetne, en egy ideje mar nem varok semmit a MS termekektol, igy legalabb kellemesen csalodok amikor mellekhatasok nelkul tudja azt ami ra van irva.
- A hozzászóláshoz be kell jelentkezni
A tanulság, amit én már milliószor levontam: aki abban a hitben ringatja magát, hogy az ő rendszere megtörhetetlen, az egy kötöznivaló bolond.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"and our threat models assume that attackers have knowledge of source code"
Azta mindenit! Ezt azért nem gondoltam volna! :)
- A hozzászóláshoz be kell jelentkezni
Csak hányan dolgozhattak az MS-nél a korábbi években a világ jobb, eredetileg orosz, kínai, indiai fejlesztők közül, akiknek "valamelyest" biztosan közük volt a forráskódhoz. Na és közülük hányan nem dolgoznak ott-neki(!) azóta már...! - (Az egyszerűbb megoldások persze "kevésbé" logikusak bentről. Feltételezni meg még egyszerűbb.)
- A hozzászóláshoz be kell jelentkezni