<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html</link>
    <description>Представлен (http://lists.tartarus.org/pipermail/putty-announce/2013/000018.html) релиз открытого SSH-клиента для Unix и Windows - PuTTY 0.63 (http://www.chiark.greenend.org.uk/~sgtatham/putty/), исходные тексты которого распространяются под лицензией MIT. В новой версии устранена серия уязвимостей. В частности, проблема (http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-modmul.html) (CVE-2013-4206) в коде обработки DSA-сигнатур позволяет организовать выполнение кода на стороне клиента при попытке подключения к серверу злоумышленника. При этом уязвимость проявляется на стадии до проверки ключей сервера, т.е. злоумышленник может путём спуфинга или MITM-атаки организовать подключение к своему серверу вместо сервера, к которому пытается подключиться пользователь. Всем пользователям PuTTY рекомендуется срочно обновить приложение.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме устранения уязвимостей в новом выпуске добавлено три новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Режим вставки в стиле xterm с управляющими скобками, позволяющими отличить введённый в те</description>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (RedRat)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#270</link>
    <pubDate>Wed, 14 Aug 2013 09:40:06 GMT</pubDate>
    <description>Жаль, что автор не открыл его исходники, хотя обещал. :-(&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (arisu)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#269</link>
    <pubDate>Mon, 12 Aug 2013 20:27:35 GMT</pubDate>
    <description>ок, попробую проще: привычка накапливать мусор, потому что &amp;#171;а пофиг, место ещё есть&amp;#187; ведёт к кучам говнища. которые потом опять никто не убирает, потому что проще &amp;#171;новую комнату пристроить&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (kurokaze)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#268</link>
    <pubDate>Mon, 12 Aug 2013 20:08:18 GMT</pubDate>
    <description>&amp;gt;скажи, у тебя в комнате место есть ещё?&lt;br&gt;&lt;br&gt;Ага, для пары терабайтников еще хватит, лол&lt;br&gt;&lt;br&gt;&amp;gt; а уборку делаешь?&lt;br&gt;&lt;br&gt;Стараюсь, а то как бе фанаты чистых винтов не завелись в уголке&lt;br&gt;&lt;br&gt;&amp;gt; а зачем, ведь жить есть пока где?&lt;br&gt;&lt;br&gt;Гнилая аналогия, arisu, ты в запое? Сейчас 2Тб винт по размеру занимает столько же сколько и 1Тб. По твоей логике значит что он занимает в два раза больше места в комнате? Уж от тебя такого школотизма не ожидал.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (arisu)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#267</link>
    <pubDate>Mon, 12 Aug 2013 18:12:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а зря.&lt;br&gt;&amp;gt; Тут все просто: оптимизируется то что дает ощутимый профит с разумными затратами. &lt;br&gt;&amp;gt; Как-то так: http://imgs.xkcd.com/comics/is_it_worth_the_time.png ;) &lt;br&gt;&lt;br&gt;ты в принципе не можешь знать, даст ли тебе это какой-то выигрыш &amp;#8212; потому что даже не пробовал. &amp;#171;изнутри&amp;#187; оно может оказаться вовсе не таким, как &amp;#171;снаружи&amp;#187;. поэтому я и говорю: зря. как минимум попробовать &amp;#8212; стоит. вот я попробовал тайловые WM, например. оценил. хорошо. но сильно большого выигрыша по сравнению с флюксом не дало (я и так использую флюкс в режиме &amp;#171;одно окно &amp;#8212; один десктоп&amp;#187;), а няшный слит пропал.&lt;br&gt;&lt;br&gt;&amp;gt; Ну так не надо выдавать это за универсальный профит и фичу. То &lt;br&gt;&amp;gt; что для одного фича, для другого может быть багом вообше. Нормально &lt;br&gt;&amp;gt; вполне, кстати.&lt;br&gt;&lt;br&gt;я всего лишь намекнул, почему табы в большинстве случаев &amp;#8212; не нужны. дал пищу для размышления. может когда-нибудь, когда тебе будет нечего делать, ты проанализируешь и увидишь, что я опять был прав.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; потому что ты толь</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#266</link>
    <pubDate>Mon, 12 Aug 2013 14:01:01 GMT</pubDate>
    <description>&amp;gt; а зря.&lt;br&gt;&lt;br&gt;Тут все просто: оптимизируется то что дает ощутимый профит с разумными затратами. Как-то так: http://imgs.xkcd.com/comics/is_it_worth_the_time.png ;)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; профит есть в том, чтобы вообще от табов отвыкать.&lt;br&gt;&amp;gt;&amp;gt; У меня нет такой самоцели в жизни.&lt;br&gt;&amp;gt; а я и не об этом писал.&lt;br&gt;&lt;br&gt;Ну так не надо выдавать это за универсальный профит и фичу. То что для одного фича, для другого может быть багом вообше. Нормально вполне, кстати.&lt;br&gt;&lt;br&gt;&amp;gt; вообще-то, как раз табы &amp;#8212; мельтешат и отвлекают.&lt;br&gt;&lt;br&gt;Вот меня как раз табы не отвлекают и не мельтешат. Я переключен в текущий контекст и полностью сфокусирован на нем. Ну вот например я сейчас печатаю тебе ответ и меня не отвлекает еще ...цать сущностей. Они все в фоне и будут активированы опосля. &lt;br&gt;&lt;br&gt;&amp;gt; потому что ты только что описал тайловый WM.&lt;br&gt;&lt;br&gt;Не, ты увидел то что хотел увидеть а не то что я хотел сказать, увы. Как раз в табах для меня хорошо то что я вижу здесь и сейчас тот контекст на котором сфокусирован в данный момент. А лишнее содержимое не относящееся к контекс</description>
</item>

<item>
    <title>(offtopic) сборка liveflash (cbs)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#265</link>
    <pubDate>Mon, 12 Aug 2013 06:09:29 GMT</pubDate>
    <description>чтобы не быть голословным:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;$ : cat /boot/grub/grub.cfg &amp;#124; wc -l&lt;br&gt;329&lt;br&gt;$ : cat Documents/LFS/YAD_base/boot/grub/grub.cfg &amp;#124; wc -l&lt;br&gt;35&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;И это учитывая, что в мой вариант еще ужать можно. И от добавления автоопределения разрешения экрана, строк в нем не добавится (правда, время загрузки увеличится).&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) сборка liveflash (cbs)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#264</link>
    <pubDate>Mon, 12 Aug 2013 06:01:26 GMT</pubDate>
    <description>&amp;gt; Так умеет даже убунта элементарная. &lt;br&gt;&lt;br&gt;Угу. А теперь гляньте в конфиг, нагенеренный элементарной убунтой. Это можно сделать короче и понятнее. Я не случайно говорил о _внятных_ автоконфигурилках. Их не бывает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (arisu)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#263</link>
    <pubDate>Sun, 11 Aug 2013 16:50:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; и мне тоже. но не знаю, может, для тебя FluxBox &amp;#8212; ракетная наука.&lt;br&gt;&amp;gt; Да фиг знает, не испытывал потребность с ним иметь дело. Управление окнами &lt;br&gt;&amp;gt; занимает отнюдь не львиную долю моей жизни, по поводу чего я &lt;br&gt;&amp;gt; не испытываю сильного зуда пониже спины хардкорно что-то оптимизировать.&lt;br&gt;&lt;br&gt;а зря.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ой, я готов приучаться только если это дает реально большой профит.&lt;br&gt;&amp;gt;&amp;gt; профит есть в том, чтобы вообще от табов отвыкать.&lt;br&gt;&amp;gt; У меня нет такой самоцели в жизни.&lt;br&gt;&lt;br&gt;а я и не об этом писал.&lt;br&gt;&lt;br&gt;&amp;gt; Напротив &amp;#8212; я как раз знаю чем я занимаюсь и сфокусирован на &lt;br&gt;&amp;gt; текущий таб. Меня ничто не отвлекает, живя поблизости но &amp;#8212; вне &lt;br&gt;&amp;gt; моего поля зрения, не попадая под вниимание. А когда у меня &lt;br&gt;&amp;gt; перед глазами мельтешит куча разной хрени &amp;#8212; мое внимание расфокусируется и &lt;br&gt;&amp;gt; риск ошибок возрастает. Поэтому я предпочитаю &amp;#171;эксклюзивную&amp;#187; фокусировку внимания на конкретную &lt;br&gt;&amp;gt; консоль. Табы это обеспечивают, с возможностью сравнительно просто &amp;#171;переключить контекст&amp;#187; &lt;br&gt;&amp;gt; если это стало </description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.63 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/91184.html#262</link>
    <pubDate>Sun, 11 Aug 2013 16:41:22 GMT</pubDate>
    <description>&amp;gt; и мне тоже. но не знаю, может, для тебя FluxBox &amp;#8212; ракетная наука.&lt;br&gt;&lt;br&gt;Да фиг знает, не испытывал потребность с ним иметь дело. Управление окнами занимает отнюдь не львиную долю моей жизни, по поводу чего я не испытываю сильного зуда пониже спины хардкорно что-то оптимизировать.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ой, я готов приучаться только если это дает реально большой профит.&lt;br&gt;&amp;gt; профит есть в том, чтобы вообще от табов отвыкать.&lt;br&gt;&lt;br&gt;У меня нет такой самоцели в жизни. Извини, кэп. Я готов пользоваться совершенно любыми интерфейсами, забив на чужое мнение и стереотипы. Если практика показыает что мне это комфортно и я не вижу очевидных затрат времени не по делу в ощутимых объемах, которые бы требовали экономии.&lt;br&gt;&lt;br&gt;&amp;gt; во-первых, меньше кода в софте &amp;#8212; надёжней софт.&lt;br&gt;&lt;br&gt;Это, конечно, капитанинг, но...&lt;br&gt;1) Вот честно, я ни разу не видел сбоев терминалок по части вкладок. Наверное, теоретически это возможно. &lt;br&gt;2) К xterm с его RTL, двойными символами и прочим миганием которые мне вообще не упали - это тоже относится, между прочим. За</description>
</item>

</channel>
</rss>
