The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликованы установочные образы российского дистрибутива 'Э..., opennews (??), 03-Апр-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Опубликованы установочные образы российского дистрибутива Эл..."  +6 +/
Сообщение от Аноним (7), 03-Апр-19, 20:52 
Судя по используемой ветке Firefox, которая не сопровождается уже как год, на безопасность создатели этого дистрибутива откоровенно плюют. Ещё насквозь дырявый пртухший выпуск Exim 4.89 с remote code execution. И вообще там куча версий приложений, сопровождение которых давно прекращено в upstream.
Очень маловероятно, что они бэкпортируют исправления из новых веток.
Ответить | Правка | Наверх | Cообщить модератору

47. "Опубликованы установочные образы российского дистрибутива Эл..."  +6 +/
Сообщение от ggfg (?), 03-Апр-19, 23:31 
безопасность - это когда без их ведома в дистре изменений не происходит, а всякие непонятные секьюрити фиксы разбирать они не могут (физически), поэтому от них проще отказаться.
Примерна такая логика у российских дистров с бумажками фстек.
Ответить | Правка | Наверх | Cообщить модератору

52. "Опубликованы установочные образы российского дистрибутива Эл..."  –1 +/
Сообщение от аноним3 (?), 03-Апр-19, 23:53 
верно глаголишь брат.)) представь ты полировал до блеска какойнибудь сервиз дорогой на продажу, а тут хопа кто то говорит внести изменения в то , что ты уже подготовил и вычистил до блеска и уверен, что все будет как надо . ты станешь ради каких то новомодных веяний переделывать его( уже готовый кстати и прошедший все требования). естественно нет. так и тут. получил бумажку фстек работай на том что есть. тем более , что у этих дистров оч специфичная ниша.
Ответить | Правка | Наверх | Cообщить модератору

56. "Опубликованы установочные образы российского дистрибутива Эл..."  +2 +/
Сообщение от Q2W (?), 03-Апр-19, 23:59 
> уверен, что все будет как надо

Зря уверен. Все уже знают, что там в чашке дырка.

Ответить | Правка | Наверх | Cообщить модератору

69. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от аноним3 (?), 04-Апр-19, 01:06 
в общем то для этого и созданы службы сопровождения разработчиков. вот они то и должны проверить эти возникающие дыры и предоставить обновления. только одна загвоздочка они всегда куда медленнее обычных дистров. но это уже болезнь всех сертифицированных ПО, в независимости от страны производителя. увы.
Ответить | Правка | Наверх | Cообщить модератору

184. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от J.L. (?), 04-Апр-19, 14:32 
> в общем то для этого и созданы службы сопровождения разработчиков. вот они
> то и должны проверить эти возникающие дыры и предоставить обновления. только
> одна загвоздочка они всегда куда медленнее обычных дистров. но это уже
> болезнь всех сертифицированных ПО, в независимости от страны производителя. увы.

обновления то выпустить не сложно
а дальше - сертификация новой версии, с обновлением
иначе ставить нельзя, будет несертифицированная система (и ваша попка будет в уязвимости со стороны законов государства)

Ответить | Правка | Наверх | Cообщить модератору

189. "Опубликованы установочные образы российского дистрибутива Эл..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 04-Апр-19, 14:40 
> обновления то выпустить не сложно
> а дальше - сертификация новой версии, с обновлением
> иначе ставить нельзя, будет несертифицированная система

По нынешним правилам -- наоборот, поставщик _обязан_ предоставлять обновления (и может слать их на ИК вдогонку, т.е. уже предоставив под свою ответственность заказчикам).

http://0x1.tv/20180518A

Ответить | Правка | Наверх | Cообщить модератору

64. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от marks (?), 04-Апр-19, 00:39 
Они пилят версию 4.0 и, судя по сайту, скоро выпустят обновлие
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

73. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от KonstantinB (ok), 04-Апр-19, 01:45 
Справедливости ради надо заметить, что секьюрити-патчи могли быть бэкпортированы.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

74. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от KonstantinB (ok), 04-Апр-19, 01:47 
Поспешил вставить слово не дочитав комментарий до конца, извиняюсь.

Впрочем, при отсутствии исходников все равно проверить затруднительно...

Ответить | Правка | Наверх | Cообщить модератору

159. "Опубликованы установочные образы российского дистрибутива Эл..."  +1 +/
Сообщение от ОнАнон (?), 04-Апр-19, 13:36 
Можно банально попробовать позапускать эксплоиты к критическим уязвимостям.
Ответить | Правка | Наверх | Cообщить модератору

185. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от Главный конструктор НИИ28 (?), 04-Апр-19, 14:33 
Meltdown & Spectre? :)
Ответить | Правка | Наверх | Cообщить модератору

186. "Опубликованы установочные образы российского дистрибутива Эл..."  –1 +/
Сообщение от evkogan (?), 04-Апр-19, 14:33 
Нельзя. Не начем.
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

197. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от Andrey Mitrofanov (?), 04-Апр-19, 15:16 
> Нельзя. Не начем.
>>>>>>> сборки прошлой ветки Эльбрус 3.0 для архитектур x86 и x86_64

Поправляйтесь там.

Ответить | Правка | Наверх | Cообщить модератору

200. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от KonstantinB (ok), 04-Апр-19, 15:27 
Можно, конечно, но это дает только односторонную проверку.

Если эксплоит сработает - понятно, что уязвимость есть. А вот если не сработает, это еще не значит, что ее нет. :)

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

206. "Опубликованы установочные образы российского дистрибутива Эл..."  +/
Сообщение от Michael Shigorinemail (ok), 04-Апр-19, 15:42 
> А вот если не сработает, это еще не значит, что ее нет. :)

Почему-то вспомнилась вот эта короткометражка: http://youtu.be/J0zb_CoPQws :)

Ответить | Правка | Наверх | Cообщить модератору

211. "Опубликованы установочные образы российского дистрибутива Эл..."  +1 +/
Сообщение от KonstantinB (ok), 04-Апр-19, 16:12 
Аааа, какая фееричная клюква! Настолько плохо, что даже хорошо :-)
Ответить | Правка | Наверх | Cообщить модератору

318. "Опубликованы установочные образы российского дистрибутива Эл..."  –3 +/
Сообщение от myhand (ok), 05-Апр-19, 17:37 
Лучше вспомни про короткометражку, в которой гарант выдавал за свою вундервафлю изделие вражеского ВПК.
Ответить | Правка | К родителю #206 | Наверх | Cообщить модератору

355. "Опубликованы установочные образы российского дистрибутива Эл..."  –1 +/
Сообщение от _ (??), 08-Апр-19, 02:46 
Ты про вашего порошка и нашу древнюю X-35? Ну да - забавно :-)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру