<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx</link><description>Возобновляю свои регулярные публикации уязвимостей в основных информационных продуктах. За 50 дней перерыва на сайте secunia.com, с которого я беру информацию, произошли интересные изменения. В лучшую сторону. Ранее вся статистика на сайте велась в так</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3157668</link><pubDate>Fri, 21 Nov 2008 22:53:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3157668</guid><dc:creator>Василий</dc:creator><description>&lt;p&gt;Цифры говорят сами за себя?&lt;/p&gt;
&lt;p&gt;Заголовки сегодняшних новостей говорят не меньше:&lt;/p&gt;
&lt;p&gt;Microsoft 7 лет закрывала критическую уязвимость (&lt;a rel="nofollow" target="_new" href="http://liberatum.ru/exclusive/microsoft-7-let-zakryvala-kriticheskuyu-uyazvimost"&gt;http://liberatum.ru/exclusive/microsoft-7-let-zakryvala-kriticheskuyu-uyazvimost&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;В ядре Windows Vista обнаружена серьезная уязвимость&lt;/p&gt;
&lt;p&gt;(&lt;a rel="nofollow" target="_new" href="http://liberatum.ru/news/v-yadre-windows-vista-obnaruzhena-sereznaya-uyazvimost"&gt;http://liberatum.ru/news/v-yadre-windows-vista-obnaruzhena-sereznaya-uyazvimost&lt;/a&gt;)&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3158076</link><pubDate>Sun, 23 Nov 2008 02:44:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3158076</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Конечно конечно! В мс самое качественное проектирование и реализация. Щаз! В мс сВистулька и глюкосервер2008 написаны совершенно в нуля! ЩАЗ! С какого перепугу тогда ошибки (например, MS08-067) касаются системы, выпущеных почти десять лет назал? (Думаю, что дальше дальше, только в списке подверженный уязвимости систем они не упомянуты). Уверен, что в исходниках свистульки, с2008 и даже Вынь7 легко можно найти текты, датированные 1988 годом и даже написанные для OS/2 1.0. А отсюда и множественные уязвимости в ядре и базовых служб...&lt;/p&gt;
&lt;p&gt;И все проблемы у Линукса по той же причине сейчас проявляются: в попытке подражать форточкам разработчики так забываются, что лишь усложняют код. Но всё же Линукс не докатился то таких проблем, как вы описываете. &amp;quot;Есть лож, есть наглая лож, а есть статистика&amp;quot; и вы как раз являете собой последний вариант: вы не джёте, а умело подтасовываете статистические данные. Возьмите статистику по OpenBSD! Если мс так хорошо отлаживает код, как вы пишете, то сравните свой продукт с таким же из свободных - с качественными аудитом, оптимизацией, отладкой и тестированием кода. Надеюсь, что про эту систему вы, как, вроде бы, специалист по ИБ, слышали. Если нет - могу помочь с ознакомлением.&lt;/p&gt;
&lt;p&gt;Василий: Почему, как вы думаете, мелкософт так бережет свои исходники? Имхо, всё крайне просто: чего-то сногсшибательного там не и подавно, кроме костылизма, наплевательского отношения к оптимизации и глюков. А в свистульке - миллионы циклов с HALT: чтобы увеличить требования к железу и... при выпуске нового обновления или новой версии супермегаглючной системы можно было усказать: мы тут провели крутую оптимизацию кода и петерь система грузится аж на 1 секнду быстрее! Убрав при этом всего лишь десяток циклов с HALT.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3158259</link><pubDate>Sun, 23 Nov 2008 17:36:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3158259</guid><dc:creator>Homosapiens</dc:creator><description>&lt;p&gt;Коллега Neandertalets. Мы вроде бы существа разумные,имхо. Ваш пост - просто какой-то крик души, ничего конкретного, самый простой способ уйти от правды, которую Вы вроде бы и понимаете, но никогда не признаете...к сожалению.&lt;/p&gt;
&lt;p&gt;И еще. Ну хватит уже может язык &amp;quot;кошмарить&amp;quot; (с) про форточки и т.д. взрослый же человек или нет?&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3158280</link><pubDate>Sun, 23 Nov 2008 18:21:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3158280</guid><dc:creator>Guest</dc:creator><description>&lt;p&gt;Меньше уязвимостей еще не значит, что Windows более безопасна. Если посчитать количество компьютеров с разными версиями ОС количество вирусов и желающих поиграть с уязвимостями Windows (+ другие не менее дырявые продукты Microsoft)то получим картину далеко не радужную. Windows XP+IE+OE+MS Office+WMP+MSN уязвимостей мало не покажется. Да Microsoft сделала большую работу по повышению надежности и безопасности своей ОС но работа далека от завершения и не стоит бравировать ГОЛЫМИ цифрами.... вы прекрасно знаете свои слабые места - работайте, устраняйте :))))&lt;/p&gt;
&lt;p&gt;От себя скажу я 10 лет имел дело с продуктами Microsoft начиная с Windows 3.11. Последние 3 года дома использую только Linux и не чувствую никакого дискомфорта. Нет разительной разницы, что что-то намного лучше, а что-то намного хуже.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3158504</link><pubDate>Mon, 24 Nov 2008 10:22:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3158504</guid><dc:creator>dinu</dc:creator><description>&lt;p&gt;Если Microsoft открыла бы для всех исходники Windows то secunia.com упала бы от количество присылаемых advisories.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3158557</link><pubDate>Mon, 24 Nov 2008 11:57:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3158557</guid><dc:creator>Vladimir Mamykin</dc:creator><description>&lt;p&gt;При таком Вашем предположении, dinu, первыми бы рухнули Apple, Oracle, IBM. Но вот только это предположение и остается предположением. Кроме того, из Ваших слов можно сделать вывод, что так как у Linux коды доступны всем, то это-то и является причиной такого большого количества уязвимостей. Но ведь пользователям-то все равно в чем причина &amp;quot;дыр&amp;quot;. Может, Вы призываете таким образом закрыть исходники Linux для увеличения безопасности? Мысль интересная. Но лучше начать с управления разработкой. &lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160080</link><pubDate>Thu, 27 Nov 2008 02:38:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160080</guid><dc:creator>Infinity</dc:creator><description>&lt;p&gt;Взято с сайта &lt;a rel="nofollow" target="_new" href="http://www.us-cert.gov/.Ключевое"&gt;http://www.us-cert.gov/.Ключевое&lt;/a&gt; слово- Multiple Vulnerabilities, это что касается windows.&lt;/p&gt;
&lt;p&gt;2008&lt;/p&gt;
&lt;p&gt;ID	Title	Release Date&lt;/p&gt;
&lt;p&gt;TA08-319A	Mozilla Updates for Multiple Vulnerabilities	November 14, 2008&lt;/p&gt;
&lt;p&gt;TA08-316A	Microsoft Updates for Multiple Vulnerabilities	November 11, 2008&lt;/p&gt;
&lt;p&gt;TA08-309A	Adobe Reader and Acrobat Vulnerabilities	November 4, 2008&lt;/p&gt;
&lt;p&gt;TA08-297A	Microsoft Windows Server Service RPC Vulnerability	October 23, 2008&lt;/p&gt;
&lt;p&gt;TA08-288A	Microsoft Updates for Multiple Vulnerabilities	October 14, 2008&lt;/p&gt;
&lt;p&gt;TA08-260A	Apple Updates for Multiple Vulnerabilities	September 16, 2008&lt;/p&gt;
&lt;p&gt;TA08-253A	Microsoft Updates for Multiple Vulnerabilities	September 9, 2008&lt;/p&gt;
&lt;p&gt;TA08-225A	Microsoft Updates for Multiple Vulnerabilities	August 12, 2008&lt;/p&gt;
&lt;p&gt;TA08-193A	Sun Java Updates for Multiple Vulnerabilities	July 11, 2008&lt;/p&gt;
&lt;p&gt;TA08-190B	Multiple DNS implementations vulnerable to cache poisoning	July 8, 2008&lt;/p&gt;
&lt;p&gt;TA08-190A	Microsoft Updates for Multiple Vulnerabilities	July 8, 2008&lt;/p&gt;
&lt;p&gt;TA08-189A	Microsoft Office Snapshot Viewer ActiveX Vulnerability	July 7, 2008&lt;/p&gt;
&lt;p&gt;TA08-162C	Apple QuickTime Updates for Multiple Vulnerabilities	June 10, 2008&lt;/p&gt;
&lt;p&gt;TA08-162B	Microsoft Updates for Multiple Vulnerabilities	June 10, 2008&lt;/p&gt;
&lt;p&gt;TA08-162A	SNMPv3 Authentication Bypass Vulnerability	June 10, 2008&lt;/p&gt;
&lt;p&gt;TA08-150A	Apple Updates for Multiple Vulnerabilities	May 29, 2008&lt;/p&gt;
&lt;p&gt;TA08-149A	Exploitation of Adobe Flash Vulnerability	May 28, 2008&lt;/p&gt;
&lt;p&gt;TA08-137A	Debian/Ubuntu OpenSSL Random Number Generator Vulnerability	May 16, 2008&lt;/p&gt;
&lt;p&gt;TA08-134A	Microsoft Updates for Multiple Vulnerabilities	May 13, 2008&lt;/p&gt;
&lt;p&gt;TA08-100A	Adobe Flash Updates for Multiple Vulnerabilities	April 9, 2008&lt;/p&gt;
&lt;p&gt;TA08-099A	Microsoft Updates for Multiple Vulnerabilities	April 8, 2008&lt;/p&gt;
&lt;p&gt;TA08-094A	Apple Updates for Multiple Vulnerabilities	April 3, 2008&lt;/p&gt;
&lt;p&gt;TA08-087A	Mozilla Updates for Multiple Vulnerabilities	March 27, 2008&lt;/p&gt;
&lt;p&gt;TA08-087B	Cisco Updates for Multiple Vulnerabilities	March 27, 2008&lt;/p&gt;
&lt;p&gt;TA08-079B	MIT Kerberos Updates for Multiple Vulnerabilities	March 19, 2008&lt;/p&gt;
&lt;p&gt;TA08-079A	Apple Updates for Multiple Vulnerabilities	March 19, 2008&lt;/p&gt;
&lt;p&gt;TA08-071A	Microsoft Updates for Multiple Vulnerabilities	March 11, 2008&lt;/p&gt;
&lt;p&gt;TA08-066A	Sun Updates for Multiple Vulnerabilities in Java	March 6, 2008&lt;/p&gt;
&lt;p&gt;TA08-043C	Microsoft Updates for Multiple Vulnerabilities	February 12, 2008&lt;/p&gt;
&lt;p&gt;TA08-043B	Apple Updates for Multiple Vulnerabilities	February 12, 2008&lt;/p&gt;
&lt;p&gt;TA08-043A	Adobe Reader and Acrobat Vulnerabilities	February 12, 2008&lt;/p&gt;
&lt;p&gt;TA08-017A	Oracle Updates for Multiple Vulnerabilities	January 17, 2008&lt;/p&gt;
&lt;p&gt;TA08-016A	Apple QuickTime Updates for Multiple Vulnerabilities	January 16, 2008&lt;/p&gt;
&lt;p&gt;TA08-008A	Microsoft Updates for Multiple Vulnerabilities	January 8, 2008&lt;/p&gt;
&lt;p&gt;Хочется услышать коментарий по этому поводу.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160683</link><pubDate>Fri, 28 Nov 2008 10:37:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160683</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Infinity: Думаю, что ответ будет примерно таким: &amp;quot;мс не причём! Это всякие исследователи ковыряются и находят уязвимости там, где их в принципе быть не должно - у нас замечательное управление разработкой! И вообще: дизассеблировать код запрещено нашей лицензией, а значит, результаты получены незаконно и не имеют ценности.&amp;quot;&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160686</link><pubDate>Fri, 28 Nov 2008 10:38:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160686</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Homosapiens: Совершенно верно: я понимаю правду, но вот только &amp;quot;правда&amp;quot; и &amp;quot;мс&amp;quot; - вещи несовместимые. &amp;quot;Полуправда&amp;quot; - да, бывает, но чаще всего это хуже, чем откровенная...&lt;/p&gt;
&lt;p&gt;А про 'кошмарить': &amp;quot;дистрибутив&amp;quot;, &amp;quot;имхо&amp;quot;, &amp;quot;патчей&amp;quot; - это, по видимому, обогащает язык.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160690</link><pubDate>Fri, 28 Nov 2008 10:42:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160690</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Vladimir Mamykin: И Apple и Oracle и IBM и очень многие другие - тоже (всё в точности описано здесь: &lt;a rel="nofollow" target="_new" href="http://2k.livejournal.com/520078.html"&gt;http://2k.livejournal.com/520078.html&lt;/a&gt; и тут пример ещё про IBM: &lt;a rel="nofollow" target="_new" href="http://fomalhaut-star.livejournal.com/10596.html"&gt;http://fomalhaut-star.livejournal.com/10596.html&lt;/a&gt;). Иначе к чему бы это скрывать результаты тестирования кода, когда результаты для закрытых программ были запрещены к публикации. Вот только сразу не скажу, кто проводил тектсирование, но, помнится, достаточно компетентные специалисты.&lt;/p&gt;
&lt;p&gt;Вобще сейчас большинство закрытого ПО (исключая специальных промышленных систем и АС критических применений) - скатывается в пучину низкого качества. Хотя куда уж ниже...&lt;/p&gt;
&lt;p&gt;Но до мс многим ещё далеко: по костылизму лидирует ваша контора. Безоговорочно.&lt;/p&gt;
&lt;p&gt;P.S. Так всё таки, сделайте сравнение vista и OpenBSD? Будет вполне сравнимо.&lt;/p&gt;
</description></item><item><title>Чем меньше в Windows уязвимостей, тем они должны быть страшней</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160804</link><pubDate>Fri, 28 Nov 2008 12:46:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160804</guid><dc:creator>Илья Сазонов</dc:creator><description>&lt;p&gt;Наткнулся на интересный пост в блоге Владимира Мамыкина &lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx"&gt;http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx&lt;/a&gt;...&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3160808</link><pubDate>Fri, 28 Nov 2008 12:52:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160808</guid><dc:creator>WEB Безопасность</dc:creator><description>&lt;p&gt;Добрый день. Интересный пост и цифры, и они меня натолкнули на кучу интересных размышлений, поэтому я написал свою заметку. Если интересно, посмотрите:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.flenov.info/blog.php?catid=348"&gt;http://www.flenov.info/blog.php?catid=348&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3162153</link><pubDate>Sun, 30 Nov 2008 21:44:58 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3162153</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Думаю, что всем читателям этого &amp;quot;личного&amp;quot; дневника будет интересно почитать статью про безопасность и небольшое интрервью с Самуэлем Джебамани, опубликованные на Хакере. Вот она: &lt;a rel="nofollow" target="_new" href="http://www.xakep.ru/post/45970/default.asp"&gt;http://www.xakep.ru/post/45970/default.asp&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Всё, что я так эмоционально тут высказывал, собрано там. Без эмоций, точно, кратко, конкретно.&lt;/p&gt;
&lt;p&gt;P.S. Сотрудникам мс тоже посоветовал бы, особенно, &amp;quot;владельцу&amp;quot; дневника, как специалисту.&lt;/p&gt;
&lt;p&gt;P.P.S. На всякий случай, чтобы не было экивоков: пишу &amp;quot;личного&amp;quot; и &amp;quot;владельца&amp;quot; в кавычках, т.к. не верю в &amp;quot;Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя&amp;quot;. Хотя после ТАКОГО ( &lt;a rel="nofollow" target="_new" href="http://fomalhaut-star.livejournal.com/24328.html"&gt;http://fomalhaut-star.livejournal.com/24328.html&lt;/a&gt; ) могу и поверить... Может там NLP-мастера свои хорошо оплачиваются? Или даже DHE-мастера?&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3163276</link><pubDate>Wed, 03 Dec 2008 14:18:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3163276</guid><dc:creator>Денис</dc:creator><description>&lt;p&gt;Neandertalets, в предлагаемой Вами статье в Хакере - разговор двух единомышленников (кот. близки Вам по взглядам) из разряда философских, т.е. не имеющих научного обоснования в виде цифр, которые здесь Вас по ряду причин не удовлетворяют, а там (в Хакере) вообще не приводятся. Так получается, как-то не совсем честный спор :) &lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3163873</link><pubDate>Thu, 04 Dec 2008 18:02:31 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3163873</guid><dc:creator>corwin</dc:creator><description>&lt;p&gt;Владимир,&lt;/p&gt;
&lt;p&gt;Вы на платформе услышали из зала какой сервер самый безопасный - правильно OpenBSD (по статистике secunia.com которую Вы тут приводите и на докладе приводили), кроме того Вы посчитали что и в клиентских OS - MS лучше всех, так нет же Apple MacOS 9.0 - НОЛЬ дырок, и вполне себе юзабельна (к аргументу - что можно сделать на openBSD и что на 2008).&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3165171</link><pubDate>Mon, 08 Dec 2008 15:21:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3165171</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Денис: Числа неудовлетворяют по причине своей &amp;quot;пустоты&amp;quot;. Если для вас просто числа уже сами по себе несут смысловую нагрузку, то я так не умею: &amp;quot;Мне бы такое зрение: увидеть Никого!&amp;quot; (С) Алиса в Зазеркалье.&lt;/p&gt;
&lt;p&gt;И здесь были представлены пустые цифры, которые только по законам алгебры различаются: одно больше, другое меньше. Всё - других различий я лично не вижу, кроме заявлений автора, что &amp;quot;это&amp;quot; хорошо для мс, а &amp;quot;это&amp;quot; - плохо для свободного ПО.&lt;/p&gt;
&lt;p&gt;Это хорошо описал &amp;quot;WEB Безопасность&amp;quot;: &lt;a rel="nofollow" target="_new" href="http://www.flenov.info/blog.php?catid=348"&gt;http://www.flenov.info/blog.php?catid=348&lt;/a&gt;.&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3167342</link><pubDate>Fri, 12 Dec 2008 07:12:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3167342</guid><dc:creator>torrero</dc:creator><description>&lt;p&gt;Ага, круто. Лапша вкрутую. Пример: Ищем ubuntu. Верхние строки - Ubuntu update. То есть вообще говоря, обновление для уязвимого стороннего ПО, например ClamAV. И, если говорить о clamAV, то, что уязвимость опубликована 2 декабря, патч вышел 3-го, и уязвимость будет закрыта сразу и везде где он используется (оставим условности применения патчей в стороне) - это же не главное. Главное - тяфкнуть на ubuntu ;)&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3198763</link><pubDate>Sun, 08 Feb 2009 03:26:12 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3198763</guid><dc:creator>Alexander</dc:creator><description>&lt;p&gt; &amp;nbsp;Холивар! Хали-вор! Бу-бу ни о чём чистой воды.&lt;/p&gt;
&lt;p&gt; &amp;nbsp;Добавлю своей субъективной соли, - хочется. По роду работы получила наша контора, а значит и я, доступ к ред-каверным (!) Майкрософт сорцам, связанным с секьюрити. Прошёл я тренинги, подписал бумажки, что если отдам сорцы кому-нибудь - то сразу в петлю. И сам мылом её (петлю) смажу. Это если образно. То есть грустный опыт общения с засекречнными MS сорцами по секьюрити у меня есть. И грусть моя по теме. Райт?&lt;/p&gt;
&lt;p&gt; &amp;nbsp;Сейчас я делаю аналогичное &amp;quot;сикрет&amp;quot; решение на основе оупен-сорс.&lt;/p&gt;
&lt;p&gt; &amp;nbsp;Ну, тестеры Мелкомягких, конечно, уроды. Я с их селфтестов угорал. Но вот основные девелоперские МС сорцы - это уважуха. Причём уважуха в квардарте! Стиль. Аккуратность. Там, блин, перестраховка тройная!!! На фоне Федоры (тем паче Убунты) мелкомягкие сорцы - это небо. (А &amp;quot;БСД вообще ни разу ни юникс&amp;quot;, - холивар.)&lt;/p&gt;
&lt;p&gt; &amp;nbsp;Мне МС/оупен вечный холивар - до лампочки. Но есть хорошие прогеры и в МС, и в оупене. Только МС платит больше. И МС отвечает за свой код. Хоть как то... платно... но отвечает. Я как прогер всегда предпочту вести проект на Виндах, чем в Линуксе. (При всём том, что у меня на юниксе &amp;quot;наработка&amp;quot; лет 9, а на виндах меньше в два раза.)&lt;/p&gt;
&lt;p&gt; &amp;nbsp;Основная проблема Виндов в сторонних сорцах. Основная проблема оупенсорса в кривых молоденьких безнаказанных ручках.&lt;/p&gt;
&lt;p&gt;P.S. Имхо. Культура прогерства в оупенсорсах упала в последнее время так... что это ж .издец какой-то!&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3205296</link><pubDate>Sat, 21 Feb 2009 18:32:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205296</guid><dc:creator>emfirion</dc:creator><description>&lt;p&gt;:)Новый взгляд на уязвимости &lt;/p&gt;
&lt;p&gt; Всё завиит от глубины и высоты уровня восприятия.&lt;/p&gt;
&lt;p&gt; Надо просто работать.&lt;/p&gt;
&lt;p&gt; Всё бывает - что тут по-делать, - мы пока люди.&lt;/p&gt;
&lt;p&gt; ...&lt;/p&gt;
&lt;p&gt; А МС пока работает лучше и сильнее других - тут мелкая реклама неимеет значения, это глобальный вопрос продуктов и пользователя :) пользователь выбирает лучшее в любом случае ...ЗАКОН МИРА ОДИНАКОВ ДЛЯ ВСЕХ&lt;/p&gt;
&lt;p&gt;ЕЩЁ РАЗ РАБОТАТЬ - ЛОДКА ПЛЫВУЩАЯ ПРОТИВ ТЕЧЕНИЯ ОСТАНОВИВШАЯСЯ НА МИГ СНОСИТСЯ НАЗАД&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3282620</link><pubDate>Wed, 23 Sep 2009 09:55:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3282620</guid><dc:creator>IgorVolk</dc:creator><description>&lt;p&gt;А вообще, самая главная уязвимость для компьютера - сидит перед монитором...&lt;/p&gt;
</description></item><item><title>re: Новый взгляд на уязвимости - 21 ноября 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/11/21/21-2008.aspx#3287351</link><pubDate>Fri, 16 Oct 2009 19:09:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3287351</guid><dc:creator>Мониторинг</dc:creator><description>&lt;p&gt;2IgorVolk&lt;/p&gt;
&lt;p&gt;Отлично сказано. Причем на мониторе обязательно порно сайты у этих уязвимостей&lt;/p&gt;
</description></item></channel></rss>