|
|
|
4.48, Аноним (7), 14:08, 30/08/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Обрести заново не выйдет. В том-то и соль.
Можно только растратить доступное в начале, только в минус.
| |
|
3.42, Аноним (1), 13:23, 30/08/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Про доверие - это только с Лужковым работает, обычные люди обретают доверие или недоверие переходя с работы на работу легко.
| |
|
4.47, Аноним (7), 14:07, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
Неточный вывод.
Переходя с работы на работу от потери доверия, доверие теряют у всё большего и большего числа людей. Потеря усиливается. Новое не обретается.
Столица-то большая, запас людей есть. А в городках поменьше доверяющие люди быстро заканчиваются.
| |
|
5.51, Аноним (51), 15:32, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
Но в Неризиновске людей и компаний для доверия ещё очень достаточно.
| |
|
|
|
|
1.2, пох. (?), 10:14, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
хахаха. Кто-то наконец заметил что грантоеды из MITRE давно уже ничего не умеют кроме торговли номерками да и та поставлена из рук вон плохо (продают диапазоны "впрок" уважаемым людям и без конца путают номерки)
| |
1.3, InuYasha (??), 10:16, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Бывают такие нелюди: своих проектов нет - так хоть до чужих докопаться.
Но в данном случае, как мне кажется, тут нечто большее чем психическое расстройство.
| |
|
|
3.12, InuYasha (??), 10:40, 30/08/2023 [^] [^^] [^^^] [ответить]
| +4 +/– |
Ну, смотри: этот "кто-то" как минимум кропотливо собрал эти баги, причём, за несколько лет, оформил запросы, выбрав одному ему понятное время...
Может, это недовольный "пропусками", либо очередной хайповый "пенетатор". А может, кто-то и ИИ решил на это натравить.
| |
|
4.17, Аноним (17), 10:56, 30/08/2023 [^] [^^] [^^^] [ответить]
| +3 +/– |
Да проще все. Кому-то потребовалось референсы на уязвимости. Для грантов, отчетов, сиви, инвестора или подобного. Вкратце - для очковтирательства.
| |
|
|
|
7.59, InuYasha (??), 17:19, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
только, ради всего святого, не скармливай это генератору картинок... (>_<)
| |
|
|
|
|
3.26, FF (?), 11:42, 30/08/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Нужно же безопасные языки продвигать, показывать неуклонное падение багов в результате внедрения
| |
|
|
5.43, FF (?), 13:27, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
Да, ловля багов совершенствуется, а проектов меньше не становится
| |
|
|
|
2.29, Анонин (?), 11:58, 30/08/2023 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ну разумеется, найти ошибку в чужом проекте - это преступление.
Пусть лучше живет там, используется, главное не порочить славное имя программеров!
| |
|
3.46, keydon (ok), 13:43, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
Можно даже взять уже найденную и отправить и даже не будет преступлением. А вот пропустить такую ошибку уже нехорошо. Ну разово тоже бывает. А вот массово, да еще и после явного сообщения об этом просто отписаться и ничего не сделать - это уже многое говорит о компетенциях.
| |
3.54, Аноним (51), 16:09, 30/08/2023 [^] [^^] [^^^] [ответить]
| –2 +/– |
>найти ошибку в чужом проекте - это преступление.
В Скрепной, если найти ошибку в коде (полу)госструктуры, то можно нарваться на "Неправомерный доступ к компьютерной информации".
| |
|
|
|
2.9, Аноним (7), 10:31, 30/08/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Да просто ИИ подключили, он выдумал и отрапортавал. А на той стороне тоже ИИ подключили ответы писать, он тоже выдумал как ответить.
| |
|
|
4.16, Аноним (16), 10:48, 30/08/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Он вообще-то только в Ынете и бывает и без него не жизнеспособен.
| |
|
|
|
1.23, Аноним (23), 11:16, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> но были признаны разработчиками основных проектов, как не влияющие на безопасность
Т.е. те, кто уже налажал в коде, просто говорят "это безопасно" и им сразу нужно поверить?
| |
|
2.52, Аноним (50), 15:33, 30/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
прочти уже новость. Не через слово и не по диагонали. Там все разжевано даже для имбе.цилов.
| |
|
3.60, Ananimus (?), 17:26, 30/08/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Это опеннет. Тут люди не умеют читать, только писать и подозревать везде заговор США.
| |
|
|
5.66, Аноним (66), 00:54, 31/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
То, что у тебя паранойя, еще не значит, что за тобой не следят.
| |
|
6.71, Рмшъ (?), 11:16, 02/09/2023 [^] [^^] [^^^] [ответить]
| +/– |
Но если у тебя нет паранойи, то это тоже не значит, что за тобой не следят.
| |
|
|
|
|
2.68, oficsu (ok), 01:18, 31/08/2023 [^] [^^] [^^^] [ответить]
| +/– |
Вам незачем верить. Я в вас не сомневаюсь, как квалифицированный а̶н̶о̶н̶и̶м разработчик, вы сможете самостоятельно проверить эти CVE, пройдя по ссылкам
| |
|
1.32, onanim (?), 12:12, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Наиболее вероятно, что кто-то подготовил отчёты на основе изучения исправленных ошибок, которые потенциально были способны привести к уязвимостям, но были признаны разработчиками основных проектов, как не влияющие на безопасность (например, могло быть переполнение буфера, но оно проявлялось только при обработке внутренних данных, на которые не может влиять пользователь).
это.
просто индусы добрались и до нашего уютного инфосека, и флудят все CVE Numbering Authorities хламом типа open redirect и фейковыми репортами, в надежде получить кучу номеров CVE и написать эти CVE себе в резюме, типа они дофига секьюрити рисёрчеры.
| |
1.34, Атон (?), 12:20, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
ChatGPT вырос до уровня развития малолетнего /школьника/ и хулиганит.
| |
1.37, Офицер ИБ (?), 12:27, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Уже давно пора создать национальный реестр уязвимостей
Только государство может все это поставить на ноги
| |
|
2.56, Аноним (51), 16:21, 30/08/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
И пора принять закон об уголовной отвественности за допущение уязвимостей в программах для ЭВМ. На первый раз наказывать штрафом: для физлиц - ..., для должностных лиц - ..., для юрлиц - .... При повторном нарушении в течение года лишение свободы на срок: для физлиц - ..., для должностных лиц - ..., для юрлиц - ....
| |
|
3.58, IZh. (?), 16:58, 30/08/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
К сожалениею, единственный способ Гарантироать отсутствие новых ошибок -- это не писать новый код.
| |
|
|
1.55, Аноним (-), 16:11, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В MITRE сидит некомпетентный чиновник. Он отработал рабочий день, и ему плевать на мнение разработчиков.
| |
1.57, IZh. (?), 16:56, 30/08/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Какой-нибудь студент решил получить себе резюме крутого исследователя безопасности. Считай, можно хвастаться, что нашёл столько дыр уровня critical, а если хоть что-то пофиксят, то, вообще, герой.
| |
|
2.67, Аноньимъ (ok), 01:07, 31/08/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
> если хоть что-то пофиксят
Сишникам проще тратить часы дни и недели чтобы протестовать против статуса ошибки недели починить переполнение буфера.
| |
|
|
2.73, Растофобофоб (?), 07:02, 07/09/2023 [^] [^^] [^^^] [ответить]
| +/– |
Если бы ты умел немного думать, то додумался бы что в расте этот "баг" тоже случился бы в релизном режиме. Но это надо уметь думать.
| |
|
|