<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера lighttpd 1.4.34</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html</link>
    <description>Увидел свет (http://www.lighttpd.net/2014/1/20/1-4-34/) релиз легковесного http-сервера lighttpd 1.4.34 (http://www.lighttpd.net). Выпуск носит корректирующий характер и содержит около двадцати изменений, из которых три связаны с устранением уязвимостей. Изменена рекомендуемая по умолчанию строка c параметрами применяемых методов шифрования ssl.cipher-list = &quot;aRSA+HIGH !3DES +kEDH +kRSA !kSRP !kPSK&quot;, из которой исключена поддержка шифров RC4, 3DES, SRP, PSK и DHE (EDH) и выставлены более жесткие требования к RSA.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Устранены три уязвимости: &lt;br&gt;&lt;br&gt;-  Уязвимость CVE-2013-4560 (http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2013_03.txt) вызвана обращением к уже освобождённой области памяти и позволяет инициировать удалённый отказ в обслуживании (крах процесса). -  Уязвимость CVE-2013-4559 (http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2013_02.txt) вызвана отсутствием проверки  значений, возвращаемых функциями setuid, setgid и setgroups, что может привести к запуску lighttpd под пользо</description>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (www2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#72</link>
    <pubDate>Sat, 15 Feb 2014 08:16:31 GMT</pubDate>
    <description>А ещё, один поток, повредивший общую память, рушит весь процесс. Так что из-за одного клиента страдают сразу несколько.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (www2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#71</link>
    <pubDate>Sat, 15 Feb 2014 08:14:13 GMT</pubDate>
    <description>&amp;gt; Зыж &lt;br&gt;&amp;gt; Чтобы не вступать в дискуссии с предметами мебели, просто оставлю это тут: &lt;br&gt;&amp;gt;&amp;gt;The server can be better customized for the needs of the particular site.&lt;br&gt;&amp;gt;&amp;gt;For example, sites that need a great deal of scalability can choose to use a threaded MPM like worker or event, while sites requiring stability or compatibility with older software can use a prefork.&lt;br&gt;&amp;gt; http://httpd.apache.org/docs/2.4/mpm.html &lt;br&gt;&lt;br&gt;Разница, на самом деле, не очень большая - поток или процесс. Потоки, безусловно, быстрее делаются и могут работать с общей памятью, но поток по прежнему не может заняться обслуживанием следующего клиента, пока текущий клиент не заберёт свою страницу. Те же яйца, только в профиль.&lt;br&gt;&lt;br&gt;Lighttpd и nginx позволяют бэкэндам работать с максимальной скоростью, на какую они способны, вне зависимости от скорости скачивания страницы клиентом.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#68</link>
    <pubDate>Wed, 22 Jan 2014 19:09:22 GMT</pubDate>
    <description>Локалхост же, ну. =)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (xM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#67</link>
    <pubDate>Wed, 22 Jan 2014 10:02:45 GMT</pubDate>
    <description>Ну, вообще, лучшее есть враг хорошего.&lt;br&gt;Возможно, авторы действуют, как раз, в этом ключе.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (vn971)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#66</link>
    <pubDate>Wed, 22 Jan 2014 09:37:25 GMT</pubDate>
    <description>Извиняюсь, я вообще мимо проходил, но...&lt;br&gt;&quot;сайты&quot; грузятся за 500 мс ?!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (ананим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#62</link>
    <pubDate>Wed, 22 Jan 2014 06:22:06 GMT</pubDate>
    <description>Бред.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#61</link>
    <pubDate>Wed, 22 Jan 2014 05:04:06 GMT</pubDate>
    <description>Это не дотягивает до модели обработки запросов nginx.&lt;br&gt;И это всё, что оно может. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (ананим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#58</link>
    <pubDate>Tue, 21 Jan 2014 23:48:18 GMT</pubDate>
    <description>Я верю.&lt;br&gt;Вот только одно но &amp;#8212; это ничего не доказывает.&lt;br&gt;Вон жаба жрёт как не в себя, а тем не мение очень популярна.&lt;br&gt;Так же и с апачем.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.34 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93641.html#57</link>
    <pubDate>Tue, 21 Jan 2014 22:06:52 GMT</pubDate>
    <description>просто замерь использование памяти в вариантах с апачом и без.&lt;br&gt;&lt;br&gt;по производительности, если nginx фронтом, действительно нет разницы, но потребление оперативки - больше.&lt;br&gt;&lt;br&gt;примеры? php-fpm, по словам его автора, был разработан в mamba/badoo, как раз чтобы избавиться от апача.&lt;br&gt;</description>
</item>

</channel>
</rss>
