The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями, opennews (?), 27-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +13 +/
Сообщение от Михрютка (ok), 27-Мрт-21, 11:38 
ото редакции ув. ебано^Wопеннета надо меньше читать всяких arse-техник.

пан Доненфелд в рассылке wireguard набросил, конечно, знатно, у Скотта Лонга и прочих нетгейтовцев пригорело.

но по поводу "катастрофических огрехов" и качества кода ему прямо там же Кайл Ивенс ответил - товарищ, урежте осетра и следите за базаром.

>>>Мэттью Мэйси

какой нафиг мэтью, это Кип Мейси, kmacy@freebsd.org

фрибсдшный ответ Гансу Рейзеру, так сказать.

мало того, что хватило ума попасть под статью со своими жильцами, этот мудак еще и своих родителей под монастырь подвел.

когда его арестовали, родители выплатили за него залог $500K, и он тут же сдрыснул с женой в Италию. где спокойно продолжал коммитить код во фрибсд и жил в свое удовольствие.

родители слегка обалдели - они как бы не миллионеры, эти полляма всю жизнь откладывали - наняли пару спецов по розыску таких уклонистов из-под залога, те пробили его по движениям по счетам, нашли в италии и под белы руки привели к прилетевшей в италию маме.

и они бы еще успели его вывезти в штаты до истечения срока залога, но тут как обычно проснулось министерство юстиции, посольство и прочие правительственные головожопы и запустили процесс выдачи.

в результате родители потеряли $500K, а дитятко село. помог родителям на старости лет, называется.

теперь этот придурок сменил имя на мэттью, чтоб меньше в гугле позориться. да, конечно.

Ответить | Правка | Наверх | Cообщить модератору

59. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +1 +/
Сообщение от Annn (?), 27-Мрт-21, 12:06 
Это он?

Exclusive: 'Landlord from Hell' Defends Terrorizing Apartment Tenants
https://abcnews.go.com/US/exclusive-landlord-hell-defends-te...

Ответить | Правка | Наверх | Cообщить модератору

63. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +1 +/
Сообщение от Annn (?), 27-Мрт-21, 12:11 
https://abcnews.go.com/2020/video/san-francisco-couple-deeme...
Ответить | Правка | Наверх | Cообщить модератору

67. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Михрютка (ok), 27-Мрт-21, 12:17 
оно, оно.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

281. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –2 +/
Сообщение от Аноним (-), 28-Мрт-21, 02:52 
> пан Доненфелд в рассылке wireguard набросил, конечно, знатно, у Скотта Лонга и
> прочих нетгейтовцев пригорело.

Пана Донфилда ссаная корпорашка сперва попыталась задаунплеить, сказав NOTABUG. Это все что надо знать об файрволах и фрибсд.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

289. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 03:58 
>> пан Доненфелд в рассылке wireguard набросил, конечно, знатно, у Скотта Лонга и
>> прочих нетгейтовцев пригорело.
> Пана Донфилда ссаная корпорашка сперва попыталась задаунплеить, сказав NOTABUG. Это все
> что надо знать об файрволах и фрибсд.
> корпорашка
> фрибсд.
> зафлудил всю тему

Очередной стул прожег? На рекорд идешь.

Ответить | Правка | Наверх | Cообщить модератору

302. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 06:47 
Стульев тут конечно много прожгли, но не я, честно-честно. Я только разжирел чуток.
Ответить | Правка | Наверх | Cообщить модератору

345. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 13:23 
> Стульев тут конечно много прожгли, но не я, честно-честно. Я только разжирел чуток.

Все так говорят.
"Это не луже, это такая грязевая ванна, вот!"(с)


Ответить | Правка | Наверх | Cообщить модератору

347. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 13:31 
Донфилду те корпы именно так и отлупили. Но не на того напали, бида-бида.
Ответить | Правка | Наверх | Cообщить модератору

349. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 13:50 
> Донфилду те корпы именно так и отлупили. Но не на того напали, бида-бида.

Так Донфилд и не очередной анонимный, "экспертный" комментатор опеннета и комментировал в основном по делу, а не в стиле "Не в курсе, но напишу-ка свои ценные измышлизмы и фантазии - если сяду в лужу, скажу что специально примимаю грязе-жировую ванну!"

Ответить | Правка | Наверх | Cообщить модератору

407. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (406), 29-Мрт-21, 09:29 
Не отменяет того факта что корп и нанятый ими дев вот именно так и отмазывались, пока их совсем уж не припечатали фактами к стене. Так что этот ваш нетгейт...
Ответить | Правка | Наверх | Cообщить модератору

418. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 29-Мрт-21, 14:12 
> Не отменяет того факта что корп и нанятый ими дев вот именно
> так и отмазывались, пока их совсем уж не припечатали фактами к
> стене. Так что этот ваш нетгейт...

Не отменяет того факта, что аноним никаким боком не Донфилд, а его любимая лужа мало имеет общего с грязевой ванной.


Ответить | Правка | Наверх | Cообщить модератору

433. Скрыто модератором  +/
Сообщение от Аноним (-), 29-Мрт-21, 15:53 
Ответить | Правка | Наверх | Cообщить модератору

284. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +2 +/
Сообщение от Аноним (279), 28-Мрт-21, 02:58 
Не-не, Рейзер куда более качественный код писал.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

303. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –3 +/
Сообщение от Аноним (-), 28-Мрт-21, 06:48 
> Не-не, Рейзер куда более качественный код писал.

Владельцы файлух раздолбаных его fsck код коменты notabug готовы с этим тезисом поспорить.

Ответить | Правка | Наверх | Cообщить модератору

306. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +1 +/
Сообщение от Аноним (242), 28-Мрт-21, 07:22 
fsck там фееричный, да, но ошибок уровня студента первого курса там все ж не было. Да и фс с собственными алгоритмами типа тейлпакинга штука посложнее, чем банальный порт готового.
Ответить | Правка | Наверх | Cообщить модератору

315. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –3 +/
Сообщение от Аноним (314), 28-Мрт-21, 08:11 
> fsck там фееричный, да, но ошибок уровня студента первого курса там все
> ж не было. Да и фс с собственными алгоритмами типа тейлпакинга
> штука посложнее, чем банальный порт готового.

Да уж, например зааплаить деревья из найденого файла образа фс к самой фс - лажа, натурально, для профессионала. Только радости с такой починки тома в результате...? А всякие там sanity check и кросс-валидация? Не, не слышали. NOTABUG, known issue.

...но так и быть, за отдельные бабки поможем данные с урытой ФС достать.

Ответить | Правка | Наверх | Cообщить модератору

381. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (379), 28-Мрт-21, 22:54 
> зааплаить деревья из найденого файла образа фс к самой фс

Ну раз это уровень первого курса то тебе не составит труда конечно сейчас кратко описать алгоритм защиты от этого? С учётом что дерево файлов повреждёно.

Ответить | Правка | Наверх | Cообщить модератору

411. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 29-Мрт-21, 10:28 
> Ну раз это уровень первого курса

Первого не первого а баг такого плана намекает что о валидации того что апплаят вообще не парились. Вкатали катком в асфальт первое что нашли - и похрен что не с той ФС вообще.

> то тебе не составит труда конечно сейчас кратко описать алгоритм защиты от этого?
> С учётом что дерево файлов повреждёно.

Например серийник/uuid ФС хранить, как в суперблоках, так и где-нибудь в деревьях, и понимать уже соответственно что ищем, прицельно. Btrfs как-то так и делает примерно. Более того - он и ФС с одинаковым UUID детектит, разумный safeguard на некоторые странные случаи. Ему правда и тот fsck никуда не вперся, он в принципе так чужие деревья не втрамбует, за ненадобностью такой операции, но это другой вопрос.

А таки когда fsck убивает в ноль стораж при ребуте это воспринимается юзерами очень негативно. Почему-то. Там и еще несколько багов такого плана походу есть. В общем отличная иллюстрация чем теория отличается от практики. Теоретически оптимальные алгоритмы, блаблабла. Практически - радости со всего этого, если оно однажды при ребуте бабах и в вермишель?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру