URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125409
[ Назад ]

Исходное сообщение
"Google выделил миллион долларов на работу по повышению безопасности открытого ПО"

Отправлено opennews , 02-Окт-21 21:53 
Компания Google представила инициативу Secure Open Source (SOS), в рамках которой будет организована выплата премий за проведение работ, связанных с усилением безопасности критически важного открытого ПО. На первые выплаты выделен миллион долларов, но если инициатива будет признана успешной инвестирование в проект будет продолжено...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55901


Содержание

Сообщения в этом обсуждении
"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Анони , 02-Окт-21 21:53 
"Бойся данайцев дары приносящих."

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 22:01 
Вот как-то в точку. И добавить нечего. Навязчивое рекламное агентство и аномальный зондер выдаёт себя за борца в сфере безопасности...

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено анонн , 02-Окт-21 23:35 
> Вот как-то в точку. И добавить нечего. Навязчивое рекламное агентство и аномальный
> зондер выдаёт себя за борца в сфере безопасности...

Логично, что после многих лет вкладывания миллиардов в браузер и его продвижение, поисковики-всякие-сервисы-мобильные-платформы и инфраструктуру для тщательного сбора и классификации данных о пользователях, дыры и всякие обходные пути для "конкурентов" гуглу никуда не уперлись.
Все заинтересованные во всяческой аналитике по пользователям, целевой рекламе и прочем - должны "do the right thing", т.е. нести денежку исключительно гуглу.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 00:05 
Со всеми согласен. Гугел это волк в овечей шкуре. Тем более как бы документы Сноудена про ПРИЗМ, слежку, сотрудничество с АНБ и ворох всего остального - всё это уже давным давно в открытом доступе и довольно хорошо изучено (ага, передаю привет пользователям гмэйла и прочим сервисам).

Толку, кстати, от всех этих инициатив, что в топике - ноль. Ибо сейчас зонды, бэкдоры, трояны уже на аппаратном уровне имеются. Приходится искать перепрошивать какие-то старые ноутбуки, ибо в магазинах всё новое - уже нестерильное, небезопасное.

Так что если гугл действительно хочет быть, а не казаться - то пусть проспонсиирует _ПОЛНОСТЬЮ_ открытое железо (сообщество это изучить под микроскопом) и _МАССОВО_ постарается его внедрить. Вот тогда я понимаю - а так... пшик.

Так что какой толк от открытого софта при неадекватном недоверенном оборудовании (если брать рынок вцелом, а не полтора васянов 0,000000000001% с талос/коребут/систем76/либрем).


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноньимъ , 03-Окт-21 02:32 
Давно он не в овечей. Сколько лет назад они убрали "don't be evil"?

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 03:07 
Сразу как сказали - перестали соответствовать
Хороших людей не волнует, на сколько они хорошие

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 17:40 
> ..._ПОЛНОСТЬЮ_ открытое железо (сообщество это изучить под микроскопом)

Никакой из относительно современных производительных процессоров "изучить под микроскопом" сообщество не сможет. Это раз.
Ничто не мешает полупроводниковой фабрике сначала выпустить "чистый" процессор, а затем, в новых партиях, внедрить туда "закладку". Это два.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено QwertyReg , 03-Окт-21 00:26 
Правильно. И пусть Linux целиком состоит из вклада таких компаний, как Google, Samsung, Microsoft, Intel и IBM, нас не проведёшь, это всё какой-то дьявольский план по порабощению Linux.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 02:03 
Простые люди там совсем ничего не сделали, ага
Только корпорасты, помолимся за них

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено QwertyReg , 03-Окт-21 02:48 
> Простые люди там совсем ничего не сделали, ага
> Только корпорасты, помолимся за них

Это вот эти жалкие 10% вы называете вкладом?
https://www.opennet.dev/opennews/art.shtml?num=41685


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 03:05 
А что там суперценного в корпоративных 90%?
Системда?
Дрова?
Правки ядра под ведро?
Правки ядра под свою модель бизнеса?
Гендерное и расовое многообразие + толерантность?

И да ссыль на 2015 год
С тех пор % параши только вырос


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 04:39 
Так тот процент это драйвера в основном. Ну подумаешь увеличилось количество бесполезного. Вон ядро 5.15 за раз разрослось дичайши, и норм. Это никак не влияет на самосборное ядро под свою систему. Все также будет выкинут почти весь этот хлам. Или что? Мандатный доступ кому-то впился на десктопе? Серьезно что-ли? Может еще и Coreboot оживет? Там безопасность от UEFI зондов гарантирована. Им бы 90% этой суммы пошло на пользу. Остальные 10% на разработку железок чтобы дружили с Libreboot. Но я готов спорить, что все пойдет уродцам, закрывшым банальные дыры безопасности в используемом ПО.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 08:49 
Т.е. корпорации сделали то что могли сделать только они для своих проприетарных железок, за это мы должны типа говорить им спасибо. Если кто-то так действительно считает ему нельзя смотреть телевизор.  

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено ryoken , 04-Окт-21 09:00 
>>Если кто-то так действительно считает ему нельзя смотреть телевизор.

10 лет не смотрю и вообще у меня его просто НЕТ. Дома время можно провести с болшим эффектом. Чего и вам желаю.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено СеменСеменыч777 , 03-Окт-21 09:17 
> Мандатный доступ кому-то впился на десктопе?

А ТО !
как иначе запускать жырные блобы из недоверенных источников (skype, 1c, под wine всякое ...) ?


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноньимъ , 03-Окт-21 02:34 
Мозг улья. Удваиваю эту карту.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено anonymous , 03-Окт-21 12:49 
Причём тут дары? Это просто предложения о работе (притом весьма тяжёлой и высококвалифицированной).

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Гаврюша , 02-Окт-21 21:57 
> Google выделил миллион долларов на работу по повышению безопасности открытого ПО

Значит капут будет всей безопасности.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено And , 02-Окт-21 22:01 
Без-ть будет очень Ок. Но только во вред домашнему хозяйству. Самому важному на планете...

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 02-Окт-21 22:14 
Маловато для капута всего.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено And , 02-Окт-21 22:00 
Вот заменить текстовые ключи на бинарные зачем-то они догадались. (Gpg ключи к Apt репо "ихневых" продуктов.) Теперь в Гит коммитить эти бинари? Или скриптовать туда сюда конверсию... CI они вишь ли озаботились, без-стью.

Пока Хухлу в листы порицаемых, критикуемых, отвергаемых.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 22:02 
Бинарные ключи лучше base64. Небинарные, разумеется, могут быть против такой формулировки.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено And , 03-Окт-21 20:32 
> Бинарные ключи лучше base64. Небинарные, разумеется, могут быть против такой формулировки.

И пишешь обвязку для перегонки ключей в текст и обратно в бинари при деплое. Поддерживаешь код там, где не нужно.

С этими людьми уже не по дороге.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 22:00 
>Google выделил миллион долларов

Жалкие копейки.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено QwertyReg , 03-Окт-21 00:31 
Ты такой суммы за всю жизнь не соберёшь даже в третьем поколении.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено ДаНуНафиг , 03-Окт-21 02:15 
Какая разница, сколько он заработает? 1 млн - это 200 выплат по 5000. Если представить себе всё открытое ПО, а не один проект, - а именно об этом идет речь - то вообще ни о чем ведь.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено ДаНуНафиг , 03-Окт-21 02:18 
Может и соберет, кстати. Получая зарплату в 2100$ через 40 лет набирается 1.008.000$

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено QwertyReg , 03-Окт-21 02:40 
Линуксоид? 2100%? Ха, чёрточка, ха, чёрточка, ха.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено QwertyReg , 03-Окт-21 02:41 
> Может и соберет, кстати. Получая зарплату в 2100$ через 40 лет набирается
> 1.008.000$

А питаться 40 лет он чем будет? Мозолями?


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 08:31 
тимбилдингами

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 07:43 
По себе судишь. Впрочем, умом ты никогда не выделялся.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 08:52 
Работу себе нормальную найди просто. А если умом не вышел, то зачем ты тут комментарии пишешь?

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 02-Окт-21 22:12 
Лучше найденное продать в даркнете. С гугловцами жить, по-гугловски действовать.

Хотя не удивлюсь, если сам гомнугль и выступит покупателем(


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено макпыф , 02-Окт-21 22:29 
можно и то и другое сразу сделать

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Просто Ваня , 02-Окт-21 22:21 
Купить хотят!

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 02:06 
Неа
Пусть все желающие поработают
Некоторым заплатим

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 22:35 
А на свой дырявый, хромающий бравзир они не хотят выделить? Скоро вынь 10 по сесурным багам догонят. Осталось чуток.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 22:46 
В чём интерес гугла? Всего лишь самопиар? Кто в теме?

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 02-Окт-21 23:03 
Починить вполцены. Аутсорс. Сейчас все большие компании так делают и во всех сферах.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено InuYasha , 04-Окт-21 11:53 
И не надо оплачивать сотрудникам ничего кроме "вознаграждения" - страховки, налоги, отчисления, медицина, транспорт...

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 04-Окт-21 16:18 
Вот-вот.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 02-Окт-21 23:11 
Ещё можно какой-нибудь гниде заплатить, чтобы решения нужные Гуглу проталкивал.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 15:29 
Например, торвальдсу, за раст в ядре

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено псевдонимус , 03-Окт-21 16:21 
> Например, торвальдсу, за раст в ядре

Судя по деятельности растонаркоманов это сломает многим коммерческим компаниям работающие решения. Поэтому найн!


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Ordu , 02-Окт-21 23:02 
> $10000 и больше - за внесение сложных, имеющих значительное значение и актуальных в долгосрочной перспективе улучшений, обеспечивающих защиту от серьёзных уязвимостей в коде или инфраструктуре открытых проектов.

Налетай! Переписывай всё на расте!


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 23:16 
до растафилии: FF - 90%
после: FF - 1% ...

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 02-Окт-21 23:51 
А хромого ржавчина поразит или игогошечкой вывезут, как считаете?
Вроде ж раст от конкурента.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 10:54 
У раста такой синтаксис что на нём можно писать только говнокод. А но го можно кодогенерировать что угодно. Так что го лучший. Выбор но гугл конечно же его использовать не будут это же разные команды разработки.  

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 01:09 
как-будто деньгами это можно решить

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноньимъ , 03-Окт-21 02:39 
Уже ничего не решат, последние триллионы за полгода потратят на "зелёную" энергию закрыв все ядерные станции.

У меня есть плохие новости, мы построили вам цифровой ГУЛАГ.

Но есть и хорошие. Электричества в нём не будет.


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 04:33 
Очень напоминает ход Apple когда они вдруг обновили древние устройства много лет заброшенные потому что их инфраструктуру хакали все кому не лень. Хочется же защититься от школьников и меньше вкладывать в толпу специалистов по безопасности закрыв дыры откуда постоянно проблемы возникают. Андроид такой андроид. А то их гуглосервисы с рекламой багованные и каждый не совсем честный разработчик стремится впихнуть какую-то дичь со своей телеметрией, а это потери репутации и денег. Надо перечестнить нечестных продавцов персональных данных! Догнать и перегнать за пятилетку! Ура товарищи!

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено СеменСеменыч777 , 03-Окт-21 09:31 
> нечестных продавцов персональных данных!

цукербук что ли ?


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено iPony129412 , 03-Окт-21 10:04 
> Очень напоминает ход Apple когда они вдруг обновили древние устройства много лет заброшенные потому что их инфраструктуру хакали все кому не лень.

Какие-то фантазии.
А так много какие компании выпускают обновления для критических багов.
Есть конечно те, которым плевать совсем…


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено n , 03-Окт-21 05:09 
то есть платят за встраивание всюду зондов, что за помойка

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 10:59 
Проверяют хорошо ли ищутся уже вставленные зонды.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 03-Окт-21 08:41 
Уточните пожалуйста, на копилефтный софт они выделили деньги.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Gentoo Developer , 03-Окт-21 11:50 
Отличная инициатива. Молодцы Google

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Wilem82 , 03-Окт-21 21:54 
Даже в небогатых странах 10к баксов - это пара месяцев работы программиста. То есть они платят только за то, что можно быстро и безболезненно поправить.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 05-Окт-21 12:08 
> внедрение систем верификации по цифровым подписям компонентов программного продукта,

Лучше пусть проспонсируют аппаратные хранилища PGP ключей для всех желающих разрабов СПО:

https://www.nitrokey.com/news/2018/nitrokey-partners-linux-f...

https://www.nitrokey.com/news/2019/nitrokey-partners-gentoo-...

https://www.nitrokey.com/news/2021/nitrokey-equips-arch-linu...


"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 05-Окт-21 12:17 
Члены (и не члены) СПО очень любят денюжки. Особливо крупных корпораций. Главное карман.
А шBaбoдa дело десятое.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Вася , 05-Окт-21 15:19 
Группа лиц по предварительному сговору вносит баг опасный.
Потом его фиксит и получает премию, делит.
Или не получает, и вносит про запас 10 новых что-бы попробовать снова.

"Google выделил миллион долларов на работу по повышению безоп..."
Отправлено Аноним , 07-Окт-21 22:48 
Чёт тут все комменты от какихто душных бабок.