The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD , opennews (??), 17-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  –3 +/
Сообщение от Аноним (1), 17-Июн-23, 20:05 
У него нехорошая репутация, слишком уж критическую и детскую дыру нашли, увы.
Ответить | Правка | Наверх | Cообщить модератору

2. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от Аноним (2), 17-Июн-23, 20:09 
Тем и лучше. Меньше будут пользоваться, а значит меньше уязвимостей найдут, а значит репутация улучшится.
Ответить | Правка | Наверх | Cообщить модератору

17. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от Аноним (17), 18-Июн-23, 21:00 
;)
Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  –3 +/
Сообщение от Аноним (21), 19-Июн-23, 08:12 
Словно этого кого-то останавливало:

- Exchange используют, потому что это отличный (ну а кто конкурент?) groupware продукт, и на безопасность при выборе можно не смотреть (повторюсь, конкурентов полноценно нет).
- self-hosted почтовые серверы все реже создаются с нуля (увы), а те, что создаются, делаются по этому убогому варианту "postfix + dovecot + дебильное хранение юзеров в СУБД, сделанное студентом", причем по тому же howto родом из 90-х. Конкуренцию серьезным продуктам этот комбайн не особо-то и составляет.

Тому, кто ставит себе OpenSMTPd, можно не то чтобы посочувствовать, но, если ставит он его не для себя на свой сервер, то клиентам его (в будущем) точно будет грустно.

С другой стороны, OpenSMTPd не комбайн ни разу, так что он все равно полагается на те же компоненты как LDA, как источники авторизации, как веб-мейл, как...

В общем, детская ошибка - просто от того, что никому, он, блин, не нужен, вот и не находилась до сих пор ошибка. По ходу, даже авторам не нужен! )

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

24. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от Штыбель (?), 19-Июн-23, 09:04 
В перечислении почтарей, вы ЭмДємона забыли упомянуть.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +1 +/
Сообщение от 1 (??), 19-Июн-23, 09:22 
В целом соглашусь, но (и это прогресс !) СУБД сейчас, в основном, выбирается LDAP
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

26. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +1 +/
Сообщение от Аноним (26), 19-Июн-23, 11:04 

> - Exchange используют, потому что это отличный (ну а кто конкурент?) groupware
> продукт

обычная почта, только с откатами

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

30. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от миша ты еблан (?), 22-Июн-23, 16:15 
А что там по поводу qmail?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

3. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +1 +/
Сообщение от Аноним (3), 17-Июн-23, 20:10 
Обычная для OpenBSD.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +2 +/
Сообщение от Даже я это засталemail (?), 17-Июн-23, 23:27 
Дыра была в переносимой версии, не в версии OpenBSD. Так причём тогда?
Ответить | Правка | Наверх | Cообщить модератору

7. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +1 +/
Сообщение от Аноним (3), 17-Июн-23, 23:48 
> Дыра была в переносимой версии, не в версии OpenBSD. Так причём тогда?

Ещё с openssh была похожая история. И с libressl. Тут есть некая закономерность.

Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  –1 +/
Сообщение от Аноним (-), 18-Июн-23, 01:11 
И еще вишенка на торте, детский баг в виртуализации, когда GUEST мог хосту страницы в kernel mode (!!!) менять аж. Найдено вообще кадром из нетбзды, а при попытке вон тех делать хорошую мину при плохой игре вышло знатное секурити-опускалово опенщиков.

Ващет пойнт виртуализации это защита хоста от поползновений гуестов, а не эскалация их птичьих правов сразу в кернелмод, и зафейлить пойнт виртуализации жестче еще надо суметь :)

Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +2 +/
Сообщение от Аноним (12), 18-Июн-23, 07:23 
А ещё дыры находят в nginx, postgresql, многих других проектах, а вишенка на торте - ядро Linux. Тоже некая закономерность.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

15. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от Аноним (3), 18-Июн-23, 10:12 
Только они не заявляли о своей защищённости и не объявляли себя лучше других (песенки о "плохом" GNU особенно прелестны). Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами, но всё намного хуже, чем на первый взгляд, и постоянная демонстрация тотального непрофессионализма это прекрасно иллюстрирует.
Ответить | Правка | Наверх | Cообщить модератору

19. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +2 +/
Сообщение от Аноним (12), 19-Июн-23, 03:12 
>Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами

Может это он про сообщество Linux сказал? Очень похоже на это)

Любой код содержит ошибки и чем больше кода, тем больше ошибок.

Опенок хорош не "сферической безопасностью в вакууме", а тем, что предлагает альтернативный путь развития. Он не лучше и не хуже. Он другой.

Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  –3 +/
Сообщение от Аноним (27), 20-Июн-23, 02:16 
>а тем, что предлагает альтернативный путь развития

Это оставаться на уровне девяностых? Это скорее альтернативный путь неразвития, ну, тоже путь, да.

Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "  +/
Сообщение от Аноним (1), 20-Июн-23, 08:57 
дыра была и в нативной и в переносной версии
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру