Size: a a a

2019 December 17

АЗ

Александр Зотов... in OpenBSD
Засрали чат
источник

АЗ

Александр Зотов... in OpenBSD
💩💩💩💩💩
источник

AK

Artsiom Karakin in OpenBSD
Модерации нет, вот и засрали
источник

АЗ

Александр Зотов... in OpenBSD
OpenBSD: Local privilege escalation via S/Key and YubiKey.

OpenBSD, in a non-default configuration where S/Key or YubiKey authentication is enabled, allows local users to become root by leveraging membership in the auth group. This occurs because root’s file can be written to /etc/skey or /var/db/yubikey, and need not be owned by root.

https://allelesecurity.com/asa-2019-00653/

#security
источник

АЗ

Александр Зотов... in OpenBSD
источник

MS

Mr. Show in OpenBSD
ну это писцец
источник

MS

Mr. Show in OpenBSD
Самая защищенная! Над ее кодом работают как кот нализывает одно место, и так случается )
источник

VK

Vartan Khachaturov in OpenBSD
Что меня удивляет -- это что все какое-то детское. Может мы переоцениваем?
источник

MS

Mr. Show in OpenBSD
Конечно переоценка присутствует.
источник

MS

Mr. Show in OpenBSD
Единственный способ доказать надежность это предложить ярд денег за нахождение багов. Но я не слышал чтоб кто-то предложил хоть рубль
источник

АЗ

Александр Зотов... in OpenBSD
источник

АЗ

Александр Зотов... in OpenBSD
Тоже нормально
источник

АЗ

Александр Зотов... in OpenBSD
Хоть и не OpenBSD
источник

MS

Mr. Show in OpenBSD
Господа ! Нет ничего идеально крИстально чистого ! )
источник

MS

Mr. Show in OpenBSD
Мы работаем на железе в котором ХЗ что напичкано в чипах
источник

MS

Mr. Show in OpenBSD
ОС которая хорошо задокументирована достаточно одной команды получить чтоб поменять байт на учетную запись ). А зачем лезьть откуда-то если команда может быть получена от железа
источник

MS

Mr. Show in OpenBSD
На тех же ЖД или флешках что угодно можеть быть записано в техн недоступных секторахили где-то еще
источник

MS

Mr. Show in OpenBSD
Компания RSA получила от АНБ США $10 млн за доступ в систему шифрования ( и это повсюду)
источник

MS

Mr. Show in OpenBSD
Силовики США и Великобритании потребовали у ИТ-компаний дать им бэкдоры для слежки за пользователями
источник

MS

Mr. Show in OpenBSD
И почему-то когда требуют пиндосы - все молчат. А Павлика Дурова целый спекталь разыграли
источник