| 
|  | |  | |  | | 4.35, Вареник (?), 16:38, 18/08/2016 [^] [^^] [^^^] [ответить] | +2 +/– |  | То ли дело проприетарщина - не нашли бы никогда (до появления очередного ботнета), а значит и проблемы нет. 
 |  |  | 
 | 
 | 
 |  | | 3.31, Аноним (-), 14:02, 18/08/2016 [^] [^^] [^^^] [ответить] | –1 +/– |  | это все АНБ. То дебиан прокатит OpenSSL. то теперь GnuPG. все GPL проекты, но как качественно бэкдоры встроены.
 |  |  | 
 | 
 | 2.10, Адекват (ok), 06:27, 18/08/2016 [^] [^^] [^^^] [ответить] | +1 +/– |  |  > Опенсорс. Триллионы пар глаз ищут ошибки в коде. Лучше не пользоваться компьютерами, и планшетами, и телефонами, и прочими девайсами.
Без необходимости.
 
 |  |  | 
 | 2.21, AlexYeCu_not_logged (?), 11:35, 18/08/2016 [^] [^^] [^^^] [ответить] | +7 +/– |  | >Триллионы 10^12 или 10^18?
Людей всего-то ~7.3*10^9, у каждого максимум 2 глаза.
 Кто смотрит ещё, и нет ли здесь следа рептилоидов?
 
 |  |  | 
 |  | | 3.33, Аноним (-), 15:28, 18/08/2016 [^] [^^] [^^^] [ответить] | +1 +/– |  | > Кто смотрит ещё, и нет ли здесь следа рептилоидов? Ну, зеленые человечки с Марса смотрели еще... Повымерли после, правда, все, ну что ж тут поделать... ;)
 |  |  | 
 | 
 | 
 
 | 1.5, Анонище (?), 01:34, 18/08/2016  [ответить] [﹢﹢﹢] [ · · · ] | +3 +/– |  | > Критическая уязвимость > Анализ возможных последствий уязвимости показал, что она не влияет
 А на что влияет?
 |  |  | 
 
|  | | 2.15, freehck (ok), 09:36, 18/08/2016 [^] [^^] [^^^] [ответить] | +12 +/– |  |  Критическая уязвимость - это такая уязвимость, из-за которой толпы анонимов на опеннете могут подвергнуть проект критике. :) 
 |  |  | 
 | 
 
 
|  | | 2.29, ко (?), 13:45, 18/08/2016 [^] [^^] [^^^] [ответить] | +2 +/– |  | И всегда им была, поскольку Berkeley Software _Distribution_. 
 |  |  | 
 | 
 
 
 | 1.37, Аноним (-), 18:46, 20/08/2016  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  | "- gnupg2 <not-affected> (Uses system libgcrypt)" слабо было в новости указать, что это относится только к gpg 1.x?
 |  |  | 
 
|  | | 2.38, Аноним (-), 22:03, 20/08/2016 [^] [^^] [^^^] [ответить] | +/– |  | > "- gnupg2 <not-affected> (Uses system libgcrypt)" > слабо было в новости указать, что это относится только к gpg 1.x?
 А если подумать? Через libgcrypt он очень даже "affected". 
Дыры нет в коде gnupg2, потому, что начиная с gnupg2 часть функциональности вынесена во внешнюю зависимость libgcrypt.
 |  |  | 
 | 2.39, Аноним (-), 22:05, 20/08/2016 [^] [^^] [^^^] [ответить] | +/– |  | Дыра в Libgcrypt, на которую завязан GnuPG 2. Поэтому он очень  даже уязвим. 
If you are using a GnuPG-2 version (2.0.x or 2.1.x):
 * Update Libgcrypt.  We have released these fixed versions of
 Libgcrypt: 1.7.3, 1.6.6, and 1.5.6.
 
 |  |  | 
 | 
 
 | 1.40, Аноним (-), 12:23, 22/08/2016  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  | Почему каждое приложение тащит свой дырявый рандом? Надо чтобы все юзали /dev/random и написать один нормальный перемешиватель-генератор случайных чисел на все случаи жизни:
* поддержка аппаратных TRNG sys-apps/rng-tools
 * поддержка PRNG основанных на времени timer_entropyd, clrngd
 * поддержка PRNG с использованием OpenCL на GPU
 * поддержка ?RNG основанных на веб и прочих камерах, тюнерах (белый шум фотонов) video_entropyd
 * поддержка ?GNG основанных на звуках с микрофона audio-entropyd
 
 |  |  | 
 
 
 |