The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в пакетном менеджере APT, проявляющаяся в конфигу..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "Уязвимость в пакетном менеджере APT, проявляющаяся в конфигу..." +1 +/
Сообщение от Аноним (55), 24-Авг-18, 20:30 
> Есть как минимум ряд уязвимостей, который решается обновлением компилятора, включением
> флага и пересборкой.

Однако если резко пересобрать всю систему от и до - есть вероятность, что в компилере окажется например новый баг. И что-то после этого все-таки сдохнет/отвалится/сглючит. Поэтому у дебиана есть некие политики. Временами они работают хорошо, временами так себе. Но они есть, народ использующий дебиан ожидает именно это и их устраивает. Им заведомо работающий продакшн может быть важнее фикса трудно эксплуатируемой уязвимости котрая в их конфигурации может и не представлять проблемы как таковая, например.

> Было бы, конечно, здорово, если бы комьюнити смогло объединится для поддержки одного
> адекватно работающего дистрибутива (потому что единые стандарты по факту убивают смысл
> пилить разные дистры),

А еще можно всех в концлагерь загнать, втулить единый распорядок дня, одинаковую униформу, все дела. Только нафиг надо. Кто хотел именно это - валит в десятку, там и виндостор есть, и кейлоггер, и подписи дров и DRM "для вашей безопасности". В общем прототип цифрового лагеря с надзирателями неплохо прорисовывается.

> и флетпаки со снапами не понадобились, ибо пушилось бы все в
> стандартные репы, рук бы хватало. Но увы.

Знаешь, с такой логикой лучше пользоваться десяткой с виндостором. А мне твои единые политики на все случаи жизни не сильно упали, потому что случаи разные бывают. И мысль о том что единый стандарт будет формироваться с учетом моих интересов и всегда прилунится на мою голову наилучшим образом - ниоткуда не следует. Более того, как показал H.264 и особенно H.265, стандартизаторы могут случайно заняться обслуживанием интересов каких-нибудь патентных троллей в ущерб вообще всем остальным и тому как это работает. Так что цать лет спустя после того как в ишаке появился <video> у нас все еще проблемы с тем чтобы выложить мувик в каком-то стандартном формате в вебе и чтоб у всех игралось. Хоть это и именно то место где нам нужен какой-то единый формат для обмена информацией.

> На тему флетпаков не согласен. Большинство этих пакетов так же были собраны
> мейнтерами, некоторые из них пересобирались из официальных deb-ов. Так что эквивалентно.

Какие политики и где закрепляют стандарты содержания пактов этого барахла? В дебиане пакет или соответствует их политикам, или не попадает в репы. Это очень эффективно избавляет от г@вна и раздолбайства. Хоть иногда и ценой ампутации конечности, если стало понятно что там гангрена. А насколько это факт в флэтпаке - хз, поэтому всегда остаетяс шанс что гангренозное нечто утянет за собой всю остальную тушку системы.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в пакетном менеджере APT, проявляющаяся в конфигу..., opennews, 22-Авг-18, 21:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру