The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком 'исследовал' безопасность 10 открытых приложений, opennews (??), 08-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Ростелеком исследовал безопасность 10 открытых приложений"  +72 +/
Сообщение от prokoudineemail (ok), 08-Дек-20, 21:39 
В новости не отражены два момента.

1. Заявление, что разработчикам сообщили об уязвимостях, ничем не подтверждено. В багтрекере и базе CVE ничего (смотрел для 5-6 указанных проектов), в дополнение к этому авторам GIMP и Krita точно ничего не писали в почту и мейллисты. Ростелеком-Солар на это говорит, мол, ну бывают же разные версии одного опенсорсного проекта, могли послать куда-то не туда. Я б хотел посмотреть на "не ту" Криту. Или "не тот" гимп.

2. Чтобы получить отчёт, надо быть автором исследованного проекта и подписать NDA. То есть тебе дают какие-то странные результаты о твоём же проекте, а ты их даже не можешь показать. ШТО?

PVS-Studio как-то приличнее пиарились.

Ответить | Правка | Наверх | Cообщить модератору

13. "Ростелеком исследовал безопасность 10 открытых приложений"  +36 +/
Сообщение от Аноним (13), 08-Дек-20, 21:45 
У нас же теперь есть офигенный закон про фейкньюс! По моему следует подтянуть этих исследователей за ноздри поближе к правоохранительной системе. Вот там пусть объяснят что нашли и куда отправили.
Ответить | Правка | Наверх | Cообщить модератору

19. "Ростелеком исследовал безопасность 10 открытых приложений"  +21 +/
Сообщение от Dimez (ok), 08-Дек-20, 21:59 
Но-но, не зарывайтесь! Это отчёт кого надо отчёт. Здесь вам не тут!
Ответить | Правка | Наверх | Cообщить модератору

125. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (125), 09-Дек-20, 07:55 
Здесь вам не там!
Ответить | Правка | Наверх | Cообщить модератору

141. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от Dzen Python (ok), 09-Дек-20, 09:46 
"Тут вам не у вас там, а ентио цельный правайдырь миравога уравня! Ну че-ты, ну ты чё, своих посадить хочешь? Да, предатель? Пятая каллонна, ска! Ну ничё, найдет тебя тот кто надо и научит, родину любить. Готовься к сгущенке, мы уже приготовили для тебя пакетик, который будет изьят при твоем совершенно рутинном обыске мордой в пол и тонны дитячьей порнухи, чтобы эксперт нашел её у тебя на компьютере, смертник!" - а ведь действительно, без громкого крика со всей IT- и правозащитной тусовок сложновато будет применить закон о дезе и при этом не получить ломающую социальную жизнь ответочку.
Ответить | Правка | Наверх | Cообщить модератору

238. "Ростелеком исследовал безопасность 10 открытых приложений"  –2 +/
Сообщение от Аноним (-), 09-Дек-20, 19:47 
Русская версия америки онлайн.
Ответить | Правка | Наверх | Cообщить модератору

130. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (-), 09-Дек-20, 08:40 
А вы точно уверены что раскрученый маховичок не замотает пару имбецилов из роскома по инерции? Проверить это - отличная идея :)
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

161. "Ростелеком исследовал безопасность 10 открытых приложений"  +4 +/
Сообщение от Аноним (161), 09-Дек-20, 11:06 
alt linux засосать может
Ответить | Правка | Наверх | Cообщить модератору

24. "Ростелеком исследовал безопасность 10 открытых приложений"  +14 +/
Сообщение от Timoteo Cirkla (ok), 08-Дек-20, 22:28 
Он не работает в отношении друзей тех, кто принимал закон.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

131. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от Аноним (-), 09-Дек-20, 08:41 
Ничего страшного, можно посадить рядовых работничков, пустячок а приятно.
Ответить | Правка | Наверх | Cообщить модератору

216. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (216), 09-Дек-20, 16:38 
Но бывают случаи когда сажают заявителя, а это согласитесь, уже не так приятно. От заявления Анонима же наши органы не почешутся, если только не увидят в нем какой выгоды.
Ответить | Правка | Наверх | Cообщить модератору

232. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от Аноним (-), 09-Дек-20, 19:25 
Халявная палка - карьере следака всегда в плюс. Даже раскрывать ничего не надо, все как на ладони, бери да шей.
Ответить | Правка | Наверх | Cообщить модератору

278. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (-), 14-Дек-20, 18:19 
Тогда справедливость должна держать в одной руке палку ,а в другой бутылку. Иначе это несправедливая система для угнетения слабых.
Ответить | Правка | Наверх | Cообщить модератору

79. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от rvs2016 (ok), 09-Дек-20, 00:19 
> По моему следует подтянуть этих исследователей
> за ноздри поближе к правоохранительной системе

Да их туда подтягивать пора ещё раньше ещё и за другое - за внедрение своих паразитов в чужой http-трафик, который транзитом ходит через их узлы. Это же не что иное, как преступные действия, описаны статьёй 272 УК РФ "Неправомерный доступ к компьютерной информации":

1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -

наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

Кто-нибудь в отношении Ростелекома работает ли по этому направлению? Слышно ли что-нибудь про это в нашей округе?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

120. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Lex (??), 09-Дек-20, 06:58 
Экие все юристы.
А вы можете конкретно объяснить что означает "неправомерный" и применим ли этот термин в данном случае ?

А то ведь может так оказаться, что, заключал договор с ростелекомом, в т.ч модификация траффика - это один из способов подобия рекламной рассылки, на который было дано согласие прямо или косвенно.

Ответить | Правка | Наверх | Cообщить модератору

159. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от rvs2016 (ok), 09-Дек-20, 10:36 
> Экие все юристы.
> А вы можете конкретно объяснить что означает "неправомерный" и применим ли этот
> термин в данном случае ?
> А то ведь может так оказаться, что, заключал договор с ростелекомом, в
> т.ч модификация траффика - это один из способов подобия рекламной рассылки,
> на который было дано согласие прямо или косвенно.

Во-во! Все эти тонкости - это и есть дело юристов, а не нас. Потому и спросил, дескать, слышно ли в нашей округе - занимается ли кто-нибудь проработкой Ростелекома по этой теме?

Ответить | Правка | Наверх | Cообщить модератору

277. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от torvn77 (ok), 14-Дек-20, 16:29 
>то ведь может так оказаться, что, заключал договор с ростелекомом, в т.ч модификация траффика  

Много где рлстелеклм является монополистом, а значит по идее можно это обжаловать в антимонопольном комитете, например как навязываемую покупку.


Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

33. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Аноним (33), 08-Дек-20, 22:45 
> ну бывают же разные версии одного опенсорсного проекта, могли послать куда-то не туда.

это как знаменитый приход дохода, все в пределах нормы для нашей страны - пытаются выбить очередные деньги налогоплательщиков на попилы.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

48. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Аноним (48), 08-Дек-20, 23:15 
Сейчас прибежит Шигорин и будет рассказывать, что Ростелеком всё сделал правильно, это клятые буржуи отказались принимать багрепорты из-за своей руссофобии.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

77. "Ростелеком исследовал безопасность 10 открытых приложений"  +12 +/
Сообщение от Michael Shigorinemail (ok), 09-Дек-20, 00:15 
У меня один багрепорт им (отправлен в жёстких выражениях) и _два_ -- к Вам:

1) прогноз неверен (и любой, кто меня знает, сказал бы это заранее);
2) "русофобия" пишется с одной "с".

Бревном займитесь.

Ответить | Правка | Наверх | Cообщить модератору

122. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Дегенератор (ok), 09-Дек-20, 07:06 
>2) "русофобия" пишется с одной "с".

Он говорит о отсутствии уважения к продукции фирмы "Руссо-Балт".

Ответить | Правка | Наверх | Cообщить модератору

181. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (181), 09-Дек-20, 13:00 
тебя никто не знает, петя
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

207. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от хватит всем (?), 09-Дек-20, 16:09 
Прямо-таки в жёстких? Ай, Мишаня, ай да сукин сын! Вот уже приложил так прилодил супостата! Экий молодец! Смотри, чтобы хвота не накрутили потом за жёсткость. Ты как человек подневольный должен понимать, барин может и не порадоваться твоей храбрости.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

210. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от Аноним (210), 09-Дек-20, 16:30 
"Милейший сударь, Вы таки подлец!" ;)
Ответить | Правка | Наверх | Cообщить модератору

54. "Ростелеком исследовал безопасность 10 открытых приложений"  +11 +/
Сообщение от Kuromi (ok), 08-Дек-20, 23:29 
"2. Чтобы получить отчёт, надо быть автором исследованного проекта и подписать NDA. То есть тебе дают какие-то странные результаты о твоём же проекте, а ты их даже не можешь показать. ШТО?"

Это чтобы означенные разработчики, подписавшие NDA и увидевшие вместо отчета перепечатку сборника похабных анекдотов не могли сделать такеи вот О_О глаза и рассказать сообществу об увиденном.
Удобно же - впишутся - "смотрите, уважают!", не впишутся - "проклятые попенсорсники, не хотят и слышать о дырах в своих продктах, наверное это ЦРУ им заплотило, чтобы через их дырки до нас добраться!"

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

56. "Ростелеком исследовал безопасность 10 открытых приложений"  +9 +/
Сообщение от Аноним (-), 08-Дек-20, 23:35 
На лицо явная клевета в отношении 10 опенсорсных проектов, авторы которых никаких отчетов не получали. В суд то могут подать за провокацию и порчу репутации?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

65. "Ростелеком исследовал безопасность 10 открытых приложений"  +4 +/
Сообщение от prokoudineemail (ok), 08-Дек-20, 23:51 
> На лицо явная клевета в отношении 10 опенсорсных проектов, авторы которых никаких
> отчетов не получали. В суд то могут подать за провокацию и
> порчу репутации?

Да кому это надо?

И ладно бы ещё полезный выхлоп от этих статических анализаторов и фаззеров был. А то находят преимущественно всякую фигню и давать флагом размахивать.

Вот эти приколисты, например, подняли пару лет назад много вони из-за дырки в плагине поддержки формата FLIC, которым 25 лет никто не пользуется: https://flimp.fuzzing-project.org/. Реально, последняя версия софта, который их генерил, вышла в 95-м году, ещё до анонса самого гимпа.

Я работал с инфобезопасниками, у них профессия такая — параноить. Каждого первого можно не глядя в дурку сдавать.

Ответить | Правка | Наверх | Cообщить модератору

71. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от Аноним (-), 08-Дек-20, 23:58 
Надеюсь карма настигнет этих сумасшедших, хотя судя по всему уже настигла, лишились разума, болезные. :)
Ответить | Правка | Наверх | Cообщить модератору

87. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от Аноним (87), 09-Дек-20, 00:33 
Вот через такие древние куски кода и легче всего поломать. Кинут юзеру файлик с расширением .jpeg, он его в гимпе откроет, а там на самом деле — этот flimp с эксплойтом. И то, что сейчас никто даже вспомнить не может, что это за flimp такой, ему не помешает. Так что правильно параноят.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

93. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от prokoudineemail (ok), 09-Дек-20, 00:47 
> Вот через такие древние куски кода и легче всего поломать. Кинут юзеру
> файлик с расширением .jpeg, он его в гимпе откроет, а там
> на самом деле — этот flimp с эксплойтом. И то, что
> сейчас никто даже вспомнить не может, что это за flimp такой,
> ему не помешает. Так что правильно параноят.

Всё немного сложнее. В файловых плагинах гимпа для распознавания формата используются и magic numbers, и расширение файла. Зависит от каждого плагина. Конкретно для flic мэджик не выставлен, поэтому в случае с псевдо-jpeg гимп не отредиректит на плагин загрузки .flic, а выдаст сообщение, что у тебя файл попорчен.

Ответить | Правка | Наверх | Cообщить модератору

176. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от Аноним (87), 09-Дек-20, 12:36 
Ну кинут с правильным расширением. Чуть меньше юзеров догадается открыть в гимпе, но кто-то ведь догадается. Особенно если у него дефолтные файловые ассоциации так прописаны. Или если он увидит где-то вопрос: "как открыть файл? пробовала гимпом, не открывает! помогите, очень надо!" Социальная инженерия — она такая.
Ответить | Правка | Наверх | Cообщить модератору

202. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Ян М. (?), 09-Дек-20, 14:54 
безопасник, ты настолько туп и не понимаешь, что тебе отвечают. выше написали, что у безопасников всех так лол. выпей чаю с мятой
Ответить | Правка | Наверх | Cообщить модератору

63. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от Аноним (63), 08-Дек-20, 23:48 
> Или "не тот" гимп.

Ну как же - Glimpse.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

67. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от prokoudineemail (ok), 08-Дек-20, 23:53 
>> Или "не тот" гимп.
> Ну как же - Glimpse.

А если подумать? :)

Ответить | Правка | Наверх | Cообщить модератору

254. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Huff (?), 10-Дек-20, 00:05 
В адоб чтоли отправили?
Ответить | Правка | Наверх | Cообщить модератору

105. "Ростелеком исследовал безопасность 10 открытых приложений"  –7 +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-20, 01:16 
>PVS-Studio как-то приличнее пиарились

Че вы доипались до этого продукта? Доипитесь до гугла.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

114. "Ростелеком исследовал безопасность 10 открытых приложений"  +5 +/
Сообщение от prokoudineemail (ok), 09-Дек-20, 03:12 
> Че вы доипались до этого продукта? Доипитесь до гугла.

До кого хочу, до того и докапываюсь. Могу и до тебя докопаться. Свободный человек в свободной стране! :D

Ответить | Правка | Наверх | Cообщить модератору

129. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от ryoken (ok), 09-Дек-20, 08:40 
>>  Свободный человек в свободной стране!

Ой, а вы на Луне живёте? Или ещё подалее - на Марсе..?

Ответить | Правка | Наверх | Cообщить модератору

163. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-20, 11:18 
>До кого хочу, до того и докапываюсь. Могу и до тебя докопаться.

Докапывайтесь лучше до истины :)

>Свободный человек в свободной стране! :D

Свободная страна свободна от свободных людей.

пс: капча подтверждает 00049

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

211. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (-), 09-Дек-20, 16:32 
А он уже стал опенсорсным? Тогда че ты забыл на OPENnet'е?
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

218. "Ростелеком исследовал безопасность 10 открытых приложений"  –5 +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-20, 17:18 
Кому должен и чем обязан?
Что я забыл тут? То, что и все остальные, в том числе и вы.
Ответить | Правка | Наверх | Cообщить модератору

252. "Ростелеком исследовал безопасность 10 открытых приложений"  +5 +/
Сообщение от Led (ok), 09-Дек-20, 23:30 
>Что я забыл тут?

Не, не так: кто тебя забыл тут?

Ответить | Правка | Наверх | Cообщить модератору

268. "Ростелеком исследовал безопасность 10 открытых приложений"  –2 +/
Сообщение от Sw00p aka Jerom (?), 10-Дек-20, 15:02 
А кто спрашивает? Раз уж вопросом на вопрос. Обозначьтесь.
Ответить | Правка | Наверх | Cообщить модератору

111. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (111), 09-Дек-20, 01:58 
Новость наверно рассчитана на людей далёких от разработки и вообще айти. Главное чтоб было на слуху и запомнилось "открытое ПО" и "небезопасность".
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

212. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (-), 09-Дек-20, 16:34 
А мне думается домохозяйкам какать на новости про ростелеком, хотя если они своим клиентам это начнут рассылать через провайдера...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру