Einloggen
[c] [meta] [fefe]

/meta/ – Diskussionen über Dietchan


Antwort erstellen

(≤ 4)



[Zurück]

  • [l] Felix Tue, 10 Dec 2024 00:00:05 GMT Nr. 142770
    Ui, das gefefelt mir :3
  • [l] Felix Sun, 22 Dec 2024 14:00:21 GMT Nr. 143870
    Sind ein paar sehr gute Sachen drin (insb. 1, 3 und 4), aber 2 und 6 findet Felix etwas schwach.

    Der Lochvergleich gnihihi ist schamlose Rosinenpickerey. Im selben Release[0], in dem auch "weak tty permissions" und "password limit circumvention" fixiert werden, ist ein Use-After-Free, den der Autor einfach mal aus der Folie weggelassen hat. Passte wohl nicht ins Konzept. Warum man sich gerade bei Sicherheitsrelevantem so vehement dagegen sträubt, einfache Lösungen wie automatische Grenzprüfs zu verwenden, will Felix einfach nicht in den Kopf. Stattdessen werden dann endlos "Mitigationen" drübergestreut, die unterm Strich teurer sind und das Problem immer noch nicht lösen.

    Die Folien über Ende-zu-Ende-Verschlüsselung wirken einfach nur unüberlegt zusammengewürfelt und der Forschungsvorschlag hat sehr was von "Lösungsansatz für Energiekrise: Perpetuum Mobile".

    [0] https://www.openssh.com/txt/release-7.0


[Zurück]
[c] [meta] [fefe]