| 1.1, Аноним (1), 23:13, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +11 +/– |
Вполне может быть, что такой итог и был целью "рефактора", но заметили слишком быстро.
| | |
| |
| 2.10, Аноним (10), 23:51, 02/07/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
В любой корпоративной системе по-любому есть шифрование ОЗУ.
| | |
| |
| 3.11, Счукин Е (?), 00:03, 03/07/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
Там же есть секьюрити софт который эти ключи в памяти хранит как есть ну или любые другие ключи.
Вопрос в данном случае стоит иначе: где unit-тесты на новый функционал? Их нет. А это признак ручек из попки.
| | |
| |
| |
| 5.30, Tron is Whistling (?), 09:58, 03/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
Дык, проблема юнит-тестов в том, что они кейс-бейсед и не покрывают всего набора входных данных и связанного поведения, это просто невозможно. Т.е. юнит-тесты при излишнем доверии дают только иллюзию работоспособности.
Избыточное алгоритмическое тестирование надёжнее, но кто ж столько платить-то будет.
| | |
| |
| 6.58, Аноним (58), 23:16, 03/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так тесты в общем-то для всяких неочевидных случаев только и нужны. Зачем тестировать то, что невозможно неправильно реализовать? А так, поведение системы в целом должно быть корректным, тесты такие и разэдакие это всё частные следствия.
| | |
|
|
| 4.24, Аноним (24), 08:47, 03/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Тесты в любом виде показывают только то, что код запускается и соответствует контракту на поведение (ТЗ). Практически всегда это тесты на happy path, и особо тщательных - ещё и на негативные случаи. Все остальные тесты пишутся только после багов с прода, чтобы не допустить повторения.
| | |
| |
| 5.31, Tron is Whistling (?), 09:59, 03/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Даже если у тебя 100% coverage - юнит-тесты не затрагивают полноценно обработку данных, только небольшой набор эксклюзивно выбранных вариантов.
| | |
| |
| 6.63, Аноним (58), 05:38, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> юнит-тесты не затрагивают полноценно обработку данных, только небольшой набор эксклюзивно выбранных вариантов
А ты что, тестовые наборы вручную пишешь, а не по спекам структур данных генерируешь? Это ж давно решённая проблема. Если написано "принимает любую строку длиной до N символов", генератор тебе туда насуёт полную панамку, включая обскурные кодировки и поломанный юникод, а то знаем мы этих кодеров, говорит "любая строка", а по факту там 0-9a-z, и от случайного умляута приложение крашится.
| | |
| |
| 7.66, Tron is Whistling (?), 08:21, 04/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> А ты что, тестовые наборы вручную пишешь, а не по спекам структур данных
А при чём тут "спеки структур данных". Или у тебя дальше приёма, разбора и передачи структур между API гений программирования не выходит?
| | |
|
|
| 5.33, нах. (?), 12:47, 03/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Все остальные тесты пишутся только после багов с прода, чтобы не допустить повторения.
поэтому они никогда не приносят пользы, поскольку повторять старый баг никто и не собирался.
А новый появится в тестах... когда его найдут.
Как ни странно (поскольку в эпоху клавы за 25 тесты стали почти бесплатновыми) пока что больше всего пользы от burn-out тестов. Уже пару раз находили ошибки которые пристальным вглядыванием хрен ты найдешь.
| | |
|
|
| 3.19, Ydro (?), 06:07, 03/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
А для работы с данными из "зашифрованного ОЗУ" видимо надо использовать другое "зашифрованное ОЗУ", и так, до тех пор, пока наконец-то не дойдёт, что пора-бы поработать с самими данными и не дешифровать их в просто ОЗУ.
| | |
| |
| |
| 5.41, penetrator (?), 15:36, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
только этого нет на всех потребительских CPU Intel
а c AMD ситуация неоднозначная, они в последних версиях AGESA отрубили эту возможность не для эпиков и не про версий, после хайпа вроде вернули, но это не точно
| | |
| |
| |
| 7.91, penetrator (?), 15:17, 07/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
>>только этого нет на всех потребительских CPU Intel
> Гуглите Intel TME (Total Memory Encryption):
> https://www.youtube.com/watch?v=mhRWqdh3-QI
> https://www.youtube.com/watch?v=ql3SQfH_2J4
я попросил бота специально поискать обобщить данные, ну в принципы чуть лучше, чем ничего, но все еще ничего, если говорить о том же AMD:
Серверные процессоры (Xeon):
Начиная с 3-го поколения Intel Xeon Scalable (Ice Lake, 2021 год) и новее. TME-MK появился именно здесь.
Поддерживается на последующих поколениях Xeon (Sapphire Rapids и т.д.).
Клиентские процессоры (Core):
12-е поколение (Alder Lake) и 13-е поколение (Raptor Lake).
Частично в Core Ultra (Meteor Lake и новее), но с нюансами (чаще в vPro-вариантах).
В 14-м поколении (Raptor Lake Refresh) поддержка TME/TME-MK ограничена или отсутствует в многих моделях (особенно non-vPro).
TME обычно доступен в процессорах с поддержкой Intel vPro (Essentials или Enterprise), особенно в enterprise- и бизнес-ноутбуках/десктопах.
Т.е. в принципе с большего как я и говорил, а наличие опции в UEFI не говорит, что это будет работать, это включение поддержки, а не принудительное включение.
| | |
|
| 6.56, Tron is Whistling (?), 23:10, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> только этого нет на всех потребительских CPU Intel
Ну, это как обычно проблемы штеудолюбов.
У них и ECC нет.
| | |
| |
| |
| |
| 9.71, Аноним (44), 08:33, 04/07/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Нормально, а вот вы сначала пишите, что ничего нет и когда вам показываешь что е... текст свёрнут, показать | | |
|
|
|
|
|
|
| 3.26, Соль земли2 (?), 09:47, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
В корпоративных системах всё хранится... в корпоративных системах. А на рабочих местах только временные токены.
| | |
| |
| 4.28, Tron is Whistling (?), 09:55, 03/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Вы слишком хорошего мнения о "корпоративных системах", видимо не видели их никогда.
Ныне мода всё хранить в облачках, утечки стали делом вполне обыденным.
Нет, облачка не причём (вернее при чём, но редко) - просто "токены" через пять слоёв кросс-авторизации при уходе сотрудников аннулируются быстро далеко не всегда.
| | |
| |
| 5.34, нах. (?), 12:48, 03/07/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
погоди, как так - аннулируются?! Мы ж их в гитхап закомитили?! И еще вот, в гитляп. В свой, общий и еще отдельный у неведомых контрактных разработчиков.
| | |
| 5.59, Аноним (58), 23:23, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> аннулируются быстро далеко не всегда
Один из реальных тестов, который выполняется раз в месяц безопасниками: замер лага от момента создания аккаунта до реального получения доступа, и замер лага от момента удаления аккаунта до полной невозможности получить или продлить имеющиеся токены доступа. В компании где работает 5к человек оба лага где-то в районе минуты. То, что ты рассказываешь это какие-то поросшие имхом истории пятнадцатилетней давности, когда времена были дикие, женщины подмышки не брили, а домены админились мышкой.
| | |
| |
| 6.70, Tron is Whistling (?), 08:32, 04/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
А потом при реальном удалении особо ушлого сотрудника он выяснит, что его доступ ещё на неделю где-то сохранился, но ваши "безопасники" об этом даже не узнают.
| | |
| |
| 7.75, нах. (?), 10:27, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
не на неделю, а навечно, вот же ж токен, в тот же шитхап и закомичен!
А вот в корпоративную 1с он не зайдет, гад, через пять секунд после своего увольнения, и не сможет подписать свой поганый отпуск, у нас ИБ все тестировала и в папочку результаты каждую неделю складывает!
| | |
| |
| 8.82, Аноним (58), 19:18, 04/07/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Ты точно понимаешь как это работает Закоммитить, если смелый, можешь хоть свой ... большой текст свёрнут, показать | | |
|
|
|
|
|
| |
| |
| |
| 6.92, penetrator (?), 15:29, 07/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ну 1% это я переживу, сопоставимо с погрешностью измерений, 10% уже конечно не торт, но потерплю
но смотри, что меня смущает
1) Ubuntu
2) SME а не TSME - между ними есть разница, и что именно в тесте - хз
| | |
| |
| 7.93, Tron is Whistling (?), 19:40, 07/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
SME вообще бессмысленная херня - ключи для неё можно сниффером на буте выдернуть точно так же, как и для диска при передаче с TPM.
А вот TSME уже интереснее - там ключ за пределы fTPM не уходит.
| | |
| 7.94, Tron is Whistling (?), 19:41, 07/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Впрочем отличий именно в поведении контроллера особо никаких.
SME в теории должен дать ещё немножко накладных сверху на проверку флага и выборку ключа, но вряд ли фатально.
| | |
|
|
| 5.55, Tron is Whistling (?), 23:07, 03/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Из практики могу сказать, что на сжатии и кодировании - в районе 5-6%, на СУБД - 3-7% (в зависимости от типа нагрузки).
| | |
|
|
|
|
| 1.3, Аноним (3), 23:25, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> начиная с ядра Linux 6.9
Обожаю подобное! "Обновляйтесь", - говорили они.
| | |
| |
| 2.8, Аноним (8), 23:44, 02/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Конечно, зачем тебе что-то свежее 5.10 сейчас. Там никто ничего не ищет, будешь Неуловимым Джо.
| | |
| 2.9, Аноним (44), 23:46, 02/07/2026 [^] [^^] [^^^] [ответить]
| +5 +/– | |
>"Обновляйтесь", - говорили они
И правильно говорили, потому что в версиях до 6.9 будут другие баги и уязвимости.
https://kernel.org
Нельзя рассматривать последнюю версию какого либо ПО как идеально завершенную, это просто надо быть в потоке изменений, как с теми же браузерами, каждый месяц новая версия.
| | |
|
| 1.4, Аноним (3), 23:30, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> для NixOS ... задействован старый патч к ядру, не принятый в 2015 году, принудительно очищающий ключи из памяти перед переходом в режим сна.
Почему не приняли? Ф.И.О. - есть у этого? Или он - ф..н?
| | |
| 1.5, Colorado_House_of_Representatives (?), 23:40, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Так при переходе в ждущий режим ключи никогда и не очищались. На то он и ждущий режим. В Linux терминология несколько отличается. Возможно, авторы имели в виду спящий режим (гибернацию).
| | |
| |
| 2.25, Kilrathi (ok), 09:08, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вполне возможно.
Я в ряде ситуаций использую как раз временное хранение ключа дешифровки LUKS в неочищаемых при "теплой" перезагрузке областях ОЗУ.
Собственно, при удаленной работе без постоянного KVM к физике и без, либо при недоверии, TPM-чипу знаю только два варианта работы с "полнодисковым" шифрованием: либо, как выше сказано, писать ключ в неочищаемый участок памяти при старте системы (тогда система будет сама расшифровываться после перезагрузке, но в случае "холодного" сброса или отключения потребуется что б кто-то на месте ввел пароль дешифровки или подключил KVM для удаленного ввода), либо через промежуточную загрузку (например сначала грузить образ с dropbear, а с него уже инициировать расшифровку и запуск основной системы с шифрованного).
Это, естественно, серьезные дыры. Но в рамках защиты "архивов с котиками" и тп SOHO - за глаза. А "серьезные люди" при острой необходимости либо спецоборудованием снимут все ключи из рабочего дампа оперативки, либо "ласково" попросят их у одного из обладателей.
| | |
| |
| 3.45, Аноним (58), 16:54, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> при недоверии, TPM-чипу
> в рамках защиты "архивов с котиками"
А уборщице в ДЦ где твоя "физика" стоит ты доверяешь? А ведь сунет флешку в порт и заразит вирусом.
| | |
| |
| 4.46, Kilrathi (ok), 16:56, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А уборщице в ДЦ где твоя "физика" стоит ты доверяешь? А ведь
> сунет флешку в порт и заразит вирусом.
