The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В Linux ядре 2.6.16.38 исправлено 10 проблем безопасности"
Отправлено lamer, 29-Янв-07 10:48 
>столько много букв было написано с целью доказать: "современное железо в принципе
>кривое,
Кривое.Достаточно на х86 посмотреть :) старый уродец с кучкой костылей, а бегает на удивление резво :)

>лично мне например, "переставить джампер" СИЛЬНО ЛУЧШЕ чем "возиться с программатором".
Ну так флаг вам в руки - можете порыться на помойке и в хламежниках и найти таких мамок.А так - это приведет к тому что 99% юзеров просто не смогут заапдейтить bios и это будет эквивалентно тому как если бы в плату был запаян mask ROM.В итоге юзеры будут до скончания века сидеть с граблями если они не фатальны.Или попрут плату в гарантийку\магазин на возврат если баг мешает жить.Итого вендор безбедно живет до первого про**а.После которого влетает на очень много денег на возвратах и гарантии.И вообще если вам так хочется правильного, купите какойнить итаниум чтоли.Под него и софта то нет, а уж вирусов и подавно :)

>в данном конкретном случае - я уверен, что большинству людей намного удобнее
>будет возиться с перестановкой джампера или переключением настройки в BIOS Setup,
А я как специалист по юзабилити говорю вам: 99% юзеров не дотянется до нужной перемычки.В случае если в биосе или бутблоке про*б - если программка апдейтера не отстреляется без проблем, плата а то и вся машина пойдет на возврат\в гарантию.Потому что юзер - это не вы.Он о биосе в лучшем случае что-то слышал.Классно, да?Довольный по уши юзер которому надо куда-то переться и налетевшая на бабки контора.И все ради защиты от призрачной угрозы что какой-то там вирус в принципе даже может что-то записать куда-то... (правда ни 1 современная система этого ему не даст сделать но это уже другой вопрос)

>чем потом искать способы как отремонтировать полностью не рабочую материнскую плату,
>которая "случайно" навернулась из-за "удобных" настроек производителей software/hardware.
Если бы это было сколь-либо массово, это бы давно уже исправили.Кто вам виноват что вам обычная машина кажется ненадежной для езды по улице и вам надо никак не меньше танка?

>аналогично и замедление работы CPU на 5-10% на десктопной машине я уверен
>будет удобнее полного сноса операционной системы,
А от rm -rf спасет только отъем данной привилегии у админа.Извините, но админить систему в которой я как админ что-то не могу я попросту не хочу.

>всех приложений и несохраненных данных практически
>любому десктопному пользователю, будь то секретарка или крутой системный администратор.
>особенно, если у них будет возможность выбора - запускать драйвера без ограничения
>привилегий доступа, или же с ограниченным уровнем привилегий.
О да, частичное ограничение привилегий драйверов конечно же решит все мирские проблемы.Прямо гербалайф номер два какой-то :)

>и плохо, если такой возможности выбора нет, будь то глюки в hardware
>или в software, какой бы пиар при этом не разводили криворукие разработчики.
Почему нет?Ставите себе MINIX и выбираете :)

>> А вырусс что, не сможет снять софтварный лок на запись?
>а кто ему даст возможность прямого доступа к hardware?
Кстати с однократно взводимыми флажками в чипсете(биосом, на основании настроек) которые не сбрасываются без хардварного ресета можно было бы замочить это на уровне железа.Тогда вирь бы при активной настройке несмотря на ее программность слил бы даже из доса :)

>нормальная операционная система такого любым пользовательским программам не позволяет.
Ага, посему параноя с дровами выглядит лишней...хотя не, я понимаю что Таненбаум придумал что его идея самая-самая и теперь вещает об этом.Вполне нормальное явление.

>с каких это пор юзеру стала удобной возможность аппаратного приведения
>его компа в нерабочее состояние любой кривой программой или "вирусом"?
Ну хорошо, если я плохой парень, я допустим кладу в сетку исошку "супер виндовс 2010" и наблюдаю как орава леммингов начинает резать ее, бутиться с нее и ... отдавать свой комп под контроль на ранней стадии загрузки.Где прямой доступ к железу никто не отбирал.И?Что, компы не угробятся?А из нормальной операционки вирус и так в железо никто не пустит без должных прав.А так я как локальный юзер всегда могу комп угробить.У меня вон кувалда есть, например :).Странно у меня отбирать права угробить систему еще как-то.Мне от системы надо чтобы посторонний код не одобренный мной не мог понаделать лишнего, а это и существующие системы в принципе обеспечивают.А кто вас заставляет разрешать грузить драйвера и вызывать из кому попало?А без этого хрен вы в винде или линуксе в железо попадете.

>я говорю сейчас не о качестве драйверов, а той проблеме, что любой
>кривой драйвер может в любой момент заглючить всю операционную систему, вместе со всеми прикладными приложениями и всеми несохраненными данными пользователя.
Дык падеж многих из драйверов 1 фиг вызовет потери данных которые не были успешно обработаны драйвером.

>если следовать этой логике, тогда и прикладные программы надо вернуть
>на 0-й
Не совсем так.Приложений много и они глючные.Ядра и драйверов не много, они маленькие, стабильные и подконтрольные.

>уровень привилегий, чтобы разработчики стали очень внимательно
>относиться к качеству и безглючности своего кода. я правильно понимаю?
А это зависит от системы.В некоторых системах нет разделения кода на юзера и систему, ибо нафиг не надо (скажем любой сбой фатален и по этому поводу лучше сбросить систему для заведомо нормальной инициализации чем работать с возможно засранной памятью и некорректными данными).Обычно это небольшие системы где качественное тестирование может быть проделано для всего кода а не только небольшого ядра.

>полный доступ абсолютно ко всему железу любому драйверу -
>не нужен для выполнения его узкоспециализированных задач.
Ага, но только на уровне железа оно как-то не особо то здорово поддержано.Да и честно говоря не видел я как-то драйверов которые портят жизнь чужой железке, это уж совсем клиника.

>дискам - особых каких-то преимуществ нет, а вот проблемы быть могут.
>если оно вдруг заглючит, и уничтожит важные данные на жестком диске.
И часто у людей дрова звуковухи стирают диски?Готов поспорить что реже чем легитимные rm -rf даденые от юзера с должными правами...

>> Прыгать туда-сюда это да, это шедевр творческой мысли.
>лично мне например, не жалко несколько процентов производительности процессора
Есть подозрение что при большом числе прерываний там будут не несколько % процессора.

>для того, чтобы получить более стабильную и защищенную от сбоев операционную систему.
...с глюкавыми дровами которые теперь будут писать те же индусы что и остальное.Да, стабильность будет окуенная - будут грохаться не только проги но и дрова.А чо, не фатально же!Упало?Ну и черт с ним, отряхнется и дальше пойдет :)

>доплатив еще 20-50 долларов можно получить большую производительность,
>которая полностью перекроет всю ту дополнительную нагрузку на центральный процессор.
Осталось убедить юзеров что им надо заплатить 50 баксов непонятно за что.

>преимуществом будет возможность не потерять не сохраненные данные,
Ага.Особенно если накрылся драйвер контроллера диска например =)

>и большая защищенность и стабильность работы системы. стоит ли овчинка
>выделки? лично для меня - да. у тебя разумеется может быть свое
>собственное мнение
Да я просто думаю что тормозов добавят, рас3.14..и дровописатели станут писать дрова более халтурно и в итоге будет веселая картина: система тормозит, дрова грохаются не реже апликух, но оно таки не дохнет совсем, имитируя какую-то деятельность.Только вот такая система врядли кому сильно нужна кроме вас и Таненбаума.

>чем заплатить несколько десятков долларов.
Я заплачу, если увижу в этом необходимость.За 12 лет у меня ничего не слетело на дисках по вине посторонних драйверов "что-то не то записавших на диск".Вот по вине кривых драйверов контроллеров диска или файловой системы и т.п. касающегося дисковой подсистемы - да, видел несколько случаев.Но там не важно в каком они кольце - если драйвер разрушает данные, он это на любом кольце сделает.

>однако, глюки в таких драйверах - это ОЧЕНЬ редкое явление.
Однако глюки в результате которых драйвер одной железки напакостит другой - это вообще чуть ли не фантастика.В теории конечно возможно но на практике это на уровне фантастики.Так же в теории вам может прямо сейчас метеорит на голову упасть, это ничему не противоречит.А вот на практике вы скорее помрете от старости или попав под камаз, чем дождетесь попадания метеорита в голову.Вы же предлагаете всем по поводу теоретической вероятности попадания метеорита в бошку засунуться в укрепленный железобетонный бункер, где и просидеть всю жизнь.Возникает резонный вопрос - а так ли оно надо?

>для возможности найти и устранить причину падения -
>надо как минимум снять и сохранить дамп памяти.
А регистры?

>гораздо чаще глючат всякие звуковухи/сетевухи/видяхи и прочая периферия.
Ага.Ну встало у вас видео раком и ничего не показывает.Вам сильно полегчало что система не совсем сдохнет а только наполовину?Вы конечно же на ощупь сохраните документы и сделаете перезагрузку как супер профи? oO

>заглючит какой-то там сканнер, или звуковая карточка - мне это пофигу.
...но ребутнуться придется 1 фиг.

>главное - это иметь возможность спокойно сохранить не сохраненные данные,
Ага, а это еще зависит от того что навернется, не так ли?:)

>и корректно завершить работу операционной системы и файловых систем.
Опять же.Скажем навернулся драйвер контроллера дисков.И куды корректно завершаться?В /dev/null? :).А так банальный эдитор может навернуться похерив результат вашей работы за пол дня забыв у вас спросить нужны ли вам эти данные.И никакие дрова вас от этого не спасут, если вы забудете засэйвить документ вовремя.

>сейчас этого не делается потому, что заглючивший драйвер имеет доступ
>к памяти ядра и может испортить как само ядро, так и код
>других драйверов.
Может.А заглючившая от некорректных действий драйвера железка тоже может неизвестно что сделать.

>ислючения только подтверждают правило. если раком встал центральный
>процессор - тогда действительно, операционная система уже мало что
>может сделать. если этот процессор в компьютере был только один...
Ядер два, а фигли.Они оба раком встают при неверной комбинации FID и VID и сохраняют данное положение до power off системы :).При том действие легитимное - управление частотой проца через документированный интерфейс.То что выданы значения которые для конкретно этого проца недопустимы - ну и кто дурак кроме драйвера и возможно приложния которым это понадобилось?

>если эта видяха нужна для игр - это проблема, без нажатия
>на reset играться дальше действительно будет невозможно.
Да даже для веб браузинга.Один фиг.А для серверов - так там проценты производительности роляют...

>если же код драйвера видеокарточки изолирован от пользовательских
>процессов, кода ядра и кода других драйверов, и при глюке он мог
>привести в нерабочее состояние только сам себя и свое hardware -
>тогда операционная система остается живой и вполне работоспособной.
А радости с этого?Походите вокруг системника, поймете что сделать ничего не можете да нажмете ресет :).Во всяком случае это типовая реакция юзеров на проблемы видео или клавиатуры даже если остальная часть системы живая.

>остается возможность сохранить не сохраненные данные, и корректно
>завершить работу операционной системы. каким именно способом это будет
>сделано - по сети, через ком-порт, или просто нажатием на кнопку Power
Ага, рядовой юзер уже держит приблуды для сети и компорта, чтобы зашатдаунить систему, ага.Они обычно подносят палец к кнопке Reset :)

>это уже нюансы. кстати, драйвер видяхи заглючил, но драйвер звуковой карточки
>то остался живым... и комп вполне может сообщить о проблеме через колонки...
%) не требуется.Юзер сам сообщит голосом о данном факте, как в том приколе про "Your bunny wrote" :)

>десктопные пользователи будут очень благодарны, что им не придется потерять
>все свои несохраненные данные только потому что заглючил драйвер видеокарточки.
Я думаю, они не увидев картинки на экране жахнут ресет.Разумеется потеряв что не успели сохранить.Потому что вслепую они это сделть не смогут.

>уровень понимания архитектуры IA32 очевиден. дальше можно не продолжать.
:) так написано же - ламер.В IA32 я вполне себе он и есть.Только вот вы забыли что линукс например существует не только на IA32 и ради войны с призраками ограничивать его архитектурой довольно странно.Более того, этого никто не будет делать.

>4.5 PRIVILEGE LEVELS
А вам не кажется что это IA32-специфично а я о ней нигде не говорил?Тот же линукс используется на еще туевой хуче архитектур.

>> А кто это определил? Вы? Таненбаум? Ох какие резвые перцы.
>> старина Таненбаум может и дальше гундеть, а толку то?
>> Лучше б Таненбаум убогий х86 хоронил, а то правильная система на дерьмовом железе
>      СЛОН И МОСЬКА
Это вы о Таненбауме чтоли?Ну, он то может лаять сколько влезет, а линукс и винды будут делать весьма скромно считаясь с его мнением.Даже если он в чем-то и прав.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру