Size: a a a

Programming Offtop

2021 January 16

AG

Alexander Gorodok in Programming Offtop
И это не утверждение, что весь открытый код резко стал плохим. Просто всё снова сложнее.
источник

AI

Aynur Iceman in Programming Offtop
Yaroslav Nikitenko
не понимаю о чём вы.
Свободное (открытое) ПО предполагает, что его читают, в особенности от неизвестных авторов правок. Репозитории предполагают, что их смотрители следят, от кого они получают обновления (и, в идеале, какие).

Я думаю, для Винды больше драйверов написано. Однако у меня все ноуты и комп на Линуксе, и драйверы для всех их частей есть. Так что не понимаю проблему.
у вас по моему очень оптимистичное мирровозрение
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Gorodok
Всё сложнее, но в общем случае это ближе к истине. А вот про "больше пользователей" сложный, ведь линух про сервера, и если сервер сможет заражать клиенты... но это уже линух+наиболее вероятный клиент == винда, да, всё равно в винду упирается. (:
я думаю, что заражение серверов скорее будет происходить через атаку на конкретные серверы. Мне кажется, что "заразить дистрибутив" и потом искать серверы на нём (ок, можно не особо искать, т.к. они обращаются за обновлениями) - это гораздо более сложная задача.
С т.з. безопасности дистрибутив должен иметь существенно лучшую защиту, чем машины, на которых он используется.
источник

AI

Aynur Iceman in Programming Offtop
Yaroslav Nikitenko
я думаю, что заражение серверов скорее будет происходить через атаку на конкретные серверы. Мне кажется, что "заразить дистрибутив" и потом искать серверы на нём (ок, можно не особо искать, т.к. они обращаются за обновлениями) - это гораздо более сложная задача.
С т.з. безопасности дистрибутив должен иметь существенно лучшую защиту, чем машины, на которых он используется.
так и представляю как мэнтейнеры(или как их там), обновляя пакеты дистрибутива читают весь код 😂, я вот слыхал что они удачно шифрование оптимизируют это да(в дебиан если не ошибаюсь)
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Gorodok
Я к тому, что не всё открытое читается, а если читается — не всегда людьми, которые способны обнаружить нечто подозрительное. Сходу не гуглится, но читал про проблемы кода, который же был открыт.
я согласен, что могут быть проблемы. Однако в среднем нормальная практика предполагает, что до добавления в репозиторий код должен просматриваться минимум одним человеком. Нормальный программист должен понять, что код не вполне хороший (хотя иногда это сложно).
Конечно, халтура возможна, но если всё делать хорошо, то, механизмы/привычки/правила помогают бороться с проблемами.
А если ты имеешь просто бинарный код - боюсь, сейчас гораздо меньше людей, которые могли бы разобраться что он делает и найти бэкдоры.
источник

АВ

А зачем Вам in Programming Offtop
а кто-нибудь что-нибудь про универ Дубна слышал?
источник

YN

Yaroslav Nikitenko in Programming Offtop
Aynur Iceman
так и представляю как мэнтейнеры(или как их там), обновляя пакеты дистрибутива читают весь код 😂, я вот слыхал что они удачно шифрование оптимизируют это да(в дебиан если не ошибаюсь)
на месте мейнтейнеров я бы поставил какой-нибудь автоматический аудит безопасности (если такой возможен, ну хотя бы базовый).
Конечно, за кодом должны в первую очередь следить разработчики (а мейнтейнеры просто знать нормальных разработчиков).
источник

AN

Alexander Nozik in Programming Offtop
А зачем Вам
а кто-нибудь что-нибудь про универ Дубна слышал?
Да. Слабенький, но с чем сравнивать...
источник

YN

Yaroslav Nikitenko in Programming Offtop
Aynur Iceman
так и представляю как мэнтейнеры(или как их там), обновляя пакеты дистрибутива читают весь код 😂, я вот слыхал что они удачно шифрование оптимизируют это да(в дебиан если не ошибаюсь)
открытый код... Какое шифрование имеется в виду? И как его оптимизируют?
источник

АВ

А зачем Вам in Programming Offtop
Alexander Nozik
Да. Слабенький, но с чем сравнивать...
Ну что-то такое мне и показалось
я все себе приглядываю дистанционный бэкап на всякий случай где можно будет отсутствие тех/ит диплома закрыть, если что, ну и знаний получить в процессе бы тоже хотелось
так сказать "госопроблемы"
источник

AI

Aynur Iceman in Programming Offtop
Yaroslav Nikitenko
открытый код... Какое шифрование имеется в виду? И как его оптимизируют?
я вот вообще не интересуюсь безопасностью от слова совсем и то помню. Вроде в дебиан кто-то из мантейнеров "улучшил" шифороание и оно стало более предсказуемым что-ли.
источник

AN

Alexander Nozik in Programming Offtop
А зачем Вам
Ну что-то такое мне и показалось
я все себе приглядываю дистанционный бэкап на всякий случай где можно будет отсутствие тех/ит диплома закрыть, если что, ну и знаний получить в процессе бы тоже хотелось
так сказать "госопроблемы"
Если в прогу, то не нужен никакой диплом. Он никого не волнует. Волнует опыт
источник

АВ

А зачем Вам in Programming Offtop
Alexander Nozik
Если в прогу, то не нужен никакой диплом. Он никого не волнует. Волнует опыт
я знаю, но еще я все таки знаю где живу и какие штуки дрюки у нас умеют и любят придумывать)
источник

AN

Alexander Nozik in Programming Offtop
А зачем Вам
я знаю, но еще я все таки знаю где живу и какие штуки дрюки у нас умеют и любят придумывать)
Ну как бы армия не грозит. А в остальном диплом нужен только для академической карьеры, и то любая вышка сойдёт
источник

YN

Yaroslav Nikitenko in Programming Offtop
Впрочем, я придумал аргумент против безопасности открытого кода. Известно, что в нём есть баги и уязвимости (как и везде). И тогда если группа хакеров специально ищет уязвимость, то ей так же проще будет найти уязвимость в отрытом ПО, чем анализировать двоичный код.
источник

АВ

А зачем Вам in Programming Offtop
Yaroslav Nikitenko
Впрочем, я придумал аргумент против безопасности открытого кода. Известно, что в нём есть баги и уязвимости (как и везде). И тогда если группа хакеров специально ищет уязвимость, то ей так же проще будет найти уязвимость в отрытом ПО, чем анализировать двоичный код.
этот придумал юзают проприетарщики уже сто лет)
источник

АВ

А зачем Вам in Programming Offtop
как там... секурити тру обскурити
источник

АВ

А зачем Вам in Programming Offtop
и как бы Security experts have rejected this view as far back as 1851, and advise that obscurity should never be the only security mechanism.
источник

IK

Igor Komarov in Programming Offtop
Dmitry Ponyatov
а кто-нибудь что-нибудь слышал про distributed CDN для браузеров, построенный на принципах torrent ?
положил в страницу magnet://12345/jquery.js а оно у соседа по сети утащило
Звучит охеренно. Есть ссылки почитать?
источник

BP

Bogdan Panchenko in Programming Offtop
Alexander Nozik
Ничего принципиального не имею против нехты (не считая, что у них главред какой-то очень стремный). Но крики караул на каждую нештатную ситауацию на АЭС - надоели. Тем более если это тестовый запуск.
на ЧАЭС тоже был тестовый запуск, так то. Ну согласен
источник