Size: a a a

Lietuvos Traktorius 🚜 ~ @tractorlt

2020 May 31

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
И это в oauth системе блин, это просто эпичный фейл для "сесюрити ориентированной компании"
Не вижу эпичного фейла. Вот например эпичный фейл - https://en.wikipedia.org/wiki/Heartbleed
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Который был там хз сколько лет, в опенсурсе!!! 😂😂😂
источник

mm

mds mitri4 in Lietuvos Traktorius 🚜 ~ @tractorlt
Да эпические отказы у всех крупных контор бывали, нету там святых
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
mds mitri4
Да эпические отказы у всех крупных контор бывали, нету там святых
Ну да, тут я согласен. Только вот у эппла багбаунти и сверхбыстрые фиксы до паблик disclosure ) А не паблик, лом серверов и потом кривые фиксы, писанные на коленке второпях )))
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
T1M3C
Не вижу эпичного фейла. Вот например эпичный фейл - https://en.wikipedia.org/wiki/Heartbleed
Вот это не тривиальная вещь
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
И да, не забываем, что макос - пропиетарный код, вон у линукса исходники все открыты - ищи не хочу, только вот находят дыры которые там годами юзают ))
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
Токен не валидировать это пиздец тривиальная
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
T1M3C
И да, не забываем, что макос - пропиетарный код, вон у линукса исходники все открыты - ищи не хочу, только вот находят дыры которые там годами юзают ))
Ошибка в опенссл стоит гораздо дороже ошибки в макоси
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
Токен не валидировать это пиздец тривиальная
Валидация токенов - это довольно распространенный баг, не вижу вообще проблемы в этом. Ну лоханулись да, зато быстро все пофиксили
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
Ошибка в опенссл стоит гораздо дороже ошибки в макоси
А ты поинтересуйся, сколько лет этот баг был в ссл, его юзали 2 года как минимум все кому не лень, пока он в паблик не попал. 😂
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
Ошибка в опенссл стоит гораздо дороже ошибки в макоси
И че? Кому то заплатили за этот баг ? Коммюнити может скинулось ? 😂
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
T1M3C
И че? Кому то заплатили за этот баг ? Коммюнити может скинулось ? 😂
ты только что сам сказал
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
"его юзали 2 года как минимум все кому не лень"
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
"его юзали 2 года как минимум все кому не лень"
В определенных кругах да, поимели на этом кучу бабла за взломы серверов, только как это к делу относится ?
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
T1M3C
В определенных кругах да, поимели на этом кучу бабла за взломы серверов, только как это к делу относится ?
Напрямую? Потенциальная выгода == повышенный интерес
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
Напрямую? Потенциальная выгода == повышенный интерес
И ? Что из этого следует ?
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
То что никсы постоянно все пентестят
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
а макось никому не сдалась
источник

T

T1M3C in Lietuvos Traktorius 🚜 ~ @tractorlt
Dave
То что никсы постоянно все пентестят
Ну да, пентестят постоянно, все только допентестить не могут и это с открытыми исходниками )))
источник

D

Dave in Lietuvos Traktorius 🚜 ~ @tractorlt
T1M3C
Ну да, пентестят постоянно, все только допентестить не могут и это с открытыми исходниками )))
не бывает идеального кода
источник