The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Знакомство с Open WebMail, opennews (??), 14-Июл-04, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Знакомство с Open WebMail"  +/
Сообщение от toor99email (??), 14-Июл-04, 15:43 
В Horde что-то частенько дырки находят.
И потом, не знаю как сейчас, а в старых версиях создание письма было в отдельном окне броузера. Во многих интернет-кафе броузер не позволяет открывать второе окно.
Ответить | Правка | Наверх | Cообщить модератору

7. "Знакомство с Open WebMail"  +/
Сообщение от Nickolay (??), 14-Июл-04, 15:51 
дырки везде находят.
следить надо, как и за всем.
а вот по поводу всплывающих окон что-то я не припомню :-(
мне симпатичен сквирел, но если бы он умел работать по pop3.
Ответить | Правка | Наверх | Cообщить модератору

8. "Безопасный софт"  +/
Сообщение от uldus (ok), 14-Июл-04, 16:37 
>дырки везде находят.

Такое мнение сформироавно из-за обилия низкокачественного софта.
Дырки бывают следующих видов:

1 Неизлечимые проблемы ДНК авторов, которые не думают о безопасности вообще и не учатся на ошибках (fetchmail, qpopper, proftpd (сейчас перешел в 3 вид), очень много популярных программ на php)
2 Софт написан в глубокой древности когда о безопасности ни кто не думал, поможет только 100% редизайн и переписание (wu-imap, wu-ftpd, sendmail, bind 4,8);
3 Групповая разработка с наличием определенного процента рас*****ев в группе, за кодом которых сильно не следят (MySQL, php)
5 Случайные ошибки вполне квалифицированных авторов (apache, openssh, exim)

>следить надо, как и за всем.

Советую следовать правилу, ни когда не использовать софт если в нем хоть раз находили remote exploitable дыру. Такой софт есть.

Ответить | Правка | Наверх | Cообщить модератору

9. "Безопасный софт"  +/
Сообщение от Shaman007 (?), 14-Июл-04, 17:03 
>Такой софт есть
Например? И чтоб
1 - Обязательно слушал сеть
2 - Не был кастратом (qmail)
Ответить | Правка | Наверх | Cообщить модератору

10. "Безопасный софт"  +/
Сообщение от uldus (ok), 14-Июл-04, 17:18 
>>Такой софт есть
>Например? И чтоб
>1 - Обязательно слушал сеть
>2 - Не был кастратом (qmail)

Для почты postfix, popa3d. Но нет нормального Imap.

Другая область (кроме аналога inn :-)) ?

Большинство программ можно напильником привести в божеский вид (слинковать с libsafe, закрыть в песочницу).

Ответить | Правка | Наверх | Cообщить модератору

13. "Безопасный софт"  +/
Сообщение от Nicklay (?), 15-Июл-04, 10:29 
немного флейма не флейма ради:
как сказал один человек: дырок нет в том софте в котором его не ищут. и в этом есть доля истины, т.к. идеальных программ не бывает по определению.
в том же proftpd серьезных дыр не было уже несколько лет.
Ответить | Правка | Наверх | Cообщить модератору

15. "Безопасный софт"  +/
Сообщение от uldus (ok), 15-Июл-04, 21:43 
>немного флейма не флейма ради:
>как сказал один человек: дырок нет в том софте в котором его
>не ищут. и в этом есть доля истины, т.к. идеальных программ
>не бывает по определению.

В написанных с оглядкой на безопасность программах подобные проблемны  практически исключены. Самые яркие примеры в которых усердно ищут уже не первый год qmail, popa3d, postfix.

Не мне вас учить как программировать, наберите в каком-нибудь поисковике "unix безопасное программирование", почитайте пару статей и посмотрите код wu-imapd, вас удивит, как вообще можно не соблюдать такие простые правила, из-за невыполнения которых рождается 90% проблем.

>в том же proftpd серьезных дыр не было уже несколько лет.

Да ну, пару месяцев назад на securityfocus.com "remote shell" пролетало.

Ответить | Правка | Наверх | Cообщить модератору

16. "Безопасный софт"  +/
Сообщение от Nickolay (??), 16-Июл-04, 10:31 
соглашусь с Вами по поводу "безопасного программирования". жаль что не все прогамисты этому следуют :-(

да, Вы правы, в proftpd была дырка в мае. но вот не подверженная данной дырке версия 1.2.9 была выпущена в 31 октября прошлого года. так что своевременное обновление - одна из составляющих безопасной системы.

интересно с Вами обащаться, но пора флейм завязывать - не об этом тема :-)

Ответить | Правка | Наверх | Cообщить модератору

12. "Безопасный софт"  +/
Сообщение от chucha (?), 15-Июл-04, 10:05 
Где вы увидели групповую разработку в mysql ?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру