|
|
|
4.35, Вареник (?), 16:38, 18/08/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
То ли дело проприетарщина - не нашли бы никогда (до появления очередного ботнета), а значит и проблемы нет.
| |
|
|
|
3.31, Аноним (-), 14:02, 18/08/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
это все АНБ.
То дебиан прокатит OpenSSL. то теперь GnuPG. все GPL проекты, но как качественно бэкдоры встроены.
| |
|
2.10, Адекват (ok), 06:27, 18/08/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Опенсорс. Триллионы пар глаз ищут ошибки в коде.
Лучше не пользоваться компьютерами, и планшетами, и телефонами, и прочими девайсами.
Без необходимости.
| |
2.21, AlexYeCu_not_logged (?), 11:35, 18/08/2016 [^] [^^] [^^^] [ответить]
| +7 +/– |
>Триллионы
10^12 или 10^18?
Людей всего-то ~7.3*10^9, у каждого максимум 2 глаза.
Кто смотрит ещё, и нет ли здесь следа рептилоидов?
| |
|
3.33, Аноним (-), 15:28, 18/08/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Кто смотрит ещё, и нет ли здесь следа рептилоидов?
Ну, зеленые человечки с Марса смотрели еще... Повымерли после, правда, все, ну что ж тут поделать... ;)
| |
|
|
1.5, Анонище (?), 01:34, 18/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> Критическая уязвимость
> Анализ возможных последствий уязвимости показал, что она не влияет
А на что влияет?
| |
|
2.15, freehck (ok), 09:36, 18/08/2016 [^] [^^] [^^^] [ответить]
| +12 +/– |
Критическая уязвимость - это такая уязвимость, из-за которой толпы анонимов на опеннете могут подвергнуть проект критике. :)
| |
|
|
2.29, ко (?), 13:45, 18/08/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
И всегда им была, поскольку Berkeley Software _Distribution_.
| |
|
1.37, Аноним (-), 18:46, 20/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"- gnupg2 <not-affected> (Uses system libgcrypt)"
слабо было в новости указать, что это относится только к gpg 1.x?
| |
|
2.38, Аноним (-), 22:03, 20/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
> "- gnupg2 <not-affected> (Uses system libgcrypt)"
> слабо было в новости указать, что это относится только к gpg 1.x?
А если подумать? Через libgcrypt он очень даже "affected".
Дыры нет в коде gnupg2, потому, что начиная с gnupg2 часть функциональности вынесена во внешнюю зависимость libgcrypt.
| |
2.39, Аноним (-), 22:05, 20/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
Дыра в Libgcrypt, на которую завязан GnuPG 2. Поэтому он очень даже уязвим.
If you are using a GnuPG-2 version (2.0.x or 2.1.x):
* Update Libgcrypt. We have released these fixed versions of
Libgcrypt: 1.7.3, 1.6.6, and 1.5.6.
| |
|
1.40, Аноним (-), 12:23, 22/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Почему каждое приложение тащит свой дырявый рандом?
Надо чтобы все юзали /dev/random и написать один нормальный перемешиватель-генератор случайных чисел на все случаи жизни:
* поддержка аппаратных TRNG sys-apps/rng-tools
* поддержка PRNG основанных на времени timer_entropyd, clrngd
* поддержка PRNG с использованием OpenCL на GPU
* поддержка ?RNG основанных на веб и прочих камерах, тюнерах (белый шум фотонов) video_entropyd
* поддержка ?GNG основанных на звуках с микрофона audio-entropyd
| |
|