- A hozzászóláshoz be kell jelentkezni
- 3520 megtekintés
Hozzászólások
Ezek szerint esetleg Linuxot is?
- A hozzászóláshoz be kell jelentkezni
hogyne, meg windowst is... :)
szerintem openbsd-t se erinti a bug, felesleges riadalomkeltes ez csupan.
- A hozzászóláshoz be kell jelentkezni
``It's Theo, he's a drama queen.''
LOL
Viszont ha igaz, akkor eleg nagy gaz fel evig rejtegetni a hibat. Nem?
- A hozzászóláshoz be kell jelentkezni
Miert lenne az? A Microsoft meg evekig is kepes rejtegetni. :DD
- A hozzászóláshoz be kell jelentkezni
szerintem a linuxos distro-warhoz hasonloan, a BSD-knel is kezd valami hasonlo kibontakozni. Sajnos.
- A hozzászóláshoz be kell jelentkezni
Én nem warolok senkivel, én Gentoo-zok, s ha valakinél nem megy valami, megjegyzem, hogy nálam Gentoo-n megy ;)
- A hozzászóláshoz be kell jelentkezni
So what? :-)
- A hozzászóláshoz be kell jelentkezni
De igen.
De azért nem lett volna hátrány egyértelműbben jelezned, hogy CP az infót átadta az OBSD-seknek, csak éppen nem Theo Nagyméltóságos Úrnak, hanem az egyik, Theo Atyaúristen által javasolt fejlesztőnek - azaz FUD az egész, vagyis a szokásos "15 perc hírnév" okán írta fent hivatkozott kedves levelét Theo, a Hibátlan.
- A hozzászóláshoz be kell jelentkezni
> Colin azt írta Theonak, hogy a részleteket elmondta az Ted Unangst-nak, és megegyeztek annak kezelésében.
Mit kellett meg volna melletennem? Neonreklamot?
- A hozzászóláshoz be kell jelentkezni
So far,
so good,
so what?
- A hozzászóláshoz be kell jelentkezni
Kevésbé blikflangos címet :-)
- A hozzászóláshoz be kell jelentkezni
Na nezzuk:
A cim elso resze: A FreeBSD biztonsági hibát rejteget
Fel evig takargatni egy bugot ugy, hogy kozben megszelloztetjuk, es akar mas is raakadhat, az nem rejtegetes? Decemberben fedezte fel a joember a bugot, es majusban akarja bejelenteni. Az OpenBSD szempontjabol ha ok is erintettek es addig nem jelenthetik be, akkor ez bizony rejtegetes, mivel ok a full disclosure-t szeretik. Gondold el mekkora eges lenne Theo-nak es csapatanak, akik a biztonsagra gyurnak, ha mondjuk kiderulne, hogy tavoli root sebezhetoseg van a rendszerukben, es az meg harom honapig nem lesz befoltozva. En is ideges lennek a helyeben.
De imho ez a FreeBSD szempontjabol is igaz. Mi van akkor, ha underground korokben mar regen tudnak rola?
A cim masodik resze: Hat Theo bizony szova tette. Ezzel nincs mit kezdeni.
:-)
- A hozzászóláshoz be kell jelentkezni
"Na nézzük:
A cim elso resze: A FreeBSD biztonsági hibát rejteget
Fel evig takargatni egy bugot ugy, hogy kozben megszelloztetjuk, es akar mas is raakadhat, az nem rejtegetes? Decemberben fedezte fel a joember a bugot, es majusban akarja bejelenteni."
Ez eddig OK, de:
a) még nincs itt a május, tehát egyelőre nem rejtegették fél évig.
b) nem rejtegették, hanem bizonyos - őáltaluk kiválasztott társasággal - ismertettek róla valamit. Nem én vagyok se Colin, se Ted, se Theo, tehát nem tudom mit. Ezzel szemben az egyik hivatkozott levél szerint Theo volt az, aki a neki eljuttatott információk alapján Ted-hez utalta a dolgot - akkor meg mit nyafog?
c) lehet, hogy akkor még nem voltál ennyire naprakész Theo életművében, amikor találtak egy OpenSSH-beli bugot, és a full disclosure a következőből állt:
Figyelem, figyelem! X. hó Y. napján kijön az OpenSSH A.B.C verziójának D. patchlevel kiadása. Tessen ugrásra készen állni, mert qrva nagy biztonsági hibát fedeztünk fel, és abban fogjuk javítani. Nem mondjuk meg mi az, nem mondjuk meg merre keressétek a hibát, de baj van!
És az egész fbsd-security team átkozódott, hogy ennél talán csak picit kéne azért több infó, de nem volt. Nem "A" team vezetőjének, senkinek se. Szóval Theo mióta is ilyen nagy full disclosure rajongó? Amióta esetleg más is találhat bugot? Ugyan már!
Ovis viselkedésmód, hogy minél többen az ő szavára figyeljenek. Majdnem annyira, mint ez a default install X kihasználható hiba Y év alatt szlogen. Nem tegnap néztem utoljára, de a szlogen már akkor is így nézett ki, de a fél inetd.conf elindult a default telepítés után. Érdekes módon a NetBSD-sek nem verik ilyen marhasággal a nyálukat, pedig az övék aztán kategóriákkal biztonságosabb, hisz alaptelepítésből csak single-be butul. Ha meg átállítod, az már nem alapbeállítás.
Lol.
- A hozzászóláshoz be kell jelentkezni