LINUX.ORG.RU
ФорумTalks

в OpenSSH нашли уязвимость, в опасности фряха и производные


0

2

копипаста с секуритилаба

Тео де Раадт заявил, что в программном продукте содержится опасная брешь, однако отказался раскрывать подробности.

Как следует из сообщения основателя проекта OpenSSH Тео де Раадта (Theo de Raadt), ему удалось обнаружить опасную уязвимость в наборе программ, предназначенных для шифрования связи через протокол SSH. Тем не менее, раскрывать подробности о бреши программист отказался ссылаясь на «чертовски веские причины».

В рассылке разработчиков OpenBSD Раадт также сообщил , что причины, по которым в сообществе свободной ОС не опубликовали официальное уведомление о бреши, известны одному из ее основателей Кирку МакКузику (Kirk McKusick).

«Иногда я чувствую себя виноватым перед ним, но уже в следующую минуту я ни о чем не сожалею, поскольку есть чертовски веские причины, по которым они не станут разглашать информацию о моей находке», - заявил программист.

Вместе с тем, по словам Раадта, пользователям стоит остерегаться использования FreeBSD.

«Пока вы не используете FreeBSD или ее производные (подсказка: Jupiper), у вас все в порядке. Это единственное место расположения бреши в OpenSSH, которое мне известно», - сообщил эксперт.

Подробнее: http://www.securitylab.ru/news/451516.php

★★★

Я знаю страшный секрет. Но вам его не скажу. Хотя по вашей реакции понимаю, насколько вам насрать.

IPR ★★★★★
()
Ответ на: комментарий от IPR

проблема еще в том, что об этом говорят не Васи Пупкины... Смех смехом, но Тео это таки не Попов и *параноя мод* Канада слишком близко к США

nerfur ★★★
() автор топика

«Пока вы не используете FreeBSD или ее производные (подсказка: Jupiper), у вас все в порядке. Это единственное место расположения бреши в OpenSSH, которое мне известно», - сообщил эксперт.

Учитесь, как надо срач разводить!

devl547 ★★★★★
()

я рекомендую всем заинтересованным прочитать оригинальный пост в tech@ и контекст разговора.

val-amart ★★★★★
()

баги всегда и везде были, есть и будут, и это совсем не повод не пользоватся продуктом. Так что просто ждем апдейта.

CHIPOK ★★★
()
Ответ на: комментарий от val-amart

Я так понимаю, это у него подгорает, что он использует лицензию BSD, а некоторые указанные вендоры ему денег не дают.

devl547 ★★★★★
()
Ответ на: комментарий от val-amart

есть баг в порте на фбсд.

Хм, а portable-версию разве не сами openbsd-шники делают? :)

true_admin ★★★★★
()

известны одному из ее основателей Кирку МакКузику (Kirk McKusick).

<вброс> пидарасы даже ванильную эсэсэшочку умудрились испортить ! </вброс>

:)

Harald ★★★★★
()

Это вот таким способом, завидуя самому популярному BSD, Theo de Raadt решил пропиариться ?
Вот тебе и опенсорц по BSDшному (т.е. проприетарщикам угодный).
Вот тебе и борец за «секурность» в ущерб всему остальному.

pony
()
Ответ на: комментарий от tailgunner

Тео

Шаман и Тео — одно лицо! Скандалы, интриги, расследования!

Skeletal ★★★
()
Последнее исправление: Skeletal (всего исправлений: 1)
Ответ на: комментарий от IPR

Я знаю страшный секрет. Но вам его не скажу. Хотя по вашей реакции понимаю, насколько вам насрать.

Тео - тяжелый человек и где-то даже скандалист, но в лживых набросах не замечен, как специалист он очень высокого класса. Его отказ сообщать подробности означает, скорее всего, что проблему фиксят и что баг фееричный.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)

Я даже не удивлён, идут дорогой второй Виндоус, даже бэкдоры вставляют то тут, то там.

Deathstalker ★★★★★
()
Ответ на: комментарий от praseodim

Тео - тяжелый человек

Да ну, в общении очень приятный. Ну, если в живую :)

yoghurt ★★★★★
()

Пока вы не используете FreeBSD

*тут была шутка про «RIP», про «ненужно», про «хватит насиловать труп», но она не прошла цензуру и ее пришлось выпилить*

Deleted
()
Ответ на: комментарий от devl547

Он кстати постоянно намекает на то, что фряха не имеет права называться секьюрной

yoghurt ★★★★★
()

Вместе с тем, по словам Раадта, пользователям стоит остерегаться использования FreeBSD

- Не ходи дальше. Ты решишь, что нуждаешься в этом, но на самом деле, в этом нет нужды, доктор. Барьер не должен быть разрушен. Помни: тут сокрыта сила большая, чем ты можешь понять. Она древняя и вечно бодрствующая. Помни…
ziemin ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.