<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 5.9</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html</link>
    <description>Доступен (http://lists.mindrot.org/pipermail/openssh-unix-announce/2011-September/000107.html) релиз OpenSSH 5.9 (http://www.openssh.org/), открытой реализации клиента и сервера для работы по протоколам SSH (1.3, 1.5 и 2.0) и SFTP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из наиболее заметных улучшений можно отметить:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка нового sandbox-режима &quot;UsePrivilegeSeparation=sandbox&quot;, использующего rlimit и systrace для более жесткой изоляции кода, работающего на стадии до начала аутентификации (pre-auth privsep child). Если ранее, до начала аутентификации практиковался сброс прав до непривилегированного пользователя и помещение процесса в chroot-окружение /var/empty, то теперь появились механизмы, позволяющие воспрепятствовать выполнению системных вызовов к ядру и использованию сокетов. В случае проникновения через уязвимость в OpenSSH при использовании новой защиты злоумышленник не сможет эксплуатировать локальную уязвимость в ядре для повышения прав или провести атаку на другие хосты (создать сокет, запустить ...&lt;br&gt;&lt;br&gt;URL: http://lists.m</description>

<item>
    <title>Релиз OpenSSH 5.9 (ананим)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#71</link>
    <pubDate>Sun, 11 Sep 2011 14:29:58 GMT</pubDate>
    <description>и к чему ты это написал?&lt;br&gt;или как обычно - если нечего сказать, то к орфографии прицепишься?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (stimpack)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#70</link>
    <pubDate>Sat, 10 Sep 2011 04:41:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Когда очепятки пальцев можно будет как ключ юзать?&lt;br&gt;&amp;gt; Думаю что никогда - надежность этого метода применительно к доступу к удаленным &lt;br&gt;&amp;gt; серверам получается крайне хилая. К тому же не понятно что делать &lt;br&gt;&amp;gt; если хаксор угнал снимки пальцев и подсовывает их внаглую как якобы &lt;br&gt;&amp;gt; картинку со сканера.&lt;br&gt;&lt;br&gt;Угнать можно и закрытый ключ, если получится. Здесь разница лишь в распространенности. Руками вы касаетесь за множество вещей. Отпечатки можно снять, просто забрав после ваш стакан в кафе. Закрытый же ключ лежит в одном месте и менее легкодоступен, чем отпечатки.&lt;br&gt;&lt;br&gt;А генерировать закрытый ключ с отпечатков или с /dev/random - разницы нет, все равно серверы получат только открытый, поэтому уровень защиты В СЕТИ одинаковый.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#69</link>
    <pubDate>Thu, 08 Sep 2011 21:43:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вы ничего не путаете? OpenSSH не проигрывает музыку, не записывает диски &lt;br&gt;&amp;gt;&amp;gt; (в Ahead могут спать спокойно), не содержит браузер на Webkit и &lt;br&gt;&amp;gt;&amp;gt; даже (о, ужас!) не умеет рисовать граффити ВКонтакте.&lt;br&gt;&amp;gt; Вместо этого оно изображает впн (довольно паршиво),&lt;br&gt;&lt;br&gt;Для решения на скорую руку (когда некогда поднимать IPSec/OpenVPN/etc.) вполне хватает. Впрочем, не суть.&lt;br&gt;&lt;br&gt;&amp;gt; редиректит порты (почему это должен &lt;br&gt;&amp;gt; делать шелл?), выступает файлсервером (блин, это правда все еще шелл?) и &lt;br&gt;&amp;gt; что там я еще забыл?! А потом со всей этой фигней &lt;br&gt;&amp;gt;  мы попытаемся взлететь...&lt;br&gt;&lt;br&gt;Во-первых, вы уж тогда придирайтесь не к OpenSSH, а к IETF. Которые под названием Secure Shell понимают как раз вышеперечисленное. ;)&lt;br&gt;&lt;br&gt;Во-вторых, будьте внимательны: я специально написал, что обеспечивает безопасный доступ к другим компьютерам и сетям. С этим набором функций SSH-реализации (в первую очередь нынче это как раз OpenSSH) справляются, на большее не претендуют. Суть претензий слабо понятна, так как все приведённые аналогии, мягко гов</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#68</link>
    <pubDate>Thu, 08 Sep 2011 20:24:22 GMT</pubDate>
    <description>&amp;gt; А вы ничего не путаете? OpenSSH не проигрывает музыку, не записывает диски &lt;br&gt;&amp;gt; (в Ahead могут спать спокойно), не содержит браузер на Webkit и &lt;br&gt;&amp;gt; даже (о, ужас!) не умеет рисовать граффити ВКонтакте. &lt;br&gt;&lt;br&gt;Вместо этого оно изображает впн (довольно паршиво), редиректит порты (почему это должен делать шелл?), выступает файлсервером (блин, это правда все еще шелл?) и что там я еще забыл?! А потом со всей этой фигней  мы попытаемся взлететь...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#67</link>
    <pubDate>Thu, 08 Sep 2011 20:21:50 GMT</pubDate>
    <description>&amp;gt; Без доступа ни какой ключ не передать. &lt;br&gt;&lt;br&gt;Диффи-хеллман нервно покуривает в сторонке.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#66</link>
    <pubDate>Wed, 07 Sep 2011 22:54:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Разработчики шагают в ногу со временем, только и всего.&lt;br&gt;&amp;gt; Ах вот как это называется. Значит, и разработчики всяких Nero Burning Rom &lt;br&gt;&amp;gt; тоже просто шагают в ногу со временем, превращая простую писалку дисков &lt;br&gt;&amp;gt; в ОС.&lt;br&gt;&lt;br&gt;А вы ничего не путаете? OpenSSH не проигрывает музыку, не записывает диски (в Ahead могут спать спокойно), не содержит браузер на Webkit и даже (о, ужас!) не умеет рисовать граффити ВКонтакте. Он выполняет свои функции - безопасное подключение к другим компьютерам и сетям. Какие конкретно части OpenSSH вы считаете неуместными?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Конечно, проще предположить, что виноваты авторы программы &lt;br&gt;&amp;gt; Если авторы программы &quot;идут в ногу со временем&quot; - такое предположение напрашивается &lt;br&gt;&amp;gt; сразу.&lt;br&gt;&lt;br&gt;Опять-таки, факты в студию. То, что само напрашивается, далеко не всегда соответствует истине.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Чтобы что-то починить, надо сначала это что-то сломать.&lt;br&gt;&amp;gt; &quot;Все уже украдено до вас&quot;(с) &lt;br&gt;&lt;br&gt;&quot;Факты, сестра, факты&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#65</link>
    <pubDate>Wed, 07 Sep 2011 21:00:22 GMT</pubDate>
    <description>&amp;gt;Разработчики шагают в ногу со временем, только и всего.&lt;br&gt;&lt;br&gt;Ах вот как это называется. Значит, и разработчики всяких Nero Burning Rom тоже просто шагают в ногу со временем, превращая простую писалку дисков в ОС.&lt;br&gt;&lt;br&gt;&amp;gt;Конечно, проще предположить, что виноваты авторы программы&lt;br&gt;&lt;br&gt;Если авторы программы &quot;идут в ногу со временем&quot; - такое предположение напрашивается сразу.&lt;br&gt;&lt;br&gt;&amp;gt;Чтобы что-то починить, надо сначала это что-то сломать.&lt;br&gt;&lt;br&gt;&quot;Все уже украдено до вас&quot;(с)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (all_glory_to_the_hypnotoad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#64</link>
    <pubDate>Wed, 07 Sep 2011 19:18:57 GMT</pubDate>
    <description>&amp;gt; Они это не знают и поэтому у них работает запуск сишного кода напечатанного в браузере. И да, эти стремные типы зачем-то порезали сисколы.&lt;br&gt;&lt;br&gt;И как, много пользы получил выполнения кода в такой поеразнной виртуалке?  Когда сделаешь на этом функционально богатое полезное приложение, тогда пиходи дальше писать ерунду.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.9 (all_glory_to_the_hypnotoad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/80148.html#63</link>
    <pubDate>Wed, 07 Sep 2011 19:09:44 GMT</pubDate>
    <description>posix caps&apos;ы не решают проблем качества кода, а именно по этой причине в большинстве случаев удаётся поиметь локалхост, а не из-за проблем архитектуры. Это всего лишь ещё один механизм более гранулированной раздачи прав. И...&lt;br&gt;&lt;br&gt;&amp;gt; Однако они почему-то благополучно используются.&lt;br&gt;&lt;br&gt;они просто благополучно существуют примерно как и SElinux и множество прочих решений. Есть то они есть, все такие замечательные, но никто особо не спешит ими пользоваться в широких масштабах. Почему так получается уже другой вопрос.&lt;br&gt;</description>
</item>

</channel>
</rss>
