Size: a a a

2019 June 20

RZ

Roman Zh in technicalwriters
Если плагины не проверить на бэкдоры, то гарантироваться секретность невозможно.
источник

CD

Constantine Drozdov in technicalwriters
Нац Нац
А они же,  думается мне, все с закрытыми исходниками
Это не важно
источник

НН

Нац Нац in technicalwriters
Constantine Drozdov
Это не важно
Почему ?
источник

CD

Constantine Drozdov in technicalwriters
Нац Нац
Почему ?
Потому что вы в действительности не найдете бекдоры в исходниках, если проверямые знают, что будут проверять
источник

CD

Constantine Drozdov in technicalwriters
Это даже не считая того, что в исходниках их может вообще не быть, а быть только в готовой программе
источник

НН

Нац Нац in technicalwriters
Где ломается логика моя?
Есть плагин, есть исходник, проверил плагин, пароли не ворует, значит все ок
источник

RZ

Roman Zh in technicalwriters
Готовая программа собираемся самостоятельно
источник

НН

Нац Нац in technicalwriters
Что вы мне говорите я не очень понимаю
источник

RZ

Roman Zh in technicalwriters
Нац Нац
Что вы мне говорите я не очень понимаю
Тоже не пойму
источник

RZ

Roman Zh in technicalwriters
Constantine Drozdov
Это даже не считая того, что в исходниках их может вообще не быть, а быть только в готовой программе
Получили исходники,проверили, собрали.
источник

CD

Constantine Drozdov in technicalwriters
Roman Zh
Получили исходники,проверили, собрали.
Задумайтесь вот на чем: существуют компиляторы языка С, написанные на языке С, которые не знают, что скрывается за '\n'
источник

CD

Constantine Drozdov in technicalwriters
Как программист я знаю, что сборка будет осуществляться на конкретной среде с конкретными настройками. Мне достаточно знать любую ошибку в конкретном компиляторе, чтобы все ваше чтение исходников вообще не имело значения, если вы тоже не знаете её
источник

НН

Нац Нац in technicalwriters
Кокой ужос у вас в голове
источник

CD

Constantine Drozdov in technicalwriters
Нац Нац
Кокой ужос у вас в голове
Уязвимость подобного рода демонстрировали для GCC, который создавал бекдор для какой-то версии линукса и патчил сборки самого GCC чтобы он делал то же самое
источник

CD

Constantine Drozdov in technicalwriters
Кроме того известны примеры, когда в код открытого ПО, связанного с реализацией систем безопасности, целенаправленно внедрялись бекдоры (и никто не замечал)
источник

НН

Нац Нац in technicalwriters
Звук внутри помещения можно снимать с видео пакета снятого черти откуда
источник

НН

Нац Нац in technicalwriters
и ничего, живем
источник

CD

Constantine Drozdov in technicalwriters
Я просто к тому, что нет разницы, есть у вас исходники или нет - анализировать надо собранный файл
источник

CD

Constantine Drozdov in technicalwriters
И начинать с поиска зависящего от окружения поведения
источник

НН

Нац Нац in technicalwriters
Воспроизводимая сборка пакетов /thread
источник