1.1, Аноним (1), 20:05, 17/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
У него нехорошая репутация, слишком уж критическую и детскую дыру нашли, увы.
| |
|
2.2, Аноним (2), 20:09, 17/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Тем и лучше. Меньше будут пользоваться, а значит меньше уязвимостей найдут, а значит репутация улучшится.
| |
|
3.21, Аноним (21), 08:12, 19/06/2023 [^] [^^] [^^^] [ответить]
| –3 +/– |
Словно этого кого-то останавливало:
- Exchange используют, потому что это отличный (ну а кто конкурент?) groupware продукт, и на безопасность при выборе можно не смотреть (повторюсь, конкурентов полноценно нет).
- self-hosted почтовые серверы все реже создаются с нуля (увы), а те, что создаются, делаются по этому убогому варианту "postfix + dovecot + дебильное хранение юзеров в СУБД, сделанное студентом", причем по тому же howto родом из 90-х. Конкуренцию серьезным продуктам этот комбайн не особо-то и составляет.
Тому, кто ставит себе OpenSMTPd, можно не то чтобы посочувствовать, но, если ставит он его не для себя на свой сервер, то клиентам его (в будущем) точно будет грустно.
С другой стороны, OpenSMTPd не комбайн ни разу, так что он все равно полагается на те же компоненты как LDA, как источники авторизации, как веб-мейл, как...
В общем, детская ошибка - просто от того, что никому, он, блин, не нужен, вот и не находилась до сих пор ошибка. По ходу, даже авторам не нужен! )
| |
|
4.25, 1 (??), 09:22, 19/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
В целом соглашусь, но (и это прогресс !) СУБД сейчас, в основном, выбирается LDAP
| |
4.26, Аноним (26), 11:04, 19/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> - Exchange используют, потому что это отличный (ну а кто конкурент?) groupware
> продукт
обычная почта, только с откатами
| |
|
|
|
|
4.7, Аноним (3), 23:48, 17/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Дыра была в переносимой версии, не в версии OpenBSD. Так причём тогда?
Ещё с openssh была похожая история. И с libressl. Тут есть некая закономерность.
| |
|
5.10, Аноним (-), 01:11, 18/06/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
И еще вишенка на торте, детский баг в виртуализации, когда GUEST мог хосту страницы в kernel mode (!!!) менять аж. Найдено вообще кадром из нетбзды, а при попытке вон тех делать хорошую мину при плохой игре вышло знатное секурити-опускалово опенщиков.
Ващет пойнт виртуализации это защита хоста от поползновений гуестов, а не эскалация их птичьих правов сразу в кернелмод, и зафейлить пойнт виртуализации жестче еще надо суметь :)
| |
5.12, Аноним (12), 07:23, 18/06/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
А ещё дыры находят в nginx, postgresql, многих других проектах, а вишенка на торте - ядро Linux. Тоже некая закономерность.
| |
|
6.15, Аноним (3), 10:12, 18/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Только они не заявляли о своей защищённости и не объявляли себя лучше других (песенки о "плохом" GNU особенно прелестны). Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами, но всё намного хуже, чем на первый взгляд, и постоянная демонстрация тотального непрофессионализма это прекрасно иллюстрирует.
| |
|
7.19, Аноним (12), 03:12, 19/06/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами
Может это он про сообщество Linux сказал? Очень похоже на это)
Любой код содержит ошибки и чем больше кода, тем больше ошибок.
Опенок хорош не "сферической безопасностью в вакууме", а тем, что предлагает альтернативный путь развития. Он не лучше и не хуже. Он другой.
| |
|
8.27, Аноним (27), 02:16, 20/06/2023 [^] [^^] [^^^] [ответить] | –3 +/– | Это оставаться на уровне девяностых Это скорее альтернативный путь неразвития, ... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
3.11, ssh (ok), 03:42, 18/06/2023 [^] [^^] [^^^] [ответить]
| +6 +/– |
Немедленно прекратите тролить автора самого безопасного, оптимального и красивого кода!
| |
|
2.13, Аноним (12), 07:25, 18/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
OpenBSD до GNU/Linux по степени дырости очень, очень далеко.
| |
|
3.18, Аноним (-), 23:01, 18/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Если у вас нет штанов то и порваться они не смогут. Круто, правда?! У опенщиков как-то также, но с IO. Врядли кто станет использовать опенок с 100Gig адаптером или энтерпрайзными SSD где счет на миллионы IOPS идет.
| |
|
4.20, Аноним (12), 03:14, 19/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Инструмент нужно применять по назначению.
В здравом уме никто не будет использовать самолёт для передвижения под водой. У опенка другая ниша.
| |
|
5.22, Аноним (21), 08:16, 19/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Судя по новостям и форумам - быть "самым быстрым парнем на деревне".
Как говорится - "он говорит, так и Вы говорите", вот они и говорят, что они самые безопасные. Но, как ни смешно, их нишу никто не может толком назвать в разрезе не "поиметься", а именно "построить большую систему из разных серверов, которую многие люди смогу успешно эксплуатировать годами".
А как игрушка "для себя" (мозги поострить), и как повод для повыпендриваться - самое то.
Только не говорите, что ниже опенка - это роутеры и бордеры. Т.е., это, конечно, справедливо, но они-то пилят систему общего серверного назначения, правда?
| |
|
|
|
|
1.28, Аноним (28), 05:48, 20/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Че взъелись? Нормальная система. Электронная почта устаревает но миру пока нужен дистр что бы быстро развернуть почтовый клиент
| |
|