The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Gentoo прекращает формирование hardened-сборок ядра Linux, opennews (??), 19-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –3 +/
Сообщение от Меня зарубает время от времени (?), 20-Авг-17, 13:18 
прелесть Gentoo  в том, что поставил, настроил под себя и забыл. Зато понимаешь что делаешь и где искать выход из возникшей проблемы. Gentoo рулит  - это дистро для настоящих профи.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

79. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от Аноним (-), 20-Авг-17, 15:31 
А тем временем CVE все появлялись и появлялись.
Ответить | Правка | Наверх | Cообщить модератору

86. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +1 +/
Сообщение от пох (?), 20-Авг-17, 16:35 
> А тем временем CVE все появлялись и появлялись.

emerge -u @world
ничего специфически-дистрибутивного "перенастраивать" не требует - любой васян справится.
(пакеты, разумеется, могут поменять что-то в своих конфигах, как в любом "rolling" дистрибутиве)

Ответить | Правка | Наверх | Cообщить модератору

103. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +/
Сообщение от Аноним (-), 20-Авг-17, 21:20 
> (пакеты, разумеется, могут поменять что-то в своих конфигах, как в любом "rolling" дистрибутиве)

Вот именно. Ну и нафига это надо ?

Ответить | Правка | Наверх | Cообщить модератору

119. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от Crazy Alex (ok), 20-Авг-17, 23:10 
Как ни странно, обычно сюрпризов очень мало. В основном потому, что изменения прячутся под use-флаги. Впрочем, в продакшн на сервер я бы и сам её пихать не стал. А вот как рабочая машина - отлично. Можно запинать в любую удобную тебе форму и оно так и остаётся очень долго.
Ответить | Правка | Наверх | Cообщить модератору

122. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +/
Сообщение от пох (?), 20-Авг-17, 23:23 
>> (пакеты, разумеется, могут поменять что-то в своих конфигах, как в любом "rolling" дистрибутиве)
> Вот именно. Ну и нафига это надо ?

ну у тебя всегда есть выбор - сидеть на дистрибутиве с тухлыми версиями всего, пересобирая вручную и поштучно (либо таская из левых или полуподдерживаемых, как у rh, repo) ради новых фич...уп-с, как раз самые критичные именно для тебя пакеты - потому что новая фича в том, чем ты не пользуешься, тебе точно нафиг не нужна, а dependency hell никуда не девается и растет (и вот у тебя уже три пихона и четыре gcc, не говоря уже про пять php - и на проде тоже, и да, следи за апдейтами). Либо рисковать что что-то рутинно обновится так, что придется потом чинить.
для генты-на-десктопе это, собственно, сам десктоп и его запчасти - всему остальному вполне можно позволить иногда обновиться, а эти можно и зафиксировать надолго - надоест скорее всего раньше, чем те версии объявят неподдерживаемыми.

Что выбирает публика - мы видим по бесконечным "leap" и прочим rolling-чудесам в решете, гента в этом давным-давно уже не уникальна.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

126. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от name (??), 21-Авг-17, 00:20 
Ну кстати вы не правы. ГЦЦ должен быть только один. Без glib. На чем я воочию убедился. Имея либ под олд и гцц новый и цылку на среднее ядро и прое* кмэйка в старом. А всего то намучался каждый раз писать или писать файл под юз. И решил папку поменять на файл но пролюбил я пэкэджмаск. Короче спасибо, что бэкапы писались на ваш любимый рхел.
Ответить | Правка | Наверх | Cообщить модератору

164. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от Michael Shigorinemail (ok), 22-Авг-17, 23:33 
> Что выбирает публика - мы видим по бесконечным "leap" и прочим rolling-чудесам
> в решете, гента в этом давным-давно уже не уникальна.

Ну мы вон размышляем, не перетащить ли стабильный бранч следом за сизифом с libav, на который по странности тогдашнего майнтейнера перетащились, назад на ffmpeg.  Разумеется, именно по стабильности/поддерживаемости у такого мероприятия есть как минусы, так и плюсы.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

127. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от name (??), 21-Авг-17, 00:25 
UvDNa же! И time еще. Кстати откуда тайм не знаете?
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

143. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +1 +/
Сообщение от SysA (?), 21-Авг-17, 14:00 
>> А тем временем CVE все появлялись и появлялись.
> emerge -u @world

тогда уж

emerge -uDN --with-bdeps=y --backtrack=30 @world --keep-going

но в производстве все-таки реально лучше

glsa-check -e affected

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

154. "Gentoo прекращает формирование hardened-сборок ядра Linux"  –1 +/
Сообщение от пох (?), 21-Авг-17, 22:23 
> emerge -uDN --with-bdeps=y

bdeps на CVE не влияют, зачем их-то пересобирать каждый раз?

> glsa-check -e affected

тут ты начинаешь зависеть не только от аккуратности и скорости работы авторов софта (которые могут замазать дырку не заметив ее существования, в том числе), но и от аккуратности работы авторов glsa.

я бы оставил ее себе в качестве напоминалки, но и только.

Живя на, по сути, rolling дистрибутиве, нет смысла с этим всерьез бороться, лучше этим пользоваться. (в конце-концов, масса сил и времени разработчиков как раз вгроханы в то, что оно в общем и целом практически всегда умудряется пересобраться в рабочем состоянии)
Фиксируешь те несколько пакетов, ради которых он у тебя установлен, остальное обновляешь раз в неделю или когда у тебя там сервисное окошко, ну и отдельно по cve-праздникам.

(мну матерится, обнаружив что у него недостаточно продвинутый cmake для сборки современного encfs. Без тестов и с парой грязных хаков оно,конечно, собираетсо, но осадочек...)

Ответить | Правка | Наверх | Cообщить модератору

175. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +/
Сообщение от Вася1970 (?), 23-Сен-17, 13:08 
>  любой васян справится.

даже я справляюсь


Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

142. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +1 +/
Сообщение от SysA (?), 21-Авг-17, 13:58 
> А тем временем CVE все появлялись и появлялись.

glsa-check -e affected ;)

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

171. "Gentoo прекращает формирование hardened-сборок ядра Linux"  +/
Сообщение от slepnoga (??), 24-Авг-17, 12:57 
>> А тем временем CVE все появлялись и появлялись.
> glsa-check -e affected ;)

Сорри,но ты наверное не в курсе,что glsa из cve не самозарождаются :)
И что опоздание доходит до полугода :-D,и что в secyritu@ любят спорить,кто же именно подпишет сообщуху - они там были заняты очень важным делом - подсчетом кто сколько коммитнул glsa.

Не вспоминая уж того,что за последние 8 лет проект glsa  лежал 2 года - совсем.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру