OberonCore
https://forum.oberoncore.ru/

Псевдобезопасность Linux
https://forum.oberoncore.ru/viewtopic.php?f=27&t=2959
Страница 1 из 1

Автор:  id_ler [ Понедельник, 01 Ноябрь, 2010 10:17 ]
Заголовок сообщения:  Псевдобезопасность Linux

В Glibc обнаружена серьезная уязвимость.

Автор:  Иван Кузьмицкий [ Понедельник, 01 Ноябрь, 2010 10:40 ]
Заголовок сообщения:  Re: Псевдобезопасность Linux

Эка важность. Скоро выйдет обновление и о проблеме забудут.

Автор:  id_ler [ Понедельник, 01 Ноябрь, 2010 10:59 ]
Заголовок сообщения:  Re: Псевдобезопасность Linux

Все-таки подчеркну, что
Цитата:
Проблема была известна и ранее, но разработчики Glibc считали, что эксплуатировать ее невозможно.

Раньше подобные методики проверки попадались только на специфических сайтах, где крутые программеры через слово сыпали профессионализмами и жаргонизмами )может не там искал).

Автор:  id_ler [ Среда, 10 Ноябрь, 2010 14:50 ]
Заголовок сообщения:  Re: Псевдобезопасность Linux

Опубликоваеы результаты исследования безопасности и качества открытого кода
Цитата:
программа Coverity Scan была начата в 2006 году как инициатива Министерства национальной безопасности США по обеспечению и усилению безопасности информационной инфраструктуры Соединенных Штатов, работающей на основе Open Source ПО

В общей массе 45% обнаруженных дефектов в Open Source считаются очень опасными.

Особенно интересно вот это:
Цитата:
Практически не изменился характер найденных ошибок и частота, с которой они встречаются.
Если правильно понял, имеется в виду характер ошибок со времени предыдущего исследования в 2008 г.? Т.е. разработчики ничему не научились. Да и может ли кардинально измениться качество при таком мало координированном процессе, как Open Source? Скорее, 45% дефектов – это показатель уровня подготовки программистов в среднем и соответствующая оценка ОС Linux. По школьной пятибалльной шкале – это тройка.

P.S. Хотя характеристика «считаются очень опасными» слишком обща.

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/