1.1, Аноним (-), 23:42, 22/01/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
> В OpenSSL 0.9.8t и 1.0.0g устранена уязвимость,
Весьма забавна природа происхождения этой уязвимости:
> A flaw in the fix to CVE-2011-4108 can be exploited in a denial of service attack.
(Из DSA: CVE-2011-4108 The DTLS implementation performs a MAC check only if certain padding is valid, which makes it easier for remote attackers to recover plaintext via a padding oracle attack.)
Т.е. так спешили пофиксить одну дыру, что тут же сделали вторую :)
| |
|
|
|
|
|
6.23, ананим (?), 04:44, 24/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
подобная статистика на самом деле ни о чём не говорит.
может быть масса мелких и не критичных ошибок.
а может быть одна, но такая байдезигн, что фиг исправишь.
| |
|
|
|
|
2.4, Sylvia (ok), 07:18, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
хуже что они (oracle) не сообщили подробности и не хотят этого делать, теперь разработчикам MariaDB например приходится анализировать патчи
| |
|
3.5, anonymous (??), 08:44, 23/01/2012 [^] [^^] [^^^] [ответить]
| –3 +/– |
А с чего это им нужно подробности сообщать? Уязвимость устранили? Какие еще вопросы?
| |
|
4.19, Аноним (-), 16:58, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А с чего это им нужно подробности сообщать? Уязвимость устранили? Какие еще
> вопросы?
Да никто и не сомневался что оракл - жлобс :)
| |
|
3.11, Аноним (-), 12:28, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
Интересно - вы RedHat за это не осуждаете? А они поступают ровно так же.
А раз не осуждаете - почему вы позволяете себе осуждать Oracle?
и с каких пор проблемы форка - тем более сделанного так не красиво - через нарушение обязательств по контракту - должны волновать основной проект ?
| |
|
4.12, Verbum (ok), 13:18, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если речь идет о MariaDB то можно подробнее - про какие нарушения по контракту вы говорите?
| |
|
5.14, Аноним (-), 15:53, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
Типовой контракт при поглощениях - имеет пунктик - сколько-то лет (5 обычно) не создавать продукты которые могут конкурировать с оригиналом.
А этот тип и бабло взял с sun - и этот пункт контракта нарушил.
Непорядочно как-то.
| |
|
|
7.17, Аноним (-), 16:23, 23/01/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Как страшно жить!!! Ведь Ларри такой душка...
а причем тут Лари? человек кинул тогда Sun - который много вложил и в opensource в том числе.
Да и если брать Oracle - вор укравший у человека который вам не симпотичен перестает быть вором?
помоему нет. Так и тут - основатель MariaDB - просто вор.
| |
|
6.22, n (??), 01:16, 24/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
И что, когда этот договор подписывался - Вы свечку держали? Очевидно, что если ни сан ни оракл не наехали в судебном порядке, то это значит что основания для наезда в виде "типового контракта" скорее всего нет. Согласитесь, что хаять Видениуса по предположению нарушения контракта "Непорядочно как-то".
| |
|
5.15, Аноним (-), 15:54, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Если речь идет о MariaDB то можно подробнее - про какие нарушения
> по контракту вы говорите?
ах да, еще и долго пиарился - требовал вернуть ему MySQL (tm).
так что - пусть этот негодяйчик идет куда нить подальше... лесом.
| |
|
6.20, Аноним (-), 16:59, 23/01/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
> так что - пусть этот негодяйчик идет куда нить подальше... лесом.
Если выбирать между негодяйчиком Ларри и негодяйчиком Видениусом - я пожалуй за второго буду.
| |
|
|
|
|
|
|