Keresés

Új hozzászólás Aktív témák

  • #40553216

    törölt tag

    válasz modeller #22 üzenetére

    Olyan diff, hogy az NSA nem tegnap kezdte. Hanem nagyjából évtizedek óta. Ritkán van olyan, hogy megalakul egy több tízezer gépet használó cég, hirtelen terabyte-nyi adat keletkezik, és azt kell lecuppantani.

    "És a tűzfalon vagy snifferel azonnal látszana, kizárt"
    Hát persze. Nyilván az elmúlt egy-két évtizedben a tűzfalak logjaiban megjelenő bejegyzések mellett ott volt, hogy "Ne aggódj, nem ismeretlen támadás, csak NSA adatgyűjtés", emiatt aztán nem is aggódtak a cégek rg-i, és nem jelentették senkinek, ezért nem derült ki. Snowden meg csak jointfüstben vizionált...

    "évtizedes bugokat nem vesznek észre"
    Az MS javításokról már csak azért nem tudod, hogy milyen régen vannak a rendszerekben, mert a Win 1-re már nem adnak ki javítást. Akkor miről is van szó? Fizetett kóderek hada nem vesz észre évtizedes bugokat?

    Openssl? Mi is volt az konkrétan?

    [ Szerkesztve ]

  • bambano

    titán

    válasz modeller #22 üzenetére

    volt már hír olyan hekkről, hogy nem tudtad az illegális forgalmat sniffelni. a hálókártya firmware is támadási célpont, illetve gyártói galádságok színtere, ezért nem tűri meg pár usa szerv a lenovo-t újabban.

    melyik openssl botrány volt az, ahol évekig tudatosan gyengítették a biztonságot? én ilyenre nem emlékszem. olyanra emlékszem, hogy gyenge volt az openssl, de az nem tudatos gyengítés volt, hanem körülmények némileg szerencsétlen összjátéka.

    valóban, előfordulhat szabad forrású szoftvernél, hogy évtizedes bugokat nem vesznek észre, az ms-nél meg olyan, hogy tudnak a bugról, de tesznek rá. melyik a jobb? az ms biztonságában hinni már a snowden szivárogtatások előtt is vallás volt, pedig ott is voltak ellenkező bizonyítékok.

    (#23) maputo: az államigazgatásban először is új formaruhákra lenne szükség, amiken nincs zseb. meg hogy ne történjenek olyan dolgok rendszeresen, amitől a köznépnek folyamatosan alkalma van új meg új szlengszavakat kitalálni, mint pl. dokumentum, nokiás doboz, alkotmányos költség. meg hogy ne legyenek akkora balfékek, hogyha már lefizette őket az ms, legalább ne tegye közhírré, hogy mennyivel (ilyen is volt, csak ezt már párszor leírtam, így letakarították a bizonyítékokat).

    az meg egy vaskos marhaság, hogy az egyik gépen legyen mso, a másikon meg ooo. ez a tutti módszer egy migrációs projekt megbuktatása felé, láttunk már ilyet.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák