The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная уязвимость в сетевой подсистеме ядра Linux, opennews (??), 22-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Локальная уязвимость в сетевой подсистеме ядра Linux"  +8 +/
Сообщение от Аноним (1), 22-Сен-23, 09:18 
Хорошая демонстрация к недавней новости: https://www.opennet.ru/opennews/art.shtml?num=59791 "Модель полного переноса изменений выгодна прежде всего с точки зрения безопасности, так как, при выборочном переносе исправлений не всегда очевидна связь исправления с устранением потенциальных проблем с безопасностью. При полном переносе изменений проблема часто оказывается решена ещё до того, как появляется информация о том, что исправление блокирует уязвимость."

С одной стороны, молча исправили 5 сентября и об уязвимости стало известно только 20 сентября, т.е. те кто переносят все исправления перенесли к себе исправление и оказались защищены.

C другой стороны, баг вызывающий уязвимость,  бэкпортировали в старые LTS-ветки и т.е.  кто переносят все исправления успешно перенесли к себе и баг с уязвимостью.

Получается палка о двух концах :-)

Ответить | Правка | Наверх | Cообщить модератору

4. "Локальная уязвимость в сетевой подсистеме ядра Linux"  +20 +/
Сообщение от Аноним (4), 22-Сен-23, 09:28 
Любая палка она о двух концах. Палка о трёх концах это, как минимум, рогатка =)
Ответить | Правка | Наверх | Cообщить модератору

10. "Локальная уязвимость в сетевой подсистеме ядра Linux"  +/
Сообщение от Аноним (10), 22-Сен-23, 09:35 
Чтобы каждая палка была третьей..
Ответить | Правка | Наверх | Cообщить модератору

133. "Локальная уязвимость в сетевой подсистеме ядра Linux"  +/
Сообщение от Заноним (?), 23-Сен-23, 16:35 
Первое утверждение верно и для рогаки и для любой другой палки где N-концов > 2. ж)
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

31. "Локальная уязвимость в сетевой подсистеме ядра Linux"  +/
Сообщение от Мда (?), 22-Сен-23, 10:47 
Они, видимо, имели в ввиду отсутствие кровавого мерджинга изменений. Нам приходится тащить для особенных клиентов древние версии софта и это то ещё удовольствие патчи мержить по частям.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру