ДРУЖБА 2

http://forum.d2-online.net
Дата и час: Сря Май 15, 2024 1:19 am

Часовете са според зоната UTC + 2 часа




Напиши нова тема Отговори на тема  [ 6 мнения ] 
Автор Съобщение
МнениеПубликувано на: Пет Авг 06, 2004 9:32 am 
Offline
Site Admin
Site Admin

Регистриран на: Вто Дек 10, 2002 11:01 pm
Мнения: 1334
Местоположение: C2H5OH
Британският експерт в областта на информационната безопасност Дейвид Личфийлд, изпълнителен директор на Next-Generation Security Software, обнародва информация за откритите проблеми по безопасността в продукти на Oracle. Той не описва подробно откритие уязвимости, за да не се възползват от това хакерите. “Дупките” са с различна степен на критичност - от много висока до ниска - и обхващат периметър от препълване на буфера и динамично разпределяните области в паметта до лоша защита на паролите. Има и случаи, при които може да се получи пълен достъп до системата без дори да се въвежда име и парола. Възможно е потребители с ограничен достъп поетапно да повишат нивото си на достъп, чак до това на администратор.

Лийчфилд съобщи за откритие в Oracle “дупки” още през януари тази година, но до момента корпорацията не е пуснала нито един пач за корекция на проблемите. Експертът започнал да се занимава с проблемите по безопасността на Oracle преди две години, когато компанията стартира маркетинговата си кампания под мотото Unbreakable. Така се подчертаваше, че нивото на защитеност на Oracle системите е практически доведено до “непробиваемо”. По онова време, Лийчфилд твърди, че с помощта на колеги само за едно денонощие е открил около 50 дупки в продуктите на корпорацията.

“Очевидно не е много мъдро Oracle да рекламира собствените си продукти като “неуязвими”, - коментира Лийчфилд. - Дори знам, че и служители на компанията с почуда реагират на това мото. Но маркетинга не винаги се консултира с разработчиците, преди да прави публични изявления”.

По думи на британския експерт, всеки който реши да проучи подробно списъкът с вече пуснати от компанията поправки в системата за безопасност, ще може да си състави ясна картина за степента на уязвимост на продуктите. Нежеланието от страна на Oracle обаче, да погледне истината в очите е аналогично на поведението на много от големите акули в бранша, включително Microsoft и IBM. Експертът подчертава, че в този план Oracle би могла да се научи от опита на Microsoft. “Microsoft традиционно е на прицел за всички злоумишленици, - отбелязва той, - и понася от това големи загуби. Но в Microsoft успяха да разработят механизъм, който по ефективно и адекватно сработва при решаването на такива проблеми. По този показател софтуерния гигант доста е изпреварил останалите играчи на пазара”.

Представители на Oracle от своя страна, обещаха в ускорени срокове да решат въпроса с нужните “кръпки”. “Oracle се отнася много сериозно към проблемите по безопасността. И въпреки че ние надеждно защитаваме продуктите си, винаги се стремим да правим това, колкото се може по-добре. - се казва в специално прессъобщение на компанията. - Oracle вече е ликвидирала откритите проблеми и близко бъдеще ще бъдат пуснати съответните предупреждения.” През юни тази година компанията вече пусна необходимия пач за критичната уязвимост, открита в пакета Oracle 11i E-Business Suite.

_________________
Изображение
Изображение


Върнете се в началото
 Профил  
 
 Заглавие:
МнениеПубликувано на: Пет Авг 06, 2004 9:51 am 
Offline
Аватар

Регистриран на: Пет Ное 28, 2003 1:22 pm
Мнения: 366
Местоположение: tuk
ti znae6 li za kakvo to4no stava vapros
kakva programa de
btw ot kade go vidq tova?

_________________
Изображение


Върнете се в началото
 Профил  
 
 Заглавие:
МнениеПубликувано на: Пет Авг 06, 2004 7:23 pm 
Offline
Site Admin
Site Admin

Регистриран на: Вто Дек 10, 2002 11:01 pm
Мнения: 1334
Местоположение: C2H5OH
Еми до колкото се разбира продуктите на Oracle се правят с цел да са най-сигурни, и се стараят да изгладат дупките (до доказване на противното) :lol:
Тва са написали пък ще видиме колко е вярно...

_________________
Изображение
Изображение


Върнете се в началото
 Профил  
 
 Заглавие:
МнениеПубликувано на: Нед Авг 08, 2004 8:05 am 
Offline
Аватар

Регистриран на: Пет Ное 28, 2003 1:22 pm
Мнения: 366
Местоположение: tuk
a ot kade vze statiqta
interesuva me, za6toto firmata v koqto rabotq se zanimava s tazi programa

_________________
Изображение


Върнете се в началото
 Профил  
 
 Заглавие:
МнениеПубликувано на: Нед Авг 08, 2004 9:49 am 
Offline
Site Admin
Site Admin

Регистриран на: Вто Дек 10, 2002 11:01 pm
Мнения: 1334
Местоположение: C2H5OH
netinfo.bg
или
investor.bg
един от двата!

_________________
Изображение
Изображение


Върнете се в началото
 Профил  
 
 Заглавие:
МнениеПубликувано на: Нед Авг 08, 2004 6:05 pm 
Offline
Аватар

Регистриран на: Пет Ное 28, 2003 1:22 pm
Мнения: 366
Местоположение: tuk
mersi! :)

_________________
Изображение


Върнете се в началото
 Профил  
 
Покажи мненията от миналия:  Сортирай по  
Напиши нова тема Отговори на тема  [ 6 мнения ] 

Часовете са според зоната UTC + 2 часа


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 2 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения

Търсене:
Иди на:  
cron
Powered by phpBB® Forum Software © phpBB Group
Преведено от: SEO блог на Йоан Арнаудов