The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере pacman, позволяющая выполнит..., opennews (ok), 13-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +19 +/
Сообщение от Аноним (3), 13-Мрт-19, 11:05 
Затмевает apt даже по удобству использования уязвимостей. Вот что значит хороший пакетный менеджер.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +3 +/
Сообщение от Аноним (9), 13-Мрт-19, 12:50 
Пока не затмевает. Pacman даже не проверяет динамическую линковку, в результате чего иногда может прилететь апдейт пакета с зависимостью от более новой версии библиотеки, а сама библиотека -- нет. Или наоборот. У меня так один раз сам pacman обновился, а libidn -- нет, потому что зеркало криво засинкалось. В результате пришлось ручками старый пакет с pacman'ом распаковывать и менять бинарник.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +/
Сообщение от Anonimus (??), 13-Мрт-19, 18:31 
Это не проблема pacman - проблема в майнтейнере который собирал пакет и не корректно указал зависимости. зависимости он проверяет корректно и их можно указать гибко.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +1 +/
Сообщение от Аноним (33), 13-Мрт-19, 19:00 
Выполнять обезянью работу по определению ABI, на который завязан пакет, должен не человек (тем более, что тут легко ошибиться: обновил зависимость, у которой сменился ABI, а в PKGBUILD отразить этом забыл — и привет).
Посмотри как это сделано в RPM, там хелперы rpmbuild-а сами проходят по всем бинарям и выдирают оттуда информацию об ABI. Потому что человек долбанется руками прописывать и, само главное, актуализировать портянку такого вида https://pastebin.com/9e4TTZud (это ABI-зависимости thunderbird-а).
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +1 +/
Сообщение от Аноним (33), 13-Мрт-19, 19:03 
Особенно рекомендую обратить внимание на отслеживание версий символов в тех либах, где такое версионирование есть (nss, glibc). Руками такое делать нереально.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  +/
Сообщение от граммарнаци (?), 14-Мрт-19, 06:43 
В таком случае это проблема не менеджера пакетов, а тулкита для сборки пакетов
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в пакетном менеджере pacman, позволяющая выполнит..."  –1 +/
Сообщение от Anonimus (??), 13-Мрт-19, 19:23 
Смотри, есть дистрибутив для которого делаются пакеты, есть майнтейнер который собирает и тестирует эти пакеты, есть тестирование снепшотов дистрибутивов, когда тестируется набор пакетов в дистрибутиве перед релизом (несколько стадий) и только потом релиз. Сами зависимости в большинстве случаев редко меняются и если поменялись, то тестирование - это быстро показывает.
Но с другой стороны чем проще инструмент - тем сложнее прострелить ногу. Что делать если инструмент некорректно выпарсил - этот список? Искать проблему в стороннем инструменте сложнее чем после себя.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру