The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."
Отправлено Аноним, 27-Дек-22 13:06 
> в этих дистрибутивах никто не гонится за самоцелью сделать минимум зависимостей.

Оно как бы да, НО во первых...
1) Все что можно модуляризовать там обычно модуляризуют, вынося в опциональные аддоны отдельными пакетами, если это не сделано, как правило вопросы к программе, превратившейся в огромного жирного монстра где модуляризация и минимизация не сделаны в удобном виде.
2) Даже в минимальном openwrt, пардон муа, самба весит столько что ЭТО чисто технически не втиснется в флешки многих роутеров. А допаивать за свой счет флешку жирнее...
3) Хардварные сайты забенчат как твое месиво работает супротив конкурентов. Пощады не дождешься, напишут то что набенчилось. Живут они этим, аудитория приходит ради этого, понять на что свои кровные $100 спустим сегодня.
4) И таки даже в опенврт ЭТО таки пытается скачать полинтернета. Поменьше, чем в вон тех, но сильно больше чем приемлимо в этом кейсе. Поэтому сабж.

> Наоборот, обычно стараются включить максимум фич. Среди самбиных это например AD DC

Это все прекрасно, кроме того что должно быть мелким и опциональным, в отдельным пакете. Чему должен был способствовать дизайн программы. А когда у этой щляпы даже в опенврте только своих либ на 8 мегабайтов в сжатом виде + еще пачка депсов (т.е. даже относительно продвинутые роутеры с 8 мег флехой сразу в пролете, и даже 16 не факт что влезет) - да, почему-то на замену этой энтерпрайзной блевоты есть нехилый - и платежеспособный - спрос. От вон тех.

> (и вот там для управления tdb действительно где-то используется питон среди
> прочего нагромождения скриптов).

Иногда людям хочется маленькую и аккуратную штуку, а не такое вот энтерпрайзное месиво. Поэтому и сабж. Да, если в флеху не влезло, о бенчах речь не идет.

> и мегасложная конструкция, поскольку решает очень нетривиальные задачи. Разумеется
> недороутеру ничего из этого не нужно.)

Однако половину интернета пытаются вкачать в результате и ему. Чуть поменьше но все-равно сильно больше разумных лимитов.

> это питону для совместимости с самбиным модулем требуется (потому что в самбе talloc)

Вообще-то оно заодно и питон пытается скачать как раз. Хвост виляет собакой.

> Самба при этом все еще собирается --without-python.

Это замечательно, но я не понимаю почему питона нельзя было выпихнуть в какой-нибудь опциональный плагин. У которого в depends повиснет питон, для тех кому этот питонокрап зачем-то был нужен. Вместе с питоноскриптаки и чем там. А вот так вот когда мы жестко выбираем конфигуром, на всю толпу, именно ключом конфигура - ну да, паршивый дизайн программы, майнтайнерам приходится выбирать между тем чтобы прокатить часть народа или вкатить блоат по максимуму. Плохой выбор.

Зато другим программам дизайн улучшило! Вон например vlc научился на плагины себя пилять. Самба отдельно, если кому столько г надо, он и ставит отдельно. И rdp-вьюха тянущая половину вайна - тоже. И так далее. Нет худа без добра.

> чтоб никто не догадался что это самба и есть.

Да какая нахрен самба? Там чей-то мелкий ядерный проприетарный модуль. Кто-то за звонкую монету решал проблему, но как это с линуксом vs проприетарный модуль работает думаю понятно. Поэтому и сабж. Поэтому и комит авансом, хоть и видно было что качество - так себе.

> И нет, хочу тебя разочаровать, но ksmbd без самбы тоже не работает.
> В нем только примитивы самого протокола, да и то не все.
> Задача была не таскать файлы через userspace, а не самбу заменить.

А, ты хочешь огрести экспертизы чтобы ощущалось именно лопатой по лицу? Окей, будет! Вот, изучай! Там и про нагрузку на проц, и про размер депендсов, и про то как самба ему нужна.

https://forum.openwrt.org/t/ksmbd-samba3-4-alternative-ex-ci...

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру