image

Broncode Cisco IOS gestolen?

maandag 17 mei 2004, 09:33 door Redactie, 11 reacties

Volgens een Russische security website is de broncode van het Cisco IOS 12.3 besturingssysteem gestolen. Hackers zouden het bedrijfsnetwerk van Cisco hebben gecompromitteerd en zo aan de broncode zijn gekomen. Een van de hackers zou na de inbraak 2,5MB aan broncode op IRC hebben laten zien. Een zeer groot probleem, aangezien de routers van Cisco voor een groot gedeelte van de routering van het Internetverkeer verantwoordelijk zijn. (Arstechnica)

Reacties (11)
17-05-2004, 09:54 door Anoniem
Als Cisco hun systemen al niet eens goed kunnen beveiligen, hoe verwacht
men dan ooit nog dat de gemiddelde eindgebruiker dat voor elkaar gaat
krijgen?

Wat ik overigens ook niet helemaal begrijp is dat je de broncode van zo iets
cruciaals op systemen zet die je aan het net hangt; nou is het natuurlijk erg
prettig voor ontwikkelaars als ze bijvoorbeeld via een CVS repository op
afstand kunnen werken, maar met dit soort programmatuur lijkt het me
handiger als er geen enkel risico genomen wordt.

OF Cisco moet open-source gaan natuurlijk :)
17-05-2004, 11:44 door Anoniem
Het grappige is dat iedereen "open source" wilt gaan en zit te bitchen op
windows, terwijl deze open source guru's happily Cisco gebruiken. Cisco's
code - ik heb de widely available IOS 11 source - en is crappy geschreven, op
vlak van programmatuur en performance en niet zozeer op security vlak.

Een cisco worm - stel u voor.. Het zou deze open source fakers' ogen wel
eens openen..

Just my two euro cents,
Mike
17-05-2004, 13:10 door Anoniem
Open Source: because human Knowledge belongs to the world
17-05-2004, 14:22 door Anoniem
Beste Mike,

Post jij dan maar eens de locatie waar deze "widely
available IOS 11 source" te verkrijgen is. Cisco zelf
wellicht? Kun je me trouwens eens vertellen waarom ik jou
zou moeten geloven als jij zegt dat IOS crappy in elkaar zit?

En wie zit hier te bitchen op Windows? Jij bent de eerste
die de woorden open source en Windows in 1 posting gebruikt.
Tot slot ben ik wel benieuwd wat je bedoelt met: Een cisco
worm - stel u voor.. Het zou deze open source fakers' ogen
wel eens openen..

Of zwets je maar wat in de ruimte?
17-05-2004, 18:42 door Anoniem
Hulde aan de vorige post!
18-05-2004, 08:39 door Anoniem
Beste anoniem,

Mijn post was helemaal niet aggressief bedoelt, maar eerder constructief.

Wie hier zit te bitchen op windows? - Sasser - schuld van de auteur of
windows? Jezus, als jij met je auto tegen een boom rijdt, is dat dan de
schuld van

1.) De alcohol in je bloed
2.) Toyota

Ja, inderdaad - dat is ook bitchen.

Waar deze cisco "code" is, irc - emule - kazaa - ... Open je ogen vriend, niet op
ftp.cisco.com.

Als je programmeer ervaring hebt (en neen, dit is niet aanvallend bedoelt, dit
is een vraag) - dan zal je dikwijls zeggen "hmmm.. dit had ik persoonlijk beter
gedaan" - en het gaat om kleine maar basis dingetjes.

Ik wil helemaal niet "zwetsen", ik wil gewoon maar zeggen - wat 'als' er een
cisco worm uitkomt, dan hebben we wel een groter probleem dan sasser
ofzo.

My other 2 cents,
Mike
18-05-2004, 09:16 door Anoniem
Beste Mike,

De onderwerpen Windows en Open Source komen in zowel het
onderwerp als de reacties niet aan bod. Alleen jij loopt een
beetje te trollen over open source en windows.

Ik vraag me ernstig af of jij hobby programmeerervaring hebt
of beroepsmatig. Ik vind het namelijk nogal arrogant om te
stellen dat jij IOS beter zou schrijven dan een groep
professionele programmeurs. Niet dat ik zo hoog opgeef van
mensen die voor hun beroep code schrijven, maar ik kan je
wel vertellen dat er een heel groot verschil is tussen een
stukje code kloppen dat op jouw linux machine draait of een
iets groter stukje code kloppen dat op een grote variatie
van hardwareplatformen moet kunnen draaien, snel vanuit een
beperkt flashgehuegen geladen moet worden, behoorlijk
stabiel dient te zijn en dan ook nog eens allerlei
geavanceerde concepten in zich moet hebben. Zeg nu zelf...
wanneer was de laatste keer dat jij een finite state machine
hebt ontworpen en geimplementeerd?

Ik wil echt je kennis en ervaring niet afbranden, maar uit
een paar opmerkingen die je maakt maak ik op dat je geen
idee hebt waar productiekwaliteit code voor embedded devices
schrijven over gaat.

Tot slot: leuk dat je iets waarvan gezegd word dat het de
Cisco IOS source is kunt downloaden via de door jou genoemde
kanalen. Ik zou je aanraden, indien je professioneel code
schrijft, om dat niet te doen. Ik wil je er graag aan
herinneren dat de source code het copyright van cisco
draagt. Je kunt niet alleen jezelf, maar ook bedrijven waar
je voor werkt en open source projecten waar je eventueel aan
bijdraagt behoorlijk in de problemen brengen.
18-05-2004, 11:26 door Anoniem
Anoniem, je hebt helemaal gelijkt in je mening... moest ik ff kwijt.
18-05-2004, 16:07 door Anoniem
Grote variate van hardware? Bij mijn weten toch niet echt.. Jah, je hebt
verschillende modelletjes - maar het is niet dat je - zoals bij Linux /
windows / ... compatibel moet zijn met 'alle' hardware devices...
18-05-2004, 16:14 door Anoniem
Met andere woorden, je weet echt niet waar je over
praat. Hou dan gewoon je mond dicht.
18-05-2004, 16:24 door Anoniem
Beste,

Vorige post was niet door mij gedaan. Een nadeel als iedereen "anoniem"
post zonder naam eronder te zetten.. niet?

Ik moet toegeven dat mijn "crappy code" nogal puberaal gekozen was, maar -
als programmeur - zou ik toch bepaalde dingen beter gedaan hebben in IOS.
Maar, inderdaad - linux source code'jes ineen boksen is gemakkelijker, maar
gelukkig reikt mijn programmeer kennis verder dan dat. Embedded
programmeren is niet simpel - maar je kan mij niet wijsmaken dat
bijvoorbeeld een beperkt IOS equivalent voor i386 onmogelijk en/of moeilijk
is. Ja, x86 en cisco hardware is anders.. ik weet het, maar ik gaf een simpel
voorbeeld.

Mike
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.