The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная уязвимость в ядре Linux, позволяющая получить root..., opennews (??), 27-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  –1 +/
Сообщение от пох (?), 27-Сен-17, 14:29 
> Да, ну. "Никогда такого не было и вот опять."

ну, все же не корова - в апстриме поправлено давным-давно, кто ж виноват, что майнтейнеры редхата пропустили этот комит (а, ну да, конечно же не те люди, которые сделали необходимой эту ненужную хренотень, в виде необходимости отслеживания посторонними людьми каждого письма в lkml, и не человек-с-пальцем, гордо заявивший "стабильное ядро - в вашем дистрибутиве!"), а все остальные являются бестолковыми копипастерами.
"Корова" была занимательна именно тем, что уютно жила в апстриме все эти годы.

К тому же pie нынче давно не модно - я вот сомневаюсь, что у меня найдется хоть один pie-бинарник, который еще и можно использовать для повышения привиллегий, так что уровень угрозы - "средний"(c)редхат.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

75. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  +/
Сообщение от Аноним (-), 27-Сен-17, 20:27 
> К тому же pie нынче давно не модно

Поставь свежий дебиан/убунту/арч и удивись. До редхата дойдёт, как обычно, годика через два-три.

Ответить | Правка | Наверх | Cообщить модератору

84. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  –1 +/
Сообщение от пох (?), 27-Сен-17, 23:18 
>> К тому же pie нынче давно не модно
> Поставь свежий дебиан/убунту/арч и удивись.

чего ж это у любителей всего свежего ядро-то оказалось двухлетней "свежести"?

> До редхата дойдёт, как обычно, годика через два-три.

так там, глядишь, и новое ведро повесят, версии примерно 4.0

Ответить | Правка | Наверх | Cообщить модератору

96. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  +/
Сообщение от Аноним (-), 28-Сен-17, 02:43 
> чего ж это у любителей всего свежего ядро-то оказалось двухлетней "свежести"?

Вообще-то там есть и свежие ядра. А если ты хотел стабильность... знаешь, я чудаков с XP вижу. Как ты думаешь, сколько у них vuln-ов на которые уже никогда не будет апдейт?

> так там, глядишь, и новое ведро повесят, версии примерно 4.0

У них ядро 4.0 будет наполовину 4.15 каким-нибудь, им не лень портировать. То что они прошляпили - shit happens. В разработке софта он всегда happens. Вон у махровых проприетариев под виндой через их сервис можно было нахаляву SYSTEM получить. Они тихо заделали, вообще ничего клиентуре не сказав.

Ответить | Правка | Наверх | Cообщить модератору

106. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  –1 +/
Сообщение от пох (?), 28-Сен-17, 14:26 
>> чего ж это у любителей всего свежего ядро-то оказалось двухлетней "свежести"?
> Вообще-то там есть и свежие ядра. А если ты хотел стабильность... знаешь,

все же два года - это уже не стабильность, это по другому называется (у рх, заметим, ядро обновляется, даром что они не трогают abi)

> У них ядро 4.0 будет наполовину 4.15 каким-нибудь, им не лень портировать.
> То что они прошляпили - shit happens. В разработке софта он

нет, это by design, к сожалению. Такая нынче у нас разработка. И да, ресурсов человечества, угробливаемых на это бэкпортирование (и потом еще отдельно на попытки выковырять патчи из редхата или повторить с чистого листа в других дистрибутивах) несколько жаль.

А по другому никак - "стабильное ядро в вашем дистрибутиве"(c)Linus

Ответить | Правка | Наверх | Cообщить модератору

142. "Локальная уязвимость в ядре Linux, позволяющая получить root..."  +/
Сообщение от Аноним (-), 30-Сен-17, 05:52 
> все же два года - это уже не стабильность, это по другому
> называется (у рх, заметим, ядро обновляется, даром что они не трогают abi)

Оно у них обновляется, но очень уж своеобразно. И на самом деле в таком виде это надо лишь узкой касте корпоративщиков зачем-то вляпавшихся в специфичную проприетарь. Редхат их грамотно окучивает, имеет с этого много денег и, пожалуй, так им и надо.

> на попытки выковырять патчи из редхата или повторить с чистого листа
> в других дистрибутивах) несколько жаль.

В софте всегда есть некий компромисс между стабильностью и движением вперед. Первое иногда становится некромансией, второе - ядерным полигоном. Но вот конкретно майнлайновое ядро обычно прилично себя ведет даже в -rc1. Что-то у кого-то конечно ломается, но ядро большое и народа много - что-то у кого-то ломается на этой планете вообще всегда.

> А по другому никак - "стабильное ядро в вашем дистрибутиве"(c)Linus

Однако ж mainline ядро как правило релизится с вполне приличным качеством. А смена abi _ядра_ интересует лишь сильно некоторых извращенцев. Юзермод вообще про abi ядра ни ухом ни рылом.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру