The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксплоиты и тесты производительности, связанные с уязвимостя..., opennews (??), 10-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


147. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –3 +/
Сообщение от Аноним (-), 10-Янв-18, 20:41 
Патч на вантуз прилетел на все версии вантуз 10 примерно через 2 дня как раскрыли уязвимости, их нельзя не устанавливать (если только отключить обновления целиком политикой) и нельзя удалять после установки.

Тот товарищ с хасвелом просто не знает куда смотреть. Microsoft не выпускала специально минимальные апдейты, там емнип идет все в одном и заплатки на браузеры и все то что потенциально может эксплуатироваться в уязвимости.

А на линуксах что, обновили ядро, обновили канцпеляторы, а потенциально дырявый софт кто будет пересобирать с изменениями на патченых канцпеляторах?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

168. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 10-Янв-18, 23:14 
> Патч на вантуз прилетел на все версии вантуз 10 примерно через 2 дня как раскрыли уязвимости, их нельзя не устанавливать (если только отключить обновления целиком политикой) и нельзя удалять после установки.

Надо главное верить. Пусть плацебо, но вы об этом не узнаете. Если верить - можно спать спокойно. Да, можно проснуться бомжном завтра, но это будет завтра. А сегодня спать спокойно и верить!

> Тот товарищ с хасвелом просто не знает куда смотреть. Microsoft не выпускала специально минимальные апдейты, там емнип идет все в одном и заплатки на браузеры и все то что потенциально может эксплуатироваться в уязвимости.

Microsoft сама не знает что там в апдейсах. Пользователи тем более не знают. Но вы можете верить в иное и спать спокойно.

> А на линуксах что, обновили ядро, обновили канцпеляторы, а потенциально дырявый софт кто будет пересобирать с изменениями на патченых канцпеляторах?

Я себе могу собрать ядро и софт. Могу проверить патч компилятора и достоверно установить как обстоят дела. А в windows потенциально дыравый фотошоп с дырявыми компиляторами кто будет пересобирать? Заодно подскажи как мне убедиться что результат сборки не дырявый, собран нужным компилятором без бекдоров и закладок. Снова надо верить, да?

Ответить | Правка | Наверх | Cообщить модератору

191. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 11-Янв-18, 07:49 
> Могу проверить патч компилятора и достоверно установить как обстоят дела.

Помнится несколько эксплойтов в ядре не могли N лет найти куча человек, а ты вы вот просто так возьмёте и проверите и всё сразу станет ясно? Ну-ну.

Ответить | Правка | Наверх | Cообщить модератору

226. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 11-Янв-18, 13:45 
Кто бы искал этот эксплойт.
Ответить | Правка | Наверх | Cообщить модератору

237. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +/
Сообщение от pavlinux (ok), 12-Янв-18, 00:15 
> Кто бы искал этот эксплойт.

А он есть

Ответить | Правка | Наверх | Cообщить модератору

198. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +/
Сообщение от ryoken (ok), 11-Янв-18, 10:21 
> А на линуксах что, обновили ядро, обновили канцпеляторы, а потенциально дырявый софт
> кто будет пересобирать с изменениями на патченых канцпеляторах?

Гентушники и прочие, кто на source-based сидят, очевидно.

Ответить | Правка | К родителю #147 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру