The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз hostapd/wpa_supplicant 2.0, отныне поставляемый только..., opennews (??), 13-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Срочно…"  +/
Сообщение от fi (ok), 13-Янв-13, 22:21 
нужен форк с GPLv3+, это слишком важный компонент чтоб его можно было отдать на откуп бэкдоров. Как это уже было с умершими бсд-ными железками.

> Кроме большой порции изменений, новая версия примечательна переходом на новую модель лицензирования
> и реструктуризацией процесса подготовки релизов. Ветка 2.0 отныне распространяется только
> под лицензией BSD, вместо ранее применяемой двойной лицензии GPLv2+BSD.
> -

Во-общем ждем-с...

Ответить | Правка | Наверх | Cообщить модератору

34. "Срочно…"  –1 +/
Сообщение от XoRe (ok), 14-Янв-13, 00:45 
> нужен форк с GPLv3+, это слишком важный компонент чтоб его можно было
> отдать на откуп бэкдоров.

Ну так вперед, форкайте.
Код все равно слишком открыть, чтобы внедрить туда бекдор.
Прямого ущерба конечным пользователям это не нанесет.
Косвенный - время покажет.

Ответить | Правка | Наверх | Cообщить модератору

36. "Срочно…"  +1 +/
Сообщение от fi (ok), 14-Янв-13, 01:30 
> Код все равно слишком открыть, чтобы внедрить туда бекдор.
> Прямого ущерба конечным пользователям это не нанесет.
> Косвенный - время покажет.

с чего это он открыт для вас и для меня? Он открыт только для железячнеков, они его дописывают под свою железку, и далее только бинарный модуль.  

зы. я хорошо помню, как  в середине 90-х неожиданно всплыл "инженерный" пароль  для кисок с привилегиями выше "enable".  

Ответить | Правка | Наверх | Cообщить модератору

40. "Срочно…"  +1 +/
Сообщение от Аноним (-), 14-Янв-13, 01:51 
> зы. я хорошо помню, как  в середине 90-х неожиданно всплыл "инженерный"
> пароль  для кисок с привилегиями выше "enable".

И на BIOS - знаменитый AWARD_SW. Да что там, вон в соседней новости нокия пробэкдорила SSL в симбиановых телефонах.

Ответить | Правка | Наверх | Cообщить модератору

46. "Срочно…"  +/
Сообщение от linux must _RIP_ (?), 14-Янв-13, 12:13 
>> зы. я хорошо помню, как  в середине 90-х неожиданно всплыл "инженерный"
>> пароль  для кисок с привилегиями выше "enable".
> И на BIOS - знаменитый AWARD_SW. Да что там, вон в соседней
> новости нокия пробэкдорила SSL в симбиановых телефонах.

то что было у нокии - это далеко не бэкдор :-) вы бы хоть разобрались в терминологии что ли...

а AWARD_SW - обычный ляп программера - который забыл закрыть технологический вход для отладки..
Но в теорию заговора верить то легче ? :)

Ответить | Правка | Наверх | Cообщить модератору

58. "Срочно…"  +/
Сообщение от Аноним (-), 14-Янв-13, 16:04 
Может хватит пропрерастов выгораживать?

Есть явления, которые существуют объективно, не зависимо от того, верит кто в них или нет.

Ответить | Правка | Наверх | Cообщить модератору

63. "Срочно…"  +1 +/
Сообщение от linux must _RIP_ (?), 14-Янв-13, 18:38 
> Может хватит пропрерастов выгораживать?
> Есть явления, которые существуют объективно, не зависимо от того, верит кто в
> них или нет.

я просто видел исходники этого биоса :-)
Давайте может обсудим почему в linux kernel  не фиксят секурные баги годами?
Некоторые из которых дают удаленный доступ через icmp..

Ведь тоже backdoor ?

Ответить | Правка | Наверх | Cообщить модератору

71. "Срочно…"  +/
Сообщение от Аноним (-), 14-Янв-13, 20:22 
> я просто видел исходники этого биоса :-)

Да, особенно ченжлоги у аварда красивые. Вот читаешь это и понимаешь что страшилки про линуксное ядро - это мелочи. А вот когда в биосе кондовые баги тихой сапой и без каких либо анонсов зачинены - это сильно, да. Хорошо оно нынче в большинстве случаев просто не у дел остается после взлета системы. И на том хоть спасибо - если порция глючной дряни отстрелятся до запуска ядра - потом о ней можно почти забыть. И то потом какой-нибудь глючный ACPI с таблицами формированными толпой обезьян писавших войну и мир икнется где-нибудь. Ибо весь биос насквозь кусок глючного шита, называя вещи своими именами.

Ответить | Правка | Наверх | Cообщить модератору

83. "Срочно…"  +/
Сообщение от linux must _RIP_ (?), 16-Янв-13, 00:45 
не сыпь мне соль на шляпу (с)

я не забыл еще ругань наших ребят которые пытались запустить материнки с тем биосом что написали китайские программисты используя референсный код от аварда....

Ответить | Правка | Наверх | Cообщить модератору

86. "Срочно…"  +/
Сообщение от qux (ok), 16-Янв-13, 15:07 
О, а ссылки на багзиллу можно? Возможность удаленного доступа на любой линукс всегда пригодится...
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

70. "Срочно…"  +/
Сообщение от Аноним (-), 14-Янв-13, 20:19 
> то что было у нокии - это далеко не бэкдор :-)

Ну да, конечно, левый сертификат ауторити используемый для перехвата SSL траффика нокией - это не бэкдор. Ну тогда вы вообще у нас видимо святой человек со всеми удобствами, если это не бэкдор.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

84. "Срочно…"  +/
Сообщение от linux must _RIP_ (?), 16-Янв-13, 00:48 
>> то что было у нокии - это далеко не бэкдор :-)
> Ну да, конечно, левый сертификат ауторити используемый для перехвата SSL траффика нокией
> - это не бэкдор. Ну тогда вы вообще у нас видимо
> святой человек со всеми удобствами, если это не бэкдор.

вы можете объяснить как сертификат был использован для проникновения внутрь системы?
и кстати вы не доказали что это использовалось для чего-то кроме сжатия страниц для уменьшения трафика...
что у вас есть в роли доказательств ?

PS. терминологию надо бы знать..
A backdoor in a computer system (or cryptosystem or algorithm) is a method of bypassing normal authentication, securing illegal remote access to a computer, obtaining access to plaintext, and so on, while attempting to remain undetected.

доказательств что кто-то получал доступ - кроме как робот сжимающий трафик - вас не затрудинт предоставить?

Ответить | Правка | Наверх | Cообщить модератору

74. "Срочно…"  +/
Сообщение от XoRe (ok), 15-Янв-13, 02:55 
> с чего это он открыт для вас и для меня? Он открыт
> только для железячнеков, они его дописывают под свою железку, и далее
> только бинарный модуль.

Вы либо прикалываетесь, либо вообще не читали текст топика.
http://w1.fi/gitweb/gitweb.cgi - вот тут открыт.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

79. "Срочно…"  +/
Сообщение от fi (ok), 15-Янв-13, 15:44 
>> с чего это он открыт для вас и для меня? Он открыт
>> только для железячнеков, они его дописывают под свою железку, и далее
>> только бинарный модуль.
> Вы либо прикалываетесь, либо вообще не читали текст топика.
> http://w1.fi/gitweb/gitweb.cgi - вот тут открыт.

А чуть чуть подумать? Слабо?  

вы собственно подтверждаете мои слова, железячник берет отсюда код, дописывает его под свое железо и выпускает продукт без исходников  (то есть, для вас поясняю, его код остается уже закрытым для вас и для меня). Затем вам его впаривают в магазине, и затем вы вдруг выясняете (через n-лет) что у вас живет троян (например "инженерный" вход ).  


Ответить | Правка | Наверх | Cообщить модератору

89. "Срочно…"  +/
Сообщение от linux must _RIP_ (?), 20-Янв-13, 11:38 
>[оверквотинг удален]
>>> только бинарный модуль.
>> Вы либо прикалываетесь, либо вообще не читали текст топика.
>> http://w1.fi/gitweb/gitweb.cgi - вот тут открыт.
> А чуть чуть подумать? Слабо?
> вы собственно подтверждаете мои слова, железячник берет отсюда код, дописывает его под
> свое железо и выпускает продукт без исходников  (то есть, для
> вас поясняю, его код остается уже закрытым для вас и для
> меня). Затем вам его впаривают в магазине, и затем вы вдруг
> выясняете (через n-лет) что у вас живет троян (например "инженерный" вход
> ).

подкажите - разве не в ротерах dlink на базе линукс обнаружили ботнет?

Ответить | Правка | Наверх | Cообщить модератору

91. "Срочно…"  +/
Сообщение от XoRe (ok), 20-Янв-13, 23:21 
>[оверквотинг удален]
>>> только бинарный модуль.
>> Вы либо прикалываетесь, либо вообще не читали текст топика.
>> http://w1.fi/gitweb/gitweb.cgi - вот тут открыт.
> А чуть чуть подумать? Слабо?
> вы собственно подтверждаете мои слова, железячник берет отсюда код, дописывает его под
> свое железо и выпускает продукт без исходников  (то есть, для
> вас поясняю, его код остается уже закрытым для вас и для
> меня). Затем вам его впаривают в магазине, и затем вы вдруг
> выясняете (через n-лет) что у вас живет троян (например "инженерный" вход
> ).

Вы мешаете в одну кучу код по ссылке и его производные.
Указанную вами схему можно использовать для любого кода, даже GPL-ного.

Вообще нормальные вендоры выкладывают исходники своих прошивок.
Конечно, это может быть уже "не весь код" и т.д.
Но вот так умышленно внедрить трояна - не делают даже ненормальные вендоры.
Ибо при первом тревожном звоночке прошивку можно распаковать, отдебажить и найти интересный код даже без исходников.
А дальше есть разные механизмы воздействия на вендора.
Начиная с грозных статей в блогах и пафосных манибеков в магазинах, заканчивая судами.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру