The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Глава Минкомсвязи предложил Apple и SAP предоставить исходны..., opennews (??), 29-Июл-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +17 +/
Сообщение от vitalif (ok), 29-Июл-14, 22:05 
Я правильно понимаю, что даже если им чего-то и предоставят, то собрать из этого рабочую ось и поставить вместо выданных производителем бинарей всё равно нельзя будет? :)

Вот только какой тогда смысл в этом "предоставлении"...

Ответить | Правка | Наверх | Cообщить модератору

6. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +8 +/
Сообщение от Аноним (-), 29-Июл-14, 22:10 
Плюс обновлениями что угодно можно воткнуть. Плюс проверка нашими спецами может проводиться так: "ой как много текста. ПРОВЕРЕНО". Плюс на примере OpenSSL, код которого открыт и который ковыряли многие люди, можно понять что даже открытый код не гарантия.
Ответить | Правка | Наверх | Cообщить модератору

19. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +4 +/
Сообщение от Fomalhaut (?), 29-Июл-14, 23:27 
Для опенсорца не гарантия, но есть шанс и возможность поискать и найти (если так есть "воткнутое").
А с проприетарным ПО и шансов и возможностей НЕТ в принципе (реверсинженеринг - не вариант на такие сложные продукты).
Т.е. с проприетарщиной ситуация куда хуже.
Ответить | Правка | Наверх | Cообщить модератору

27. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +4 +/
Сообщение от Аноним (-), 30-Июл-14, 00:14 
Ну вон НТЦ дали шанс почитать и даже найти. Я думаю, у них человекочасов за год не хватит чтоб просто почитать.
Эта процедура бессмысленна полностью если мс не даст все сорцы и сорцы сборочной среды из которых можно собрать работающую среду и саму ос, а блобики сравнить бинарно с выпускаемыми мс.
Хотя, если проверка ведется для других целей... (типа проверка самой логики программы на надежность и безопасность, применение стандартов, отсутствие регрессивных изменений и т д)
Ответить | Правка | Наверх | Cообщить модератору

144. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Анонимemail (115), 30-Июл-14, 12:01 
> Ну вон НТЦ дали шанс почитать и даже найти. Я думаю, у
> них человекочасов за год не хватит чтоб просто почитать.
> Эта процедура бессмысленна полностью если мс не даст все сорцы и сорцы
> сборочной среды из которых можно собрать работающую среду и саму ос,
> а блобики сравнить бинарно с выпускаемыми мс.
> Хотя, если проверка ведется для других целей... (типа проверка самой логики программы
> на надежность и безопасность, применение стандартов, отсутствие регрессивных изменений
> и т д)

с сорцами сборочной среды вообще беда, это их пересобирать с версий 20-летней давности возможно придётся, а то компилятор который компилирует новую версию должен быть собран компилятором предыдущей версии т.к. в текущей версии поправили ... и поломали ...

Ответить | Правка | Наверх | Cообщить модератору

7. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Аноним (-), 29-Июл-14, 22:11 
Ну да, как и в 2003-м ;)
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

37. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +1 +/
Сообщение от Xasd (ok), 30-Июл-14, 01:01 
> Я правильно понимаю, что даже если им чего-то и предоставят, то собрать из этого рабочую ось и поставить вместо выданных производителем бинарей всё равно нельзя будет? :)
>
> Вот только какой тогда смысл в этом "предоставлении"...

предоставят исходный коды (не ясно -- того чего надо .. или чего-то другого).

а затем скажут "ну вот, как вы и просили, выдали вам исходники. теперь делайте госзапукпи!".

в результате , если всё так будет, то мне становится очевидно что -- этот Николай Никифоров продался Apple :)

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

70. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +1 +/
Сообщение от Аноним (-), 30-Июл-14, 06:00 
> мне становится очевидно что -- этот Николай Никифоров продался Apple

Странно, а мне очевидно, что сабж "продался", как Вы выразились, Microsoft. Apple в сообщении был лишь поводом.

Ответить | Правка | Наверх | Cообщить модератору

45. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +6 +/
Сообщение от ананим (?), 30-Июл-14, 02:28 
> Я правильно понимаю, что даже если им чего-то и предоставят, то собрать из этого рабочую ось и поставить вместо выданных производителем бинарей всё равно нельзя будет? :)
> Вот только какой тогда смысл в этом "предоставлении"...

Ну как-то предыдущего министра резко сменили, закрыли линух-направление (почти сразу после его появления) и закупили у мс. Этот жеж факт не скрыть.

Теперь то вот (в нынешней ситуёвине то), нужно нанести упреждающий отмаз.
Вот де, и сырцы какие-то есть, и наши спецы проверили,.. Вася, подтверди!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Доктор Звездулькин (?), 30-Июл-14, 02:39 
>Вот только какой тогда смысл в этом "предоставлении"...

Некоторый смысл все же есть.

Если спросить разработчиков: "Есть у вас закладки там какие-нибудь?", они скажут: "Конечно, нет!". Если потом закладки все же обнаружатся, они придумают миллион отговорок: мол, это не закладка, а сбор статистики. Или они забыли про нее. Или она в настройках отключается, если только знать про ее наличие.

А если их спросить: "Можете предоставить нам исходники вашего софта? Именно те, которые вы нам в скомпилированном виде в итоге поставляете?", то они должны будут либо их предоставить, либо твердо отказаться. Если они предоставят исходники, а потом окажется, что в бинарниках есть код, которого явно нет в исходниках, то тут уже отговорок будет значительно меньше. Тут уже можно задать прямой вопрос: на каком этапе сборки этот код внедряется и по чьему приказу?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

49. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +2 +/
Сообщение от ананим (?), 30-Июл-14, 02:50 
> А если их спросить: "Можете предоставить нам исходники вашего софта? Именно те, которые вы нам в скомпилированном виде в итоге поставляете?", то они должны будут либо их предоставить, либо твердо отказаться.

Поясняю.
Сейчас даже в биосе, который теперь уефи секуре бут, блобы подписываются приватным ключиком.
А ключик этот вам никто не даст.
Поэтому предоставить вам сырцы на эти с удалёнными закладками, "средствами_отладки" и тд, и тп, а птом сказать что так оно и есть на самом деле, правда-правда, никто им не мешает.

Зыж
Лучшая ложь — это правильно подобранная правда.

Ответить | Правка | Наверх | Cообщить модератору

50. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Доктор Звездулькин (?), 30-Июл-14, 02:54 
>Поэтому предоставить вам сырцы на эти с удалёнными закладками, "средствами_отладки" и тд, и тп, а птом сказать что так оно и есть на самом деле, правда-правда, никто им не мешает.

И что они потом скажут, когда специалисты дизассемблируют эти сырцы и найдут там код, которого в исходниках не было? Или они скажут, что это не код, а электронная подпись, только она у них выполнимая?

Ответить | Правка | Наверх | Cообщить модератору

51. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Доктор Звездулькин (?), 30-Июл-14, 02:54 
>дизассемблируют эти сырцы

Тьфу, блин. Дизассемблируют полученные в итоге бинарники.


Ответить | Правка | Наверх | Cообщить модератору

53. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +4 +/
Сообщение от ананим (?), 30-Июл-14, 03:06 
Библия вмешается в пару мегабайт.

Вперёд, дизассемблируйте. Как закончите разбираться во всём этом, уже вантуз 3000 выйдет.
(При этом окажется, что зловредный код был в картинке и выполнялся из-за особенностей аппаратной архитектуры и багов(!!!) в ПО. А картинка эта периодически подгружалась с обновлениями. И в состав сырцов (логично, да?) не входила).

Зыж
Тут есть только один факт — из этих сырцов нельзя собрать аналогичный же блоб. При этом и заявленная(!!!) функциональность есть, и отмазка, почему контрольные суммы не совпадают.

Ответить | Правка | Наверх | Cообщить модератору

184. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  –1 +/
Сообщение от Аноним (-), 30-Июл-14, 18:38 
>> А если их спросить: "Можете предоставить нам исходники вашего софта? Именно те, которые вы нам в скомпилированном виде в итоге поставляете?", то они должны будут либо их предоставить, либо твердо отказаться.
> Поясняю.
> Сейчас даже в биосе, который теперь уефи секуре бут, блобы подписываются приватным
> ключиком.
> А ключик этот вам никто не даст.

Я письма в рассылках тоже подписываю своим приватным ключиком. И никому его не дам. Но это не мешает вам читать мои письма. Аналогия понятна? Ты видимо что-то другое вообще хотел сказать.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

104. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от Аноним (-), 30-Июл-14, 09:41 
> Я правильно понимаю, что даже если им чего-то и предоставят, то собрать
> из этого рабочую ось и поставить вместо выданных производителем бинарей всё
> равно нельзя будет? :)

Должна быть повторяемость сборки из исходников бинарных модулей.
Скажем так, пройти без этого можно, но дорого.....

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

257. "Глава Минкомсвязи предложил Apple и SAP предоставить исходны..."  +/
Сообщение от toremail (??), 04-Авг-14, 03:17 
> Я правильно понимаю, что даже если им чего-то и предоставят, то собрать
> из этого рабочую ось и поставить вместо выданных производителем бинарей всё
> равно нельзя будет? :)
> Вот только какой тогда смысл в этом "предоставлении"...

С чего вы взяли что предоставление им равно предоставлению вам ?


Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру