Size: a a a

2021 April 25

EG

Emmanuel Goldstein in rust_offtopic
Это ж не Линус лично баг внёс, и не Митник. Получается, любой студент может пойти и сделать бэкдор в Linux.
источник

EG

Emmanuel Goldstein in rust_offtopic
Они и так не были анонимны
источник

П

Пух in rust_offtopic
Подписи немного больше доверия, чем просто мылоадресу
источник

EG

Emmanuel Goldstein in rust_offtopic
Ну, она гарантирует, что патч действительно прислал некий студент из этого универа.
источник

AN

Alex Noname in rust_offtopic
А кто подписи выдаёт?
источник

EG

Emmanuel Goldstein in rust_offtopic
Кто угодно может пойти и сделать себе подпись
источник

П

Пух in rust_offtopic
Какой-нибудь PKI там
источник

EG

Emmanuel Goldstein in rust_offtopic
Потом её можно зарегать на каком-нибудь публичном кейсервере
источник

EG

Emmanuel Goldstein in rust_offtopic
Подтвердив мыло
источник

AN

Alex Noname in rust_offtopic
Мне кажется там одна функция типа зарегистрируй студента: дай емейл, дай ключ.
источник

EG

Emmanuel Goldstein in rust_offtopic
По-моему, почти все пользуются keys.gnupg.net
источник

AN

Alex Noname in rust_offtopic
Ну я думал там на подобии ssl цепочек не?
источник

EG

Emmanuel Goldstein in rust_offtopic
Но, возможно, у Linux своя процедура.
источник

EG

Emmanuel Goldstein in rust_offtopic
Существует понятие chain of trust, но для конечного пользователя оно сводится к вопросу «ты доверяешь ключу XYZ? да/нет»
источник

p

polunin.ai in rust_offtopic
А может уже сделал
источник

EG

Emmanuel Goldstein in rust_offtopic
Пропустить баг от Линуса лично простительно. Если мы не доверяем Линусу, то ядро использовать вообще нельзя.
источник

EG

Emmanuel Goldstein in rust_offtopic
Пропустить баг от гениального хакера плохо, но понимаемо.
источник

EG

Emmanuel Goldstein in rust_offtopic
От кучки студентов? Серьёзно?
источник

AN

Alex Noname in rust_offtopic
Он имел ввиду студент уже сделал может
источник

П

Пух in rust_offtopic
От универа
источник