• 3
  • 4
2008-08-13, 13:52
  #37
Medlem
Ödlans avatar
Citat:
Ursprungligen postat av DrKrall
Så du har bättre koll än Secunia du. Fantastiskt. Du måste verkligen ha stenkoll och veta om nåt som ingen annan gör.

[...]

Var ser du säkerhetsbristerna?

När jag pratar om 0days går du till Secunia och tror att du kommer hitta något. När jag kritiserar devteamet för deras (o)säkra tänkande förstår du ingenting av vad jag säger utan upprepar dig om att bristerna är åtgärdade. När jag berättar hur pass dåligt brister hanteras blundar du. Jag måste bara fråga, har du tagit till dig av något över huvud taget som jag lagt på bordet?

Citat:
Ursprungligen postat av Ödlan
Säkerhet från synvinkel av OpenBSD devteam är pre-authentication remote root vulns. Lokala vulns ignorerar man och tycker inte att det är säkerhetsbrister. Jag vet inte hur mycket tydligare jag kan bli än så här. "Do not let serious problems sit unsolved" är en ganska stor lögn i och med uttalandet om att man inte var intresserad av att åtgärda buggen i PRNG.

Citat:
Ursprungligen postat av DrKrall
Då återstår väl bara att din kritik grundar sig att du retar dig på devteamet.

Citat:
Ursprungligen postat av Ödlan
Jag visar, med hjälp av andra produkter de skapat, att de inte kan utveckla säkert och när det dykt upp säkerhetsbrister har deras egon varit för stora för att det ska erkännas och åtgärdas.


Det känns så meningslöst att debattera med någon som inte förstår vad det är jag säger och bara upprepar sig. Du har fortfarande inte lyckats förstå åt vilket håll jag spottar min kritik. Klä dig bekvämt, sätt på lugn musik och avsätt tid åt att försöka tänka igenom implementeringsfel jag försökt diskutera med dig och återkom när du för första gången läst en CHANGELOG i ditt liv.

Du är däremot jättesöt som anstränger dig att bilda en uppfattning och håller så envist hårt i något som ditt OS utger sig för att vara trots att du inte förstår vad det är jag säger :-)

Du får helt enkelt lära dig den hårda vägen att så fort man tror att man är säker har man förlorat.

Game over, continue?
Citera
2008-08-13, 13:55
  #38
Medlem
Fan vad duktig du är Ödlan. Har du nån fanklubb som man kanske kan bli medlem i så man kan beundra dig hela dagen?
Citera
2008-08-13, 14:23
  #39
Medlem
Citat:
Ursprungligen postat av Ödlan
När jag pratar om 0days går du till Secunia och tror att du kommer hitta något. När jag kritiserar devteamet för deras (o)säkra tänkande förstår du ingenting av vad jag säger utan upprepar dig om att bristerna är åtgärdade. När jag berättar hur pass dåligt brister hanteras blundar du. Jag måste bara fråga, har du tagit till dig av något över huvud taget som jag lagt på bordet?

Det känns så meningslöst att debattera med någon som inte förstår vad det är jag säger och bara upprepar sig. Du har fortfarande inte lyckats förstå åt vilket håll jag spottar min kritik. Klä dig bekvämt, sätt på lugn musik och avsätt tid åt att försöka tänka igenom implementeringsfel jag försökt diskutera med dig och återkom när du för första gången läst en CHANGELOG i ditt liv.

Du är däremot jättesöt som anstränger dig att bilda en uppfattning och håller så envist hårt i något som ditt OS utger sig för att vara trots att du inte förstår vad det är jag säger :-)

Du får helt enkelt lära dig den hårda vägen att så fort man tror att man är säker har man förlorat.

Game over, continue?
Du är rolig du. Och snacka om att blunda.

Berätta gärna, och ge fakta, om vem som löser sina buggar 0days. Din kritik mot OpenBSD måste ju i så fall gälla precis hela IT branschen.

När du ändå är igång, varför inte klaga i samma grad på devteamen för Windows, Solaris, Open VMS, OSX, AIX, Linux....

En sak är i alla fall bevisad. Dina argument håller inte längre då du upprepat pekar på gamla fakta utan att uppdatera dig om vad som gäller idag. Och VARFÖR ska jag ta till mig kritik angående gamla buggar som idag är lösta. Känns som rätt meningslöst slösande med tid.
__________________
Senast redigerad av DrKrall 2008-08-13 kl. 14:28.
Citera
2008-08-13, 15:28
  #40
Medlem
Citat:
Ursprungligen postat av DrKrall
När du ändå är igång, varför inte klaga i samma grad på devteamen för Windows, Solaris, Open VMS, OSX, AIX, Linux....

Alltså.. svårt att rikta kritik mot folk som utvecklade OVMS... alla dom är väl döda sen dackefejden?

Och jag måste faktiskt hålla med ödlan lite... han klagar på att dom säger att dom utvecklar säkra lösningar.
Citera
2008-08-13, 15:41
  #41
Medlem
Citat:
Ursprungligen postat av _sajko
Alltså.. svårt att rikta kritik mot folk som utvecklade OVMS... alla dom är väl döda sen dackefejden?


Tja, OpenVMS finns än idag.

Citat:
Ursprungligen postat av _sajko
Och jag måste faktiskt hålla med ödlan lite... han klagar på att dom säger att dom utvecklar säkra lösningar.
Jo, fast huvudsaken är väl inte vad dom säger, påstår och skryter med. Det bryr jag mig inte om. Dom får vara hur storkäftade som helst. Huvudsaken är väl att det ÄR en säker produkt.

Jag menar, 2 kritiska säkerhetsbrister på 10 år är ändå ett rätt bra facit vid jämförelse med andra OS hur man än vrider och vänder på det.

Och hans argument angående gamla säkerhetsbrister som idag är lösta är ju rätt färglösa. Man kan ju inte basera sitt påstående på "OpenBSD är osäkert" på gamla buggar som inte längre finns. Och hänger man inte med "security-announce" och patchar sin server med fixar får man ju skylla sig lite själv.
__________________
Senast redigerad av DrKrall 2008-08-13 kl. 15:54.
Citera
2008-08-13, 18:14
  #42
Medlem
Citat:
Ursprungligen postat av DrKrall

Tja, OpenVMS finns än idag.

I know, jag jobbar med det... men det betyder ju inte att dom gör uppdateringar åt det :P

Citat:
Ursprungligen postat av DrKrall

Jo, fast huvudsaken är väl inte vad dom säger, påstår och skryter med. Det bryr jag mig inte om. Dom får vara hur storkäftade som helst. Huvudsaken är väl att det ÄR en säker produkt.

Jag menar, 2 kritiska säkerhetsbrister på 10 år är ändå ett rätt bra facit vid jämförelse med andra OS hur man än vrider och vänder på det.

Och hans argument angående gamla säkerhetsbrister som idag är lösta är ju rätt färglösa. Man kan ju inte basera sitt påstående på "OpenBSD är osäkert" på gamla buggar som inte längre finns. Och hänger man inte med "security-announce" och patchar sin server med fixar får man ju skylla sig lite själv.

Fast det är ju fortfarandes bara remote exploits dom räknar 2 på 10 år... och jag går med på att det är bra och fina siffror... remote exploits är det som är farligast.

Dock om dom fortfarandes har massa local root buggar kvar så är det ju nästan lika dåligt... man ska aldrig lita på sina användare.
Citera
2008-08-13, 19:49
  #43
Medlem
SLOBs avatar
Såja, nu lugnar samtliga ner sig ett par hekto

Håll topic. Hyfsa diskussionen och attackera varandras argument och inte varandras personer.

/mod
Citera
2008-08-13, 19:54
  #44
Medlem
Citat:
Ursprungligen postat av _sajko
man ska aldrig lita på sina användare.
Det iofs är sant. Man brukar ju säga att det största säkerhetshotet är dom egna användarna.

Men det där med local root buggar som finns kvar vet jag inte. Jag hittar då inga "öppna" buggar som rapporterats för OpenBSD. Däremot kan jag hitta flera stycken som fortfarande är öppna och icke åtgärdade för både FreeBSD och Linux. Och därför anser jag att OpenBSD känns som ett bra säkrare alternativ.

Ni får gärna bevisa att jag har fel i sak. Men gör det gärna i såfall utan att använda gammal skåpmat som inte längre finns och eller gäller.




PS. Nu vart vi smiskade av mod. Men kan inte förneka att det behövdes.
__________________
Senast redigerad av DrKrall 2008-08-13 kl. 20:04.
Citera
2008-08-13, 20:44
  #45
Medlem
Citat:
Ursprungligen postat av DrKrall
Den är ett cluster för att knäcka krypteringar med mera. Det är ingen server. Det FINNS en anledning till att FRA kör OpenBSD på sitt öppna nätverk (webserver).

Snarare: Läsa hela Sveriges datatrafik.
Citera
2008-08-13, 21:27
  #46
Medlem
Citat:
Ursprungligen postat av -198
Snarare: Läsa hela Sveriges datatrafik.
Nja, det är knappast det dom använder sin "superdator" till. Jag tror inte det behövs sån datorkraft för att skanna trafiken. Knäcka krypteringar däremot är en helt annan femma.
Citera
2008-08-14, 12:24
  #47
Medlem
Korrigering.

Du har rätt, -198. Det är ju Titan det är frågan om, så det ÄR för att "läsa hela Sveriges datatrafik".
Citera
  • 3
  • 4

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in