<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Найденная уязвимость показала важность постоянного мониторин...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html</link>
    <description>Не каждый день эксплоит для ядра Linux публикуется (http://www.internetnews.com/dev-news/article.php/3831716) для общественного ознакомления. Но именно это произошло в начале июля, когда все желающие могли увидеть код, содержащий некоторые уязвимости, которые могли бы повлечь серьезные последствия для пользователей. Правда, за несколько недель до выхода, описываемые проблемы с безопасностью были устранены, и их публикация носила чисто информативный характер.&lt;br&gt;&lt;br&gt;Не прими разработчики должных мер, потенциальный эксплоит мог бы натворить много бед для пользователей Linux, но он был вовремя замечен и обезврежен. Первоначальная информация о дефектном коде поступила от вендора, занимающегося изучением проблем безопасности Coverity. Его автоматическая система обнаружения уязвимостей с 2004 года активно сканирует код ядра с целью повышения его качества и удаления багов.&lt;br&gt;&lt;br&gt;Обнаруженная уязвимость состояла из нескольких компонентов, одним из которых был указатель на несуществующий адрес (null poi...&lt;br&gt;&lt;br&gt;URL: http://lwn.net</description>

<item>
    <title> просьба (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#22</link>
    <pubDate>Tue, 28 Jul 2009 23:27:55 GMT</pubDate>
    <description>Анонимам с LOR-вавками в голове: идите назад уже, что ли.  Здесь всё равно написанное вообще без применения этой самой головы будет стёрто как мусор.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость помогает в рекламе Coverity? (Щекн Итрч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#21</link>
    <pubDate>Tue, 28 Jul 2009 21:22:00 GMT</pubDate>
    <description>Вот тут даже побольше названий.&lt;br&gt;http://www.tradevibes.com/company/profile/coverity/competitors&lt;br&gt;&lt;br&gt;Но у Klockwork&apos;а нет такой важной части репутации, как история вскрытия РЕАЛЬНЫХ проблем, не определяемых никаким другим способом.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость помогает в рекламе Coverity? (Ptomaine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#20</link>
    <pubDate>Tue, 28 Jul 2009 17:22:39 GMT</pubDate>
    <description>&amp;gt; Вы очень легко можете поместить здесь имя своего любимого сканера, который лучше, чем Coverity.&lt;br&gt;&amp;gt; За чем дело-то стало?&lt;br&gt;&lt;br&gt;Например:&lt;br&gt;http://www.klocwork.com/&lt;br&gt;&lt;br&gt;сравнение Klockwork с Coverity здесь: http://www.infoworld.com/d/developer-world/coverity-and-klocwork-code-analyzers-drill-deeper-357&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость показала важность постоянного мониторин... (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#16</link>
    <pubDate>Tue, 28 Jul 2009 11:15:42 GMT</pubDate>
    <description>Для анонимусов у которых память очень короткая маленькая история. Коммерческая компания Coverity делает и продает один из самых наворочены статических анализаторов кода для C++. Некоторое время назад (около 2 лет) они стали бесплатно предоставлять результаты тестирования крупным открытым проектам (которых набралось 300 штук) - http://scan.coverity.com/. Собственно к нахождению указанного выше бага (и многих других) это и привело.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость показала важность постоянного мониторин... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#13</link>
    <pubDate>Tue, 28 Jul 2009 11:08:30 GMT</pubDate>
    <description>&amp;gt;Извините, а можно версию линукса, в которой все дыры пофикшены? ) &lt;br&gt;&lt;br&gt;Дайте две! :)&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость показала важность постоянного мониторин... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#12</link>
    <pubDate>Tue, 28 Jul 2009 11:08:04 GMT</pubDate>
    <description>&amp;gt; найти ВСЕ дыры и залатать их&lt;br&gt;&lt;br&gt;Отлично, вот вы этим и займитесь :).&lt;br&gt;&lt;br&gt;&amp;gt; а затем подстраивать железо по ОС&lt;br&gt;&lt;br&gt;Оригинально :).Удачи в ваших начинаниях.Впрочем, там где было надо - таки подстроили.Правда не под ОС а под задачу.А пингвины себя неплохо чувствуют на самом разном железе.От кофемолок до cray.И как раз хороши тем что пихаются и туда и сюда при разумном объеме подстройки под ситуацию.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость показала (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#11</link>
    <pubDate>Tue, 28 Jul 2009 10:34:00 GMT</pubDate>
    <description>Зачёт. :))))&lt;br&gt;&amp;gt; нужно прекратить добавлять код&lt;br&gt;&lt;br&gt;нужно прекратить делать ошибки! немедленно.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость показала важность постоянного мониторин... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#7</link>
    <pubDate>Tue, 28 Jul 2009 09:44:14 GMT</pubDate>
    <description>&amp;gt;все правильно, все дыры в линуксе давным давно пофикшены, а коверити чисто &lt;br&gt;&amp;gt;пеарится и ни слова не говорит про selinux, ну что ж &lt;br&gt;&amp;gt;пусть ищут эти гипотетические дыры, ждем очередной серии комиксов &lt;br&gt;&lt;br&gt;Извините, а можно версию линукса, в которой все дыры пофикшены? )&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;В самой Selinux тоже дыры находили.&lt;br&gt;</description>
</item>

<item>
    <title>Найденная уязвимость помогает в рекламе Coverity? (Щекн Итрч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/57247.html#5</link>
    <pubDate>Tue, 28 Jul 2009 09:14:09 GMT</pubDate>
    <description>&amp;gt; Мне одному кажется что это реклама? Частота употребления слова &quot;Coverity&quot; зашкаливает. &lt;br&gt;&amp;gt;Зачем этот маркетоидный бредовысер здесь? &lt;br&gt;&lt;br&gt;Вы очень легко можете поместить здесь имя своего любимого сканера, который лучше, чем Coverity.&lt;br&gt;За чем дело-то стало?&lt;br&gt;</description>
</item>

</channel>
</rss>