В headless никсовый сервак? :))
| | |
| |
| 5.60, Аноним (58), 23:34, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
А ты думал зиродеи только у винды бывают? Что ей помешает загрузить твой сервак со своей системы, скинуть дамп памяти и вернуть как было? "Ой, кабель задела случайно когда пол мыла, всё и потухло. А электрика чинить не пустила сразу, по помытому-то". У неё-то в отличие от тебя ключ от серверной с доступом 24×7 есть.
| | |
| |
| 6.64, Kilrathi (ok), 06:20, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А ты думал зиродеи только у винды бывают? Что ей помешает загрузить
> твой сервак со своей системы, скинуть дамп памяти и вернуть как
> было? "Ой, кабель задела случайно когда пол мыла, всё и потухло.
> А электрика чинить не пустила сразу, по помытому-то". У неё-то в
> отличие от тебя ключ от серверной с доступом 24×7 есть.
Вы мультиков пересмотрели.
| | |
| |
| 7.74, Tron is Whistling (?), 08:41, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Зря. Физический доступ - это трындец. При должном навыке действительно легко, открытие крышки сервера (оно регистрируется не у всех), установка сниффера на память, дальше ключ из твоего TPM аккуратно перетекает в сниффер на буте, сниффер снимается, крышка закрывается.
Но это если у тебя есть, что брать. Если у тебя там просто очередной интернет-магазин или гачагейм для школотронов - естественно, никто связываться не будет.
| | |
| 7.83, Аноним (58), 19:20, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Вы мультиков пересмотрели.
Про безопасность "физиков" уровня шапочек из фольги и недоверие TPM рассказываешь ты, а мультиков пересмотрел я? Ок, понял-принял. Держи в курсе.
| | |
|
|
| |
| 6.76, нах. (?), 10:32, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да XEP она тот кабель для того bmc найдет!
(и у вендора XEP закажет, даже срисовав серийники, этамодельбольшенеподдерживается, да нам плевать что еол не наступил, только eos - корзинку вот для дисков хотите, можем продать с пятидесятикратной наценкой!)
хотя... может это она их и тырит?
| | |
| |
| 7.78, ЛеньВыдумывать (?), 10:50, 04/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
И солит в трехлитровых банках. Иначе чем объяснить наценку у вендора? Я вон у своей клавиатуры ценник посмотрел - каких-то 1к евро, я даже точно запоминать не стал. А все почему? ПАК, попробуй туда другую клаву купи. Так и списали ПАК, не распаковав клавы из пленки. Ну да ничего, у меня дома нормально работают.
| | |
| |
| 8.81, нах. (?), 12:02, 04/07/2026 [^] [^^] [^^^] [ответить] | +/– | потому что эта хрень втыкается в хрен-чего-его-разберет вендорский порт, в каждо... текст свёрнут, показать | | |
|
| 7.85, Tron is Whistling (?), 09:16, 05/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ummmm... На тех же 1U деллах вполне обычный USB для BMC на морде.
Видимо речь о каких-то забавных китайских чудесах?
| | |
| |
| 8.87, нах. (?), 22:37, 05/07/2026 [^] [^^] [^^^] [ответить] | +/– | 1u немодно Модно blade servers, а там каждая зараза норовит свой ни с чем несов... текст свёрнут, показать | | |
|
|
|
|
|
|
|
| 1.23, ИмяХ (ok), 08:16, 03/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>>проблемный коммит
>>author Christian Brauner
Интересно, на сколько лет его посадят в тюрьму за написание вредоносного комитета? Или этот бекдор был для спецслужб и он снова отмажется, мол, нечаянно не уследил, что поделать, это язнк такой.
| | |
| |
| |
| 3.39, Аноним (39), 14:18, 03/07/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Лучше как он - в шапочке из фольги, чем как вы - в презервативе из фольги.
| | |
|
| 2.37, Аноним (3), 14:13, 03/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> на сколько лет его посадят
Это зависит от юрисдикции, где он работает. И судя по имени, он не китаец.
| | |
|
| 1.49, Аноним (51), 18:03, 03/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Данное изменение уже принято и войдёт в состав выпуска cryptsetup 2.8.7
а у кого версия 2.6.1 чо делать?
| | |
| 1.65, Аноним (65), 07:07, 04/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Да хрен там плавал. Это значит не баг, а фича. Потому что в Дебиане 13 на шифрованном разделе машина норм уходит в сон, и так же норм из него выходит, без запроса ключей. Я сначала подумал - нифигасе. А так вон оно что, баг всё же.
| | |
|