информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN / архив / 2003 / август
2003
главная
январь
февраль
март
апрель
май
июнь
июль
август
сентябрь
октябрь
ноябрь
декабрь
предложить новость





Кусочки спорного кода
cybervlad // 20.08.03 11:43
Немецкий сайт Heise опубликовал фотографии двух слайдов, которые демонстрировал глава компании SCO Group Дарл Макбрайд на конференции по вопросу претензий SCO к Linux.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/30.html]
На них изображён код Linux и соответствующий ему код Unix. Совпадающие места выделены цветом.

Источник: Компьюлента    
теги: linux, unix, sco, конференции  |  предложить новость  |  обсудить  |  все отзывы (10) [5292]
назад «  » вперед

аналогичные материалы
Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей // 19.06.22 00:37
Очередной юбилей Linux // 25.08.21 14:56
Microsoft начинает тестирование Linux GUI-приложений под Windows // 21.04.21 21:21
Десятилетняя уязвимость в sudo // 27.01.21 12:25
25 лет первому сообщению о Linux // 25.08.16 20:57
DevConf 2016 // 12.06.16 13:39
Критичная уязвимость в Windows и Samba // 12.04.16 21:43
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Обсуждение кусочков авторитетами Open Source 21.08.03 11:20  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
Отредактировано 21.08.03 11:20  Количество правок: 1
<"чистая" ссылка>
Теперь понятно, почему SCO все пытается покрыть своими подписками о неразглашении. Чего и следовало ожидать, в общем-то.

Читать здесь
Еще одна ссылка 21.08.03 11:35  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
Здесь несколько больше технических подробностей.

Перевод статьи Брюса Перенса с анализом показанного кода
Во мля! 21.08.03 11:54  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Интересно, как еще никто не догадался запатентовать какой-нибудь алгоритм пузырьковой сортировки!!!
[offtopic] Такие попытки регулярно предпринимаются, как в шутку, так и в деньги 21.08.03 17:10  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
Несколько лет австралийское патентное бюро опозорилось на весь мир, запатентовав колесо. Правда, в том случае владелец "патента" ставил целью показать абсурдность системы регистрации патентов, в частности, что если правильно составить патентную заявку, можно запатентновать даже колесо.
У нас в России, тоже несколько лет назад была гораздо менее смешная история, которую я узнал от человека, работающего в патентном институте. Некие ребята заплатили сколько надо кому надо, и тот составил патентную заявку на пивные бутылки (в стиле "сосуд, периметр которого определяется выражением..." - дальше следовало навернутое выражение, которое студент мехмата способен упростить до известной всем формулы длины окружности). Заявка прошла первые инстанции, и ребята начали наезжать на довольно крупные конторы с этим почти патентом. В патентном институте кто-то из высших внимательно посмотрел на заявку, все понял и затормозил ее. После чего в институт заявились какие-то два человека и поздоровавшись с затормозившим, проломили ему голову. Побывав в реанимации, через месяц он все же вернулся и связался с ФСБ. Больше о тех ребятах не слышали.
Так что когда игра касается больших денег, в ход идут все методы. И фраза Торвальдса про то, что если технарям мешают патентами, проще нанять киллера - увы, не шутка.
[offtopic] В этом мире вообще слишьком много Закона. Теорема: 22.08.03 04:57  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Хотя Закон создается для защиты законопослушных граждан, он всегда будет более успешно применяться преступниками для нападения на них.

Доказательство:

В силу того, что "Нападающие при помощи закона" всегда более заинтересованны и материально обеспечены, чем "Защищающиеся при помощи закона", последние ВСЕГДА БУДУТ В ПРОИГРЫШЕ, какое бы законодательство они не придумывали.
[offtopic] Хорошая мысля приходит опосля: 8-) 27.08.03 06:15  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Критерий допустимости закона - с его помощю недолжно быть возможности "нападения".

Например: как "нападать" при помощи "мокрой статьи"? Имитировать убийство? Спровоцировать? В любом случае "имитация" доказуема...

А вот, как, например, можно "нападать" при помощи закона об авторских правах: http://www.lib.ru/DETEKTIWY/STAUT/stout38.txt. Здесь, если бы мошенник не зарвался, доказать его вину было бы не возможно.

http://www.lib.ru/DETEKTIWY/STAUT/stout38.txt
Отсюда мораль 20.08.03 15:01  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Если уж копируешь код, то хотя бы не оставляй чужих комментариев и хотя бы переделай "лесенку" под себя, а лучше переименуй все названия переменнных и функций... ;-)
Чужие комментарии оставлять - это действительно безобразие, но 20.08.03 15:37  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
Некоторые "чужие" комментарии вполне могут действительно совпасть, просто потому что некоторые разъяснения могут потребоваться совершенно независимо. А уж стиль написания ядра и именование переменных в ядре практически одинаковы вне зависимости от контрибьюторов.
Меня позабавила сентенция про миллион украденных строк. Действительно, и когда же в ядро Linux 2.4 успели внести столько украденных строк и при этом ничегошеньки не было в 2.2...
Так не повторишь 20.08.03 16:01  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Некоторые "чужие" комментарии вполне могут действительно
> совпасть, просто потому что некоторые разъяснения могут
> потребоваться совершенно независимо.

ИМХО _не_намеренно повторить комментарии в том виде, как там на фотке - не возможно.

Хотя, также невозможно выяснить где эти куски появились раньше - в unix или в linux ;-) Перевели на греческий для пущей убедительности... :) Их код-то был закрыт - как щас узнаешь че было, а че нет?
Пожалуй... 20.08.03 16:34  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
> ИМХО _не_намеренно повторить комментарии в том виде, как
> там на фотке - не возможно.
Да, там довольно жирный кусок, впрочем, это и на какой-то из "утечек" тоже было видно. По крайней мере, понятно, почему они так всполошились. Другой вопрос, что в Калдере было ядро 2.4, так что хошь не хошь им теперь придется доказывать некорректность лицензии GPL, чтобы выиграть эту игру.

> Хотя, также невозможно выяснить где эти куски появились
> раньше - в unix или в linux ;-) Перевели на греческий для
> пущей убедительности... :)
Не-е, чтобы последние комментарии не украли :) Украсть комментарий на греческом - это уж точно самоубийство - сразу всем станет ясно, что он украден... :)

> Их код-то был закрыт - как щас узнаешь че было, а че нет?
Ну в рамках судебной экспертизы это наверное можно узнать, хотя и очень тяжело...
<добавить комментарий>


анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach