The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Perl-пакете Module-AutoLoad выявлен вредоносный код, opennews (??), 29-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


85. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от YetAnotherOnanym (ok), 30-Июл-20, 12:51 
В этом отношении мне нравится rebar - можно отревизить зависимость и прибить гвоздями ту её версию, в которой ты уверен. И пусть там кто угодно что угодно в новые версии пихает - будет установлена доверенная версия или будет ошибка.
Ответить | Правка | Наверх | Cообщить модератору

87. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (22), 30-Июл-20, 14:12 
Ну отлично. Поставишь изначально бекдорнутую версию, а обновление, выпиливающее бэкдор, замаскированный под уязвимость, не придёт.

От бэкдоров и уязвимостей не спасёт прибивание гвоздями версий. От бэкдоров спасёт только создание полностью своей экосистемы и использование только её. Начинать придётся с создания полностью своей науки, потому что бекдоры могут быть и в научных статьях - автор мог придумать атаку, и сделать исследование так, чтобы из него следовало, как будто атака невозможна, при этом автор специально поставил эксперимент так, чтобы результаты, из которых следовала возможность такой атаки, не воспроизводились в такой постановке. Потом придётся создавать свою промышленность, всю свою, полностью, от кремния и меди до инструментов и свой рынок. На этом этапе придут патентные тролли и ты пойдёшь валить лес. До создания своего софта ты тогда уже не дойдёшь. Но можешь начать с софта, опять же полностью с нуля, ROM, компилятор, ОС, все библиотеки - это всё придётся создать самому. Разумеется всё писать и отлаживать на бумажке. И тогда ты можешь быть уверен - все уязвимости в софте - твои, а не дяди Cэма или дяди Ляо.

Ответить | Правка | Наверх | Cообщить модератору

90. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от benu (ok), 31-Июл-20, 16:33 
Весь мир держится на доверии. Ты доверяешь повару в ближайшей кафешке, он доверяет автослесарю, который чинит его тачку и т.д.
Сколько ещё проживёт наш мир?
Ответить | Правка | Наверх | Cообщить модератору

96. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от banya39 (ok), 10-Авг-20, 11:21 
> Весь мир держится на доверии. Ты доверяешь повару в ближайшей кафешке, он
> доверяет автослесарю, который чинит его тачку и т.д.
> Сколько ещё проживёт наш мир?

Долго

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру