<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Pwnie Awards 2020: наиболее существенные уязвимости и провалы в безопасности</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html</link>
    <description>Определены победители ежегодной премии Pwnie Awards 2020, выделяющей наиболее значительные уязвимости и абсурдные провалы в области компьютерной безопасности. Pwnie Awards считается аналогом Оскара и Золотой малины в области компьютерной безопасности...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54243&lt;br&gt;</description>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#77</link>
    <pubDate>Thu, 17 Dec 2020 13:42:35 GMT</pubDate>
    <description>вообще все асиметричные алгоритмы позволяют это сделать. сюрприз ?.. вопрос только в сложности - достаточно чуть чуть ошибиться, как все становится очень легко.&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#76</link>
    <pubDate>Mon, 14 Dec 2020 19:54:41 GMT</pubDate>
    <description>Идеального?! &lt;br&gt;Почти все продукты профессора - tаxi-бе, а уж ку-мыло то - точно уберОНО! :)&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (Душный типок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#75</link>
    <pubDate>Mon, 14 Dec 2020 10:59:44 GMT</pubDate>
    <description>Ну так не юзай заимствования, раз так их хейтишь. А другим позволь выражаться так, как им угодно.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; преферать слайсить над целым писом&lt;br&gt;&lt;br&gt;Во-первых: ничего не понятно.&lt;br&gt;Во-вторых: это нельзя считать заимствованиями в русском языке, т.к. широта их расспространения очень невелика, и используется либо совсем уж узким кругом лиц, либо же вообще только тобой и в рамках этого комментарии. Иностранное слово можно считать заимствованием только когда большинство носителей языка, заимствующего слово, понимают его значение. Т.е. &quot;компьютер&quot;, &quot;хейтить&quot;, &quot;трек&quot;, &quot;стикер&quot; - заимствования. А всякие &quot;переферы&quot;, &quot;скейлы&quot;, &quot;писы&quot; и &quot;нэйберхуды&quot; - нет.&lt;br&gt;&lt;br&gt;&quot;Ламер&quot; попадает под иную категорию - это профессиональный сленг. И его вполне уместно использовать в кругу лиц, которые этот сленг понимают. Мамины опеннетеры, я полагаю, входят в их число, так что никакого криминала тут нет.&lt;br&gt;&lt;br&gt;Но энивэй, хейтерс гонна хейт.&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#74</link>
    <pubDate>Mon, 14 Dec 2020 09:22:24 GMT</pubDate>
    <description>Я конечно могу ошибаться, но емнип в 2005м это нельзя было эксплуатировать, потому что дефолты ограничивали ресурсы qmail-smtpd. Сейчас же проблему переоткрыли под другим углом: оказалось, что аналогичный дефект есть в qmail-local, а он уже не ограничен по ресурсам. Ну то бишь это на самом деле другая проблема, которая вскрылась недавно. И той же её можно считать только при поверхностном рассмотрении.&lt;br&gt;&lt;br&gt;Я также не уверен, что в данном случае это будет рассмотрено как проблема кода, поскольку Дэниел может вполне себе воспользоваться тем же приёмом, что и в прошлый раз: мол, если не выставили ограничения ресурсов -- то сами себе буратины. В принципе позиция djb понятна: qmail -- это знаковый проект Дэниела, презентующий его как специалиста в области ИБ. Отсутствие критических ошибок в нём с 1997го года -- это его пиар. =)&lt;br&gt;&lt;br&gt;Но хочу отметить, что за новостями по Бернштейну и его творчеству не слежу, так что могу чего-то не знать. Имхо, если он сейчас выйдет и скажет &quot;да, если бы я предусмотрел это в коде, не н</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#73</link>
    <pubDate>Mon, 14 Dec 2020 09:06:01 GMT</pubDate>
    <description>безопасность для всех, неполная проверка ecdsa сертов на основе публичного ключа в одной криптолибе могла подставить другие летсдекрипт инициативы при проверках на бордерах, например.&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#72</link>
    <pubDate>Mon, 14 Dec 2020 08:04:36 GMT</pubDate>
    <description>в P=kG G-не уточнялся&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#71</link>
    <pubDate>Mon, 14 Dec 2020 07:50:17 GMT</pubDate>
    <description>А в американских - далеко не всегда, особенно поставляемых в эрефию.&lt;br&gt;Законы аднака.&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#70</link>
    <pubDate>Mon, 14 Dec 2020 05:07:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; легендарный Дэниел Бернштейн&lt;br&gt;&amp;gt; О, вот это в кассу. Будет чем троллить его фанатов из числа малолетних свидетелей tor, VPN, IM с e2e-шифрованием и прочих криптоништяков для рванья системы.&lt;br&gt;&lt;br&gt;Ой да ладно. Сомнительно как-то pwned. Но ДАЖЕ если признать новую обнаруженное поведение qmail-local как pwned -- то всё равно, 23 года в зачёт Даниелю. Это уже нереально долгий срок. =)&lt;br&gt;</description>
</item>

<item>
    <title>Pwnie Awards 2020: наиболее существенные уязвимости и провал... (Notius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122660.html#69</link>
    <pubDate>Sun, 13 Dec 2020 18:53:51 GMT</pubDate>
    <description>А вот интересно, минусуют те, кто предпочитает дождаться, пока oom killer убьет невиновного, или по каким-то другим мотивам?&lt;br&gt;&lt;br&gt;Я ведь хорошо помню первый разбор этой &amp;#171;уязвимости&amp;#187;, которой невозможно воспользоваться на реальном почтовом сервере. Работает только в лабораторных условиях и локально.&lt;br&gt;</description>
</item>

</channel>
</rss>
