akerro
g/Security

@zskk wytłumaczy tutaj dlaczego TC nigdy nie powinien być uważany za bezpieczny i nie powinno się mu ufać jak masz CP na kompie.

#
zskk

@akerro: nice try :P

temat juz walkowany wszedzie byl wiec nie ma co strzępić klawiatury :P

#
akerro

@zskk: 4 osoby czekają :>

#
Writer

@zskk: to daj chociaż linka do tematów. :/

@akerro: pięć, bo Ty też. :D

#
zskk

@Writer: nawet dziwka konieczny o tym pisze na swoim blogasku, no bez przesady ;p

#
akerro

@Writer: ale ja już gadałem z nim na ten temat i 100% się zgadzamy ;)

TC może być łatwym rozwiązaniem do schowania swoich zdjęć z wakacji czy pirackich filmów, ale wrażliwych danych, np. jak historia przeglądarki, archiwum rozmów już nie.

#
borysses

@akerro: Wstydzi się przed tak wielkim audytorium...

#
Writer

@zskk: dlaczego dzifka?

@akerro: dlaczego? Chodzi o to, że kod nie był sprawdzony?

Zaraz pogoogluję, ale dajcie chociaż od myślników punkty. ;)

#
zskk

@Writer: no zastanow sie. soft jest nie rozwijany. co za tym idzie to.... ?

#
Writer

@zskk: ale to teraz. Myślałem, że chodzi o to, że on od zawsze był niebezpieczny.

#
zskk

@Writer: a moze byl, tylko nikt nie wie i sie teraz nagle okazalo ze jest jakis krytyczny bug ktory pozwala wydlubac z niego wszystko z kazdej wersji i sie autor poddal bez walki? tego sie nie dowiemy

a konieczny to dluga historia. pierw zajebał materiały szkoleniowe od poprzedniego pracodawcy (compendium) i zaczął sam na nich zarabiac (prawda byla taka ze po prostu sobie wszyscy tam ufali, wiec nie bylo jakis copyrightow, widac nie wolno ufac nikomu). a do tego teraz zrobil sie dziwka atencyjna na fejsikach itp :P

#
akerro

@Writer: jak dla mnie jest tak samo bezpieczny i godny zaufania jak BitLocker ;)

drugi hint: czemu TC ma "komunistyczną" licencję? nie możesz forkowac, nie możesz pullowac, nie możesz edytować, nie możesz... nic poza czytaniem kodu, są nawet sprzeczne interpretacje czy możesz TC zbudować ze źródeł na własny użytek ;D

#
Writer

@akerro: na pewno tak samo? w końcu otwarty kod, więc trochę bezpieczniejszy od BitLockera chyba jest (był :D)?

#
akerro

@Writer: NIE JEST OTWARTY KOD. TC to nie opensource ani "free software" (wolne oprogramowanie), kod źródłowy jest PUBLICZNY i nic więcej. To, że kod źródłowy jest dostepny do przejrzenia nie oznacza, że oprogramowanie jest open-source. Open-source jest wtedy jak możesz zrobić forka, zmodyfikować kod stworzyć swój produkt na bazie istniejącego czy dołączyć swoje zmiany do mainline głównego produktu. TC na to nie pozwala ;)

#
Writer

@akerro: @zskk: to teraz mi powiedzcie czym najlepiej robić pełne szyfrowanie dysku obecnie. :/ RealCrypt, jak polecano mi tutaj: http://strimoid.pl/c/VI4NdP/koniec-truecrypta-oficjalna-strona-ostrzega-ze-truecrypt-nie-jest-bezpieczny ?

#
akerro

@Writer: LUSK i dm-crypt.

https://strimoid.pl/c/VI4NdP#5AvafUjo

#
borysses

@Writer: Ty nie szyfruj tylko kasuj te fotki dzieciaków zboczeńcu jeden...

#
zskk

@Writer: luks

#
Writer

@borysses: a mogę zostawić plany bomb?

@zskk: LUKS to jakieś rozszerzenie do dm-crypt, a nie konkurencja, tak? Jak się ma jedno do drugiego?

//dobra, już wiem, nic więcej nie pytam, thx. :D

#
borysses

@Writer: Po co? Wszystko i tak dostępne w Bibliotece Kongresu :)

#
Writer

@borysses: Tam nie pozwalają wchodzić w sreberku na głowie.

#
borysses

@Writer: Owiń sreberko turbanem :P

#
Writer

@borysses: Kamuflaż, nie pomyślałem o tym. http://img.4plebs.org/boards/tg/image/1367/36/1367369701764.jpg

#
grzegorz_brzeczyszczykiewicz

@zskk:

teraz nagle okazalo ze jest jakis krytyczny bug ktory pozwala wydlubac z niego wszystko z kazdej wersji

Daj linka do tego buga

@akerro

czemu TC ma "komunistyczną" licencję? nie możesz forkowac, nie możesz pullowac,

Chyba juz mozna forkowac :)

#
zskk

@grzegorz_brzeczyszczykiewicz: wyjąłes slowa z kontekstu. nie znamy oficjalnego powodu, więc kazdy jest dobry - a na pewno wystarczający aby więcej nie ufac softowi

#
grzegorz_brzeczyszczykiewicz

@zskk: Plotkujecie jak stare baby na bazarze, a jesli powodem usuniecia softu byly naciski na tworcow bo jest on flaweless? W takim wypadku tez nie nalezy mu ufac? Nie masz gwarancji ze inne projekty rowniez te open-source nie sa podatne, badz zlosliwe. Niewielu jest takich ktorzy potrafia wlasciwie zautydowac tego typu kod i nie masz gwarancji ze robia to przy kazdej wersji. OpenSSL i jego heatbleed czekal 2 lata, i przez dwa lata rzesze specow tego nie zdiagnozowaly, a ludzie zainteresowani wiedzieli :]

#
akerro

@grzegorz_brzeczyszczykiewicz:

OpenSSL i jego heatbleed czekal 2 lata, i przez dwa lata rzesze specow tego nie zdiagnozowaly

kod nie został wpuszczony do openSUSE, Fedory ani REDHAT przez podejrzenia, że zawiera dużą ilość błędów. te same dystrybucje nie mają w repo TC.

#