spunz
Super ModeratorSuper Moderator
|
hab ich nicht behauptet. aber dort hat man ein unternehmen dahinter das support gibt und notfalls zur verantwortung gezogen werden kann. Gibts bei OpenSSL auch, die üblichen Verdächtigen wie IBM, EMC, Checkpoint, HP, Cisco,...
|
COLOSSUS
AdministratorGNUltra
|
ein unternehmen dahinter das [...] zur verantwortung gezogen werden kann. HAHAHAHAHAHAHAHAHA. scnr.
|
sk/\r
i never asked for this
|
HAHAHAHAHAHAHAHAHA.
scnr. this! @adry: also ernsthaft. wie willst du, wenn dir durch eine sicherheitslücke von win 7 das bankkonto leergeräumt wird (mir ist grad kein besseres stammtisch-blabla eingefallen), ms dafür zur verantwortung ziehen? oder führ mal bitte deine interpretation von "zur verantworung ziehen" hier an.
|
smashIt
master of disaster
|
|
Smut
takeover & ether
|
|
smashIt
master of disaster
|
openssl hat soeben eine neue version released: diesesmal hats ihnen wirklich den vogel rausgehaun alle distros inkl den BSDs haben ne vorwarnung bekommen nur openBSD nicht... was für vollidioten sind das eigentlich bei openSSL?
|
Lukas
Here to stay
|
diesesmal hats ihnen wirklich den vogel rausgehaun
alle distros inkl den BSDs haben ne vorwarnung bekommen nur openBSD nicht...
was für vollidioten sind das eigentlich bei openSSL? Naja, was erwartest Du wenn derartige Präsentationen von den OpenBSD Leuten gemachten werden. Weder die Präsenatation noch das Verabsäumnis einer Vorwarnung ist professionell. Bin dennoch auf LibreSSL gespannt. Meiner Meinung nach versprechen die OpenBSD Leute das Blaue vom Himmel. Crypto code zugänglich zu machen ist sicherlich keine leichte Aufgabe aber ich würde mich freuen in den Code reinsehen zu können, ohne ein riesen WTF face machen zu müssen.
|
Nico
former person of interest
|
wenigstens wird nun genauer geschaut und bewusster "umsonst" gecoded. Mehr kann man kaum erwarten..
|
matiss
Chaos Maestro
|
Ok, die "Präsentation" von den OpenBSD Leuten ist echt hart Irgendwie versteh ich dann auch die Reaktion von den OpenSSL Leuten, aber ich hoffe das sie sich dann mal bald einkriegen und nicht noch mehr Kindergarten beiderseits draus wird. Eine Spaltung wäre sicher auch nichts brauchbares, sonst kommt noch irgendein Frankenstein raus für die die es Implementieren weil sie dann aus Kompatibilitätsgründen beides brauchen. Da kann man nur hoffen das was gutes draus wird. Und passend zum Thema bin ich gerade darüber gestolpert: TheHackerNews: OpenSSL Man in the Middle Vulnerability
|
wergor
connoisseur de mimi
|
Ok, die "Präsentation" von den OpenBSD Leuten ist echt hart Irgendwie versteh ich dann auch die Reaktion von den OpenSSL Leuten, aber ich hoffe das sie sich dann mal bald einkriegen und nicht noch mehr Kindergarten beiderseits draus wird. Eine Spaltung wäre sicher auch nichts brauchbares, sonst kommt noch irgendein Frankenstein raus für die die es Implementieren weil sie dann aus Kompatibilitätsgründen beides brauchen.
Da kann man nur hoffen das was gutes draus wird. ^this. bin zwar schon gespannt was aus libressl wird, aber ich hoffe dass sich die beiden teams irgendwie zusammenraufen können... im moment kanns ja scheinbar nur besser werden
|
Cuero
Moderator
|
|
UnleashThebeast
Mr. Midlife-Crisis
|
GREAT NEWS! The Dacia Sandero is now available in RHD countries! Der "Entwickler", der Heartbleed quasi zu verantworten hat, hat sonst auch quasi _nur_ löchrigen Code submitted! Und jeder submit/commit von ihm, wurde vom selben Typen reviewt und durchgewunken. Ein Schelm, wer böses denkt. Ist es wirklich nur Inkompetenz, oder ist dahinter doch ein "größeres Bild" zu suchen? Wurden hier Backdoors als "schlechter Code" getarnt eingeschleust? http://www.heise.de/newsticker/meld...SL-2217286.html
Bearbeitet von UnleashThebeast am 08.06.2014, 05:34
|
t3mp
I Love Gasoline
|
Jetzt lass einmal die Kirche im Dorf. Eine weitere Sicherheitslücke != "nur Sicherheitslücken". "Vom selben Typen reviewt"? Nichts Überraschendes bei gerade einmal einem Hauptentwickler. Dass ein Programmierer seine Fehler wiederholt, wenn ihn niemand darauf hinweist, ist irgendwo auch klar. Alles in allem sind das Symptome eines Projekts, bei dem die Zahl der Konsumenten in keinem Verhältnis zur Unterstützung stand, und daran wird ja zum Glück nun gearbeitet. Gewöhn dich also an einen Anstieg an Security Bugfixes in naher Zukunft - das ist etwas Positives.
Bearbeitet von t3mp am 08.06.2014, 09:22
|
Smut
takeover & ether
|
Jetzt lass einmal die Kirche im Dorf. Eine weitere Sicherheitslücke != "nur Sicherheitslücken". "Vom selben Typen reviewt"? Nichts Überraschendes bei gerade einmal einem Hauptentwickler. Dass ein Programmierer seine Fehler wiederholt, wenn ihn niemand darauf hinweist, ist irgendwo auch klar. Alles in allem sind das Symptome eines Projekts, bei dem die Zahl der Konsumenten in keinem Verhältnis zur Unterstützung stand, und daran wird ja zum Glück nun gearbeitet. Gewöhn dich also an einen Anstieg an Security Bugfixes in naher Zukunft - das ist etwas Positives. Ack
|
wergor
connoisseur de mimi
|
|