The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблема проверки тождественности исходных текстов и бинарны..., opennews (?), 21-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Проблема проверки тождественности исходных текстов и бинарны..."  +5 +/
Сообщение от hhh (?), 22-Июн-13, 03:32 
Обсуждаемая проблема: невозможность быть уверенным, что установленный софт действительно соответствует тому коду, который открыт. В случае source-based дистров и FreeBSD такой проблемы нет.
Ответить | Правка | Наверх | Cообщить модератору

84. "Проблема проверки тождественности исходных текстов и бинарны..."  +1 +/
Сообщение от Аноним (-), 22-Июн-13, 14:16 
> Обсуждаемая проблема: невозможность быть уверенным, что установленный софт действительно
> соответствует тому коду, который открыт. В случае source-based дистров и FreeBSD
> такой проблемы нет.

Зато там гораздо острее стоит проблема подмены исходного кода (потому что он тянется с апстримных сайтов, обычно без проверки подписей).
В отличие от бинарных дистрибутивов, где код качают сами мейнтейнеры, и они же в нем регулярно ковыряются, а потом выкладывают подписанные архивы и пакеты в подконтрольных им репах.

Ответить | Правка | Наверх | Cообщить модератору

123. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от НуфНуф (?), 22-Июн-13, 16:16 
>Зато там гораздо острее стоит проблема подмены исходного кода
>(потому что он тянется с апстримных сайтов,
>обычно без проверки подписей).

Во FreeBSD хэшсуммы всех сырцов хранятся в соответствующих каталогах портов. Обновления в эти каталоги доставляются portsnap в подписанном виде.

Ответить | Правка | Наверх | Cообщить модератору

152. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от Аноним (-), 22-Июн-13, 21:30 
> потому что он тянется с апстримных сайтов, обычно без проверки подписей

и не стыдно врать-то? все там подписано

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

160. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от FSA (??), 23-Июн-13, 00:36 
Во FreeBSD безопасность зависит только от мэйнтейнера порта. В Gentoo аналогично. Если исходники подменили на сайтах до создания порт или портежа, то при установке вылетит ошибка. Бинарные дистрибутивы с тем же успехом соберут кривой бинарник. В сабжах получите тот бинарник из которого собрали без бзиков упаковщиков. А то, что меняют можно увидеть в патчах исходников, которые обычно маленькие по объёму и лежат на виду.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

167. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от mva (??), 23-Июн-13, 08:56 
ЩИТО?!?
Вообще-то там и контрольные суммы проверяются (в т.ч. можно и GPG, если захотеть), и сами манифесты частенько подписываются GPG-ключами мейнтейнеров
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

176. "Проблема проверки тождественности исходных текстов и бинарны..."  +1 +/
Сообщение от Xaionaro (ok), 23-Июн-13, 12:19 
> Обсуждаемая проблема: невозможность быть уверенным, что установленный софт действительно
> соответствует тому коду, который открыт. В случае source-based дистров и FreeBSD
> такой проблемы нет.

Чисто гипотетически. Если Вам досталась система от другого сис. админа, то что Вы будете делать, пересобирать всю систему, чтобы убедиться, что в бинарники ничего не подмешано?

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

178. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от Адекват (ok), 23-Июн-13, 12:35 
> Вы будете делать, пересобирать всю систему, чтобы убедиться, что в бинарники
> ничего не подмешано?

На практике люди даже пароли не меняют на серверах, а все сбои происходят потому что витуха проложена вместе с линией 220В

Ответить | Правка | Наверх | Cообщить модератору

185. "Проблема проверки тождественности исходных текстов и бинарны..."  +1 +/
Сообщение от Xaionaro (ok), 23-Июн-13, 15:15 
>> Вы будете делать, пересобирать всю систему, чтобы убедиться, что в бинарники
>> ничего не подмешано?
> На практике люди даже пароли не меняют на серверах, а все сбои
> происходят потому что витуха проложена вместе с линией 220В

Ну, никто не ограничивает свободы поменять пароли, или класть "витуху" правильно. А вот проверить соответствие бинарников и исходного кода - это уже проблема в source-based системах, IMHO.

Ответить | Правка | Наверх | Cообщить модератору

203. "Проблема проверки тождественности исходных текстов и бинарны..."  –2 +/
Сообщение от Аноним (-), 23-Июн-13, 21:17 
Ужас какой, как так можно - всю систему пересобирать... Порядочные девушки так не делают!
Ответить | Правка | К родителю #176 | Наверх | Cообщить модератору

205. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Аноним (-), 23-Июн-13, 22:52 
А главное - не поможет ведь.
Если зловред встроен непосредственно в компилятор и заражает все собираемые файлы - поможет только полная переустановка. И то, если предположить, что в твоем образе компилятор идет без зловреда (что, вообще говоря, гарантировать нельзя).

А если предположить, что зловред прописался в BIOS...

Ответить | Правка | Наверх | Cообщить модератору

230. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от Аноним (-), 24-Июн-13, 10:12 
Внезапно, кроме зловредов, в наследство можно получить и другие, но тоже "веселые" вещи. Но это уже таки да, оффтоп. Просто меня забавляет новое поколение "одминов", для которых пересборка системы является чем-то вроде сеанса черной магии. В старые добрые времена это была совершенно рядовая операция.
Ответить | Правка | Наверх | Cообщить модератору

261. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Xaionaro (ok), 27-Июн-13, 09:28 
> новое поколение "одминов", для которых пересборка системы является чем-то вроде сеанса
> черной магии.

Это Вы про кого, например?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру