Size: a a a

2021 May 03

АВ

А зачем Вам in OpenBSD
I see that you can buy it on amazon
источник

@

@user_2022 in OpenBSD
источник

t

tipsybsd in OpenBSD
поди за 21 год все source code secrets уже давно не те
источник
2021 May 04

AK

Artsiom Karakin in OpenBSD
An OpenBSD-focused Ansible playbook embedded in type-annotated Python.

openbsd-run is an Ansible playbook embedded in type-annotated Python which allows for running the Ansible playbooks directly or via command line. The goal is to trivialize deploying and maintaining OpenBSD-based services.

https://openbsd.run/

#ansible #install
источник

c

cat -v in OpenBSD
Есть.
источник

c

cat -v in OpenBSD
У вас, может быть, драйвер на адаптер не установлен (не поставился установщиком) или модель просто не поддерживается. Что у вас за адаптер?
источник

AW

Alex Wiersbowsky in OpenBSD
ein Moment
источник

AW

Alex Wiersbowsky in OpenBSD
В 2020 году в почтовом сервере OpenSMTPD нашли уязвимость (CVE-2020-7247), которая позволяла злоумышленнику выполнить код на удалённом сервере с правами суперпользователя. Это наверное самый опасный класс уязвимостей в сфере безопасности ПО. Интересно тут вот что. Код OpenSMTPD написан одним из разработчиков OpenBSD, это одновременно безопасная, открытая и свободная реализация UNIX, компоненты которой разрабатываются с использованием различных способов для снижения вероятности успешной атаки на эти компоненты. OpenSMTPD в том числе разрабатывали с использованием этих подходов. Как же тогда появилась уязвимость с Remote Code Execution? Уязвимость была найдена в функции smtp_mailaddr(), которая имела некоторые ограничения на длину и набор символов, которые нужно экранировать («$», «|»). Исследователи Qualys смогли преодолеть эти ограничения, используя технику червя Морриса (одного из первых компьютерных червей, распространяемых через Интернет и первого, привлекшего значительное внимание СМИ), выполнив тело письма как сценарий оболочки в Sendmail. Напомню, что червь Морриса появился в 1988 году, то есть спустя 32 года эта техника эксплуатации уязвимости всё ещё работает.

(Добавлено) Подробное описание уязвимости - https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt
источник

T

Telebotik in OpenBSD
Какой вывод?
Опенок отстой😳
источник

AK

Artsiom Karakin in OpenBSD
Не, я читаю этот канал и если ещё и другие посты читать, то там вывод в том что софт надо тестить фаззерами
источник

AK

Artsiom Karakin in OpenBSD
Грубо говоря то что много людей смотрят за тем как кто-то опытный пишет код не особо решает проблему. Весь тест надо тестировать и не написанными вручную тестами а сгенерированными. Я вроде бы автору канала писал просьбу в этот чат добавиться, надеюсь он если что меня поправит
источник

AK

Artsiom Karakin in OpenBSD
А не, его здесь нет
источник

AK

Artsiom Karakin in OpenBSD
источник

T

Telebotik in OpenBSD
Да эти сказки уже не актуальны давно.
Ну лежит код в гите, а много его читают!? (Риторический вопрос)
Много из тех кто читают, а не для кого не секрет что многие читатели просто ищут перлы для себя для своей работы и ещё меньшее число из этих читателей будут искать ошибки.
источник

T

Telebotik in OpenBSD
Кстати скандал с американским университетом показал как много стоит чтение кода сообществом, которые не смогло отловить заведомо вредоносный залитый кусок)
источник

AK

Artsiom Karakin in OpenBSD
Ну кстати можно читать через clang-analyze
источник

m

maniac in OpenBSD
там не явно вредоносный код, они закоммитили кучу фиксов якобы после статического анализатора.
и если бы не чтение кода сообществом, то эти студентики таки бы закончили успешно свою дипломную
источник

T

Telebotik in OpenBSD
Они в своей научной работе показали, что сумели внедрить...
Так что это обычное признание с из стороны, а не вскрытие спецами противоправных действий.
В принципе довольно болезненный удар по самолюбию - вполне понятно что их продолжает бомбить, хотя пусть на себя лучше посмотрят.
источник

АВ

А зачем Вам in OpenBSD
Если вчитываться то как раз внедряемое не прошло насколько я помню
источник

T

Telebotik in OpenBSD
Нет как раз все прошло, причем не один раз оттого и скандал невиданный.
источник