LINUX.ORG.RU

О тех, кто помогает Линуксу не на словах, а на деле


0

0

В последнее время в России было много достаточно пустых разговоров о поддержке государством и продвижения в массы Open Source. Америка на уровне правительства и министерства обороны помогает находить ошибки в Open Source проектах, вкладывая деньги в проекты по улучшению безопасности. Так, начиная с 2006 года, с помощью системы автоматического сканирования исходников Coverity в популярных сетевых приложениях (в т.ч. в ядре Linux'a, PAM и многих других) было обнаружено более 7800 ошибок, большинство из которых уже исправлено.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Просто интересно какого плана ошибки способны выявить автоматические сканеры исходников?

Spinal
()

Правительство Америки лично сидят и правят сорцы ? Или всетаки этим занимаются команды разработчиков ? Причем тут Америка и Coverity ?

anonymous
()
Ответ на: комментарий от anonymous

>> Правительство Америки лично сидят и правят сорцы ?

Читать умеем?

Америка на уровне правительства и министерства обороны помогает ... вкладывая деньги в проекты ...

frost_ii ★★★★★
()
Ответ на: комментарий от Spinal

>Просто интересно какого плана ошибки способны выявить автоматические сканеры исходников?

Использование sprintf

anonymous
()

>Америка на уровне правительства и министерства обороны помогает находить ошибки в Open Source проектах

Написав грамотный багрепорт, ты поможешь на уровне отдельно взятого человека.

rootless_bastard
()

Как эту Coverity скачать? Интересно было бы заценить, но не нашел ни одной ссылки download на их сайте...

DOKA
()
Ответ на: комментарий от Muromec

это единственное, что они выродили.. и то не совсем сами ;)

anonymous
()

>Coverity

проприетарщина идёт на йух. или открыть равный доступ всем или запретить эту услугу, я почти уверен что они торгуют эксплоитами.

yurikoles ★★★
()

> Америка на уровне правительства и министерства обороны помогает находить ошибки в Open Source проектах, вкладывая деньги в проекты по улучшению безопасности.

> Static source code analysis specialists Coverity reported this week that its ongoing work to find flaws in open source projects, being carried out under a contract from the U.S. Department of Homeland security, is having a significant impact.

Если АНБ может приказать Майкрософту встраивать "люки" в свои программы, то в случае с OpenSource такой вариант не прокатит. Поэтому было решено пойти другим путём - искать дыры в OpenSource программах. Часть дыр сливаются авторам, а для самых интересных пишутся эксплоиты и складываются на "чёрный" день.

alman ★★★
()

> В последнее время в России было много достаточно пустых разговоров о поддержке государством и продвижения в массы Open Source.

Ничего, выборы пройдут и можно будет насладиться тишиной.

Lumi ★★★★★
()
Ответ на: комментарий от alman

> Если АНБ может приказать Майкрософту встраивать "люки" в свои программы, то в случае с OpenSource такой вариант не прокатит. Поэтому было решено пойти другим путём - искать дыры в OpenSource программах. Часть дыр сливаются авторам, а для самых интересных пишутся эксплоиты и складываются на "чёрный" день.

А еще Землей управляют огромные человекоподобные роботы. Извините, но просто смешно звучит, когда с такой уверенной аксиоматичностью разводят очередной разговор об очередном пункте теории всемирного заговора :)

Alsvartr ★★★★★
()
Ответ на: комментарий от Alsvartr

>> Если АНБ может приказать Майкрософту встраивать "люки" в свои программы, то в случае с OpenSource такой вариант не прокатит. Поэтому было решено пойти другим путём - искать дыры в OpenSource программах. Часть дыр сливаются авторам, а для самых интересных пишутся эксплоиты и складываются на "чёрный" день.

> Извините, но просто смешно звучит, когда с такой уверенной аксиоматичностью разводят очередной разговор об очередном пункте теории всемирного заговора

s/было решено/вероятно они решили/

alman ★★★
()

Мне надо было кое-что в -mm ветке почекать этой их штукой. Не удалось договорится: как-то уж очень они заняты..

anonymous
()
Ответ на: комментарий от Alsvartr

> Если АНБ может приказать Майкрософту встраивать "люки" в свои программы, то в случае с OpenSource такой вариант не прокатит. Поэтому было решено пойти другим путём - искать дыры в OpenSource программах. Часть дыр сливаются авторам, а для самых интересных пишутся эксплоиты и складываются на "чёрный" день.

>А еще Землей управляют огромные человекоподобные роботы. Извините, но просто смешно звучит, когда с такой уверенной аксиоматичностью разводят очередной разговор об очередном пункте теории всемирного заговора :)

Alsvartr, пожалуйста, приведите внятные аргументы доказывающие необоснованность этого вывода. Неразумность его в чём? Я не про газификацию луж на тему о человекообразных роботах и не о всемирном заговоре. Что бы вам было более понятно :)

airfly
()
Ответ на: комментарий от airfly

Исходный код чешет ещё куча народу вместе со спец службами.

feanor ★★★
()
Ответ на: комментарий от alman

> Часть дыр сливаются авторам, а для самых интересных пишутся эксплоиты и складываются на "чёрный" день.

Тоже вариант, но, по крайней мере, не будет havoc'a, если кто-то спи^W сворует исходники Windows и найдёт все закладки для управления 97% компьютеров планеты.

Я не говорю о дырах, я говорю о реальных заложенных и известных способах контроля, например, об неотключаемых обновлениях ;-)

birdie ★★★★★
() автор топика

Что сказать, тупые пендосы... Слава России!!!

anonymous
()
Ответ на: комментарий от Alsvartr

ага. а еще зеленые человечки и секретные материалы, да?

hibou ★★★★★
()
Ответ на: комментарий от airfly

ДаДаДа!
Роботы правят!
Касперски по заказу ФСБ тырит номера кредиток!
1С передаёт отчёты Путену!
BalckBerry записыват все переговоры, чаты и письма а потом отсылает в RCMP!

Вот попробуйте кто "привести внятные аргументы доказывающие необоснованность этого вывода".

NonHuman ★★★
()
Ответ на: комментарий от anonymous

> За что же вы так мою родину то не любите ?

За баксы.

Neksys ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.