The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." +/
Сообщение от Аноним (-), 25-Дек-22, 18:31 
> Безусловно, если нарезать пять мегабайтов по килобайту и запулить в рассылку раз
> пять (потому что первые четыре раза два файлика потерялись достойным софтом
> 1998го года издания) тебе станет на порядок легче и проще их понимать.

Как минимум сразу понятно, может ли кадр в логичное партиционирование большой задачи до группы маленьких, декоррелированых. Ты либо можешь разбить большой сложный топик на много маленьких и относительно независимых, либо нет. Это две сильно разные истории. Торвальдс это прекрасно понял. Он хочет увидеть как кодер это делает, чтобы понять - слать его или пусть потрепыхается.

Если это вкомитить, с этим придется жить. Иногда имеет смысл комитнуть авансом, потому что фича нужная и клевая, на нее спрос. Но жить с этим все же придется, а если комитить абы как, проект станет помойкой и умрет от своего веса или скатится в неподдерживаемое болото. Если кому нравится такое, вон фрибсд всякие есть.

> обратно, потому что по частям, удивись, драйвер никому не нужен и
> не собирается, не говоря уж о том что не работает.

И даже так - некое деление там возможно. Скажем патчи на инфраструктурно-подготовительные вещи это одно, то что далее на этом базируется другое. Да и если драйвер немеряного размера оформлен как 1 монолитный кус без логического партиционирования, его место точно не в ядре линукса, для такого есть /dev/null. И называя вещи своими именами NTFS3 это таки тоже комит авансом. Не потому что это офигенный код и кодеры, а потому что нужная фича. Но если там удумать косячить - вылетит с треском, даже не сомневайся. Большой кус и так сильно сажает кредит доверия. Есть определенные лимиты терпения по части общего качества и т.п., при превышении которых фича просто вылетает из кернела, как нечто негодное.

> И так - с любым более-менее сложным предметом.

Одно из искусств программирования - разбивка сложных задач на более простые.

> кружок приближенных) не написал верховному божку лично - попутно упомянув что
> вон еще один проект валяется тоже.

Если у тебя есть более крутые ревьюеры и менеджеры проекта чем Торвальдс и его майнтайнеры подсистем, я рад за тебя, но все же не понимаю почему ты еще не захватил мир при таких условиях. Он должен был принадлежать тебе а не Торвальдсу, если это правда. Но поскольку это не произошло - твоя красивая теория не подтверждается.

> неправильным color. Вот тебе и ревью.

Даже это может быть важно. Потому что если все будут делать одни и те же вещи по разному, закончится диким количеством багов. Одни пишут color, другие colour, а майнтайнер подсистемы охреневает что у него при попытке стыковки этого кернел билдоваться перестал. Оно ему надо? И такое бывает. И хорошо еще если тебя сразу компилер завернет, если это что-то очевидное.

> удивись, только сами разработчики. Пару нашел им я, остальное видимо другие
> неудачники. Исправлять пришлось, конечно, самим, потому что постороннему в чужом проекте
> с наскока не разобраться. Особенно когда еще и описания толком нет.

Там еще всякие инфраструктурные вещи есть. На самых разных уровнях. И это так то тоже нужная штука. И да, вон то - одна из причин по которым предполагается что комитившие код будут потом еще и майнтайнить его - или вылетят с треском, на выбор.

> Полагаю что и с ksmb произошло то же самое, хотя там кода значительно меньше

Примерно так. Называя вещи своими именами, оба комитнуты авансом потому что это нужные фичи, а не потому что они все делали лучше некуда. Но если удумать борзеть - вылетит с треском, что первый что второй. Они оба балансируют на грани терпения менеджмента проекта и единственное что их держит от вылета это нужность фич, поскольку техническое качество и проблемность кода сильно ниже того что принято в линукскернеле. И расчет на то что постепенно крап удастся выбить. Если работоспособность этого процесса продемонстрирована не будет - простите, господа, но с этим кодом расстанутся. Потому что это вам не мусорный бачок.

> на colour в комментарии заменить и скобочку на другую строку перенести.

Если заставили то как минимум читали код. Это уже неплохо, много кода и этого не удостаивается. Вон в фбсд гангстер чуть не комитнул черти что и только принципиальность автора вайргада, не желающего чтобы имя его продукта портили всякие левые типы спасло ситуацию.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews, 23-Дек-22, 07:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру