The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux-ядра 2.4.37.10. Прекращение поддержки ветки 2.4.x

06.09.2010 20:48

Спустя 7 месяцев с момента прошлого обновления устаревшей серии 2.4.x, выпущено Linux-ядро 2.4.37.10 в котором исправлено 9 критических ошибок, в основной массе связанных с проблемами безопасности:

  • Уязвимость в реализации файловой системы JFS, позволяющая обойти заданные в списках доступа ограничения путем указания валидного xattr-имени с добавлением префикса "os2";
  • Возможность инициирования краха ядра через отправку специально оформленного SCTP-пакета;
  • Ошибка в коде функции "irda_bind()" может привести к разыменовании NULL-указателя при биндинге AF_IRDA-сокета.
  • Решение проблемы, связанной с утечкой сокетов при выполнении irda_create;
  • Ошибка, приводящая к повреждению FAT-разделов;
  • Решение проблемы с MTU для интерфейсов TUN/TAP;

Выпуск 2.4.37.10 может оказаться последним релизом ветки 2.4.x. Так как ядро 2.6.x уже развивается на протяжении семи лет, разработчики не видят смысла в дальнейшей поддержке устаревшей ветки. Тем не менее на переход на ветку 2.6.x пользователям дается еще год, все критические проблемы, обнаруженные в ветке 2.4.x до 11 сентября следующего года, будут исправлены.

  1. Главная ссылка к новости (http://lkml.org/lkml/2010/9/6/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27869-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (57) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 21:45, 06/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    как 2.6.*, стабильно? думаю, уже можно перебираться на него.
     
     
  • 2.2, Аноним (2), 21:45, 06/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Запоздали вы с обновлением, батенька!
     
     
  • 3.4, koblin (ok), 21:56, 06/09/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    я только на прошлой недели обновил на одном сервере rhel3 с ядром 2.4 до rhel4... работало себе
     
     
  • 4.18, anthonio (ok), 04:52, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > работало себе

    Так зачем обновляли-то? :)

     
     
  • 5.19, koblin (ok), 08:29, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    чтобы поставить новую версию специфичной софтины
     
  • 2.21, Andrey Mitrofanov (?), 09:39, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >как 2.6.*, стабильно?

    Как ты не в курсе?! В нём нашли уже все те же самые дыры!
    Перебирайся на 0.0.1, оно уже 17 лет "стабильно".

     
  • 2.37, Аноним (-), 19:23, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >как 2.6.*, стабильно?

    Да, а еще пока вы спали в анабиозе - стало можно уже выбросить свой i386 SX 33 и перейти на что-то многоядерное с частотой более гигагерца да еще и 64-битное.

     

  • 1.3, DanteAligery (?), 21:53, 06/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Давно уже пора было перебраться
     
  • 1.6, Sphynkx (ok), 22:05, 06/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в embedded-системах уже 2.6 везде?? А во всяческих дистрах для слабых/древних компов??
     
     
  • 2.7, letsmac (ok), 22:08, 06/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    не везде точно. Но 70% встройки минимум перешло довольно давно. Из тех что вокруг меня крутились.
     
     
  • 3.23, savant (ok), 10:36, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    немалая куча встройки еще работает на 2.4.x, причём x может быть достаточно древним.
     
  • 2.10, Анонимиус (?), 23:14, 06/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А во всяческих дистрах для слабых/древних компов??

    Опять всплыла эта тупость. :Е Цифры, хде?!

     
  • 2.14, XoRe (ok), 00:28, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А в embedded-системах уже 2.6 везде?? А во всяческих дистрах для слабых/древних
    >компов??

    Во всяких wifi роутерах ещё 2.4 навалом.

     
     
  • 3.16, uder (ok), 02:20, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Глядишь переедут на 2.6.

    К слову, может подскажет кто девайс, на котором OpenWRT, как родная, то есть все работало без замены wifi карт и прочих шаманств. А то мой wl500 c прошивкой от oleg'а перестал утраивать.

     
     
  • 4.17, zsh (ok), 03:58, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В случае с роутерами дело не желании разработчиков, а в отсутствии блобов под 2.6 для некоторых моделей.
     
     
  • 5.22, uder (ok), 10:08, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >В случае с роутерами дело не желании разработчиков, а в отсутствии блобов
    >под 2.6 для некоторых моделей.

    ну так все этой новости, глядишь напишут блобы под 2.6

     
     
  • 6.27, dimqua (ok), 11:53, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Блобы не нужны, юзайте нормальные роутеры.
     
     
  • 7.55, zsh (ok), 06:14, 09/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Блобы не нужны, юзайте нормальные роутеры.

    Например?
    Кроме того, на момент покупки моего asus wl-500w альтернативы с такой же стоимостью просто не было.

     
     
  • 8.58, dimqua (ok), 16:31, 10/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Собрать самому на атеросе ... текст свёрнут, показать
     
  • 4.28, XoRe (ok), 12:04, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Глядишь переедут на 2.6.
    >
    >К слову, может подскажет кто девайс, на котором OpenWRT, как родная, то
    >есть все работало без замены wifi карт и прочих шаманств. А
    >то мой wl500 c прошивкой от oleg'а перестал утраивать.

    Могу порекомендовать посмотреть на железуи linksys.
    Например, Linksys WAP54G.
    linksys, конечно, подороже, чем asus.
    Но если вас перестали устраивать прошивки wl500 с чистым линуксом на борту...
    То пора и железку посерьёзнее выбирать)
    Как вариант - ещё могу порекомендовать взять Asus eeepc 701 за 6 т.р.
    Накатить на него любой linux или bsd.
    И сделать себе мега роутер)

     
     
  • 5.34, dimqua (ok), 16:27, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Как вариант - ещё могу порекомендовать взять Asus eeepc 701

    Роутер на атоме? NO WAI

     
  • 5.43, Аноним (-), 20:12, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    1 Делать из него роутер будет достаточно геморно 2 Эзернетов у него аж 1 шту... большой текст свёрнут, показать
     
  • 4.47, edo (ok), 10:19, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    чем перестал устраивать?
    может быть стоит сменить прошивку, а не роутер?
     
     
  • 5.50, User294 (ok), 17:40, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >чем перестал устраивать?
    >может быть стоит сменить прошивку, а не роутер?

    Скоростью не устравивает, фигле. Процессор там далеко не предел мечтаний идиота и usb тормозной. Я себе сделал штуку на основе http://ubnt.com/routerstation (сейчас есть более интересная модель http://ubnt.com/rspro). Оно асуса по числокрушильной мощи делает раза в три (OpenSSL бенч например), без проблем роутит 100 мбит + симметричное 30 Мбит PPPoE имея неплохой запас при этом. И скорость работы юсб с диском упирается в пределы юсб, порядка 40 мегов в секунду (в 4 раза быстрее 500gp!). И радио я воткнул атеросовское .n, а не... :). В итоге получился забавный гибрид роутера, точки доступа и торентокачалки/простенькой файлопомойки. Который в разы лучше асуса по большинству параметров. Доставило изрядно - даже прямых аналогов в магазине до сих пор не вижу :). А openwrt дает непревзойденную свободу маневров. К слову плата стоила мне ~70 баксов, wi-fi сетевка ~20, винч ~80. Ну и там всякие антенны и хвостики для них с ебэя еще несколько уе. Это по прежнему чутка дешевле того чудика с асусом ЕЕЕ, но зато есть 3 эзернета, .n радио с хорошими внешними антеннами (7дБ), встроен винч на 500 гигз и там без геморроя запускается openwrt. И ни единого вентилятора во всей железке.

     
  • 2.38, Аноним (-), 19:37, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А в embedded-системах уже 2.6 везде?? А во всяческих дистрах для слабых/древних
    >компов??

    Ну вот у них будет еще год на раздумья. Ну и хватит с них. Представьте себе если бы кто-то заливал в девайсы 4-ю или 5-ю фрб и хотел бы поддержки. Правильно - пусть кому оно надо тот и поддерживает этих ископаемых.


     

  • 1.8, kae_wituS (ok), 23:04, 06/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у нас на работе, до сих пор крутиться 2.4.17.* с редхардом:)
     
  • 1.9, denis111 (ok), 23:13, 06/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну у кого-то может и винда 98-я до сих пор крутитсья )))
     
     
  • 2.13, XoRe (ok), 00:27, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну у кого-то может и винда 98-я до сих пор крутитсья )))

    Да и 95-я крутится до сих пор =)
    http://3.bp.blogspot.com/_NkRBeJU0JXQ/SgPnOh1zd9I/AAAAAAAAAAc/Q-bV0Ce3ueI/s16

     
     
  • 3.15, Аноним (-), 01:09, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Замазанный IP улыбнул XD
     
     
  • 4.29, XoRe (ok), 12:05, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Замазанный IP улыбнул XD

    Паранойя для админа - это не баг, это фича =)

     
  • 3.25, delirium (ok), 10:40, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ммм, какой секретный IP!
     
     
  • 4.39, Аноним (-), 19:39, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >ммм, какой секретный IP!

    наверное ссыкотненько что на нем проверят весь список дыр известных для 95 :)

     

  • 1.11, dimqua (ok), 00:10, 07/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Прекращение поддержки ветки 2.4.x

    Наконец то. Сейчас даже OpenWRT на 2.6 перешла, а на слабом ПК, если руки прямые 2.6 тоже неплохо работает.

     
     
  • 2.24, savant (ok), 10:38, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> Прекращение поддержки ветки 2.4.x
    >
    >Наконец то. Сейчас даже OpenWRT на 2.6 перешла, а на слабом ПК,
    >если руки прямые 2.6 тоже неплохо работает.

    Толстовато оно, ужать его в < 1.2 мегабайта мне не удалось, хотя как там дела с 2.4 я не знаю.

     
     
  • 3.26, dimqua (ok), 11:50, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Когда я последний раз собирал опенвту, то разница между 2.4 и 2.6 была где то 0,2 мб
     
  • 3.31, pavlinux (ok), 16:24, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>> Прекращение поддержки ветки 2.4.x
    >>
    >>Наконец то. Сейчас даже OpenWRT на 2.6 перешла, а на слабом ПК,
    >>если руки прямые 2.6 тоже неплохо работает.
    >
    >Толстовато оно, ужать его в < 1.2 мегабайта мне не удалось, хотя
    >как там дела с 2.4 я не знаю.

    LZMA, LZO ?

     
     
  • 4.33, dimqua (ok), 16:26, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >LZMA, LZO ?

    LZO жмет хуже других.

     
  • 4.44, Аноним (-), 20:29, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну ты и сравнил LZMA жмет тормозно но сильно на рыхлых данных может уделать zl... большой текст свёрнут, показать
     
     
  • 5.45, pavlinux (ok), 21:11, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>LZMA, LZO ?
    >
    > Так что поздравляю с очередным сравнением карьерного самосвала и болида F1.

    Хвать флудить, теоретеги

    CONFIG_HAVE_KERNEL_GZIP=y
    CONFIG_HAVE_KERNEL_BZIP2=y
    CONFIG_HAVE_KERNEL_LZMA=y
    CONFIG_HAVE_KERNEL_LZO=y

    и по очереди  

    CONFIG_KERNEL_LZMA=y или
    CONFIG_KERNEL_LZО=y или
    CONFIG_KERNEL_BZIP2=y или
    CONFIG_KERNEL_GZIP=y

    там и узнаешь у кого длиннее ...... словарь

     
     
  • 6.51, User294 (ok), 18:04, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ты хочешь сказать что у тебя LZO жмет сильнее чем LZMA? Сказки это хорошо, но скорее всего как максимум ты всего лишь где-то облажался.
     
     
  • 7.52, pavlinux (ok), 19:07, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ты хочешь сказать что у тебя LZO жмет сильнее чем LZMA?

    Всё что я хотел сказать, это то, что надо перепробовать все 4 штуки,
    и выбрать самое тощее или самое быстрое.
    Для тех кому пох... юзать GZIP и не забивать мозг.

     
     
  • 8.53, dimqua (ok), 22:50, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Две штуки достаточно Если важна степень сжатия - LZMA примерно на 33 сильнее ... текст свёрнут, показать
     
     
  • 9.54, pavlinux (ok), 01:44, 09/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Хотите прикольнутся Во многих дистрибутивах, если не сказать что во всех, гд... текст свёрнут, показать
     
     
  • 10.56, dimqua (ok), 07:15, 09/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не юзаю initrd ... текст свёрнут, показать
     
     
  • 11.57, pavlinux (ok), 12:23, 09/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Я тоже, но примерно раз в 3 года попадается какое нибудь гадкое устройство, драй... текст свёрнут, показать
     
  • 2.40, Аноним (-), 19:42, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Наконец то. Сейчас даже OpenWRT на 2.6 перешла,

    Она давно на него перешла, 2.4-е ядро таскали только для броадкомов с его проприетарными дровами в единственном таргете brcm-2.4. Кстати новой версии опенврты поддержка 2.4 ядра будет выпилена совсем. Благо открытый драйвер худо-бедно работает, ну и хватит с них.

     

  • 1.12, аноним (?), 00:19, 07/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Ошибка, приводящая к повреждению FAT-разделов;

    это фича была!

     
  • 1.20, Аноним (-), 08:56, 07/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    11 сентября - магическая дата...
     
     
  • 2.32, pavlinux (ok), 16:25, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >11 сентября - магическая дата...

    У всех сносит башню, а то и две!

     

  • 1.30, ua9oas (?), 15:09, 07/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
      Интересно, а что будет собой представлять ветка 2.8 ? А то про планы на счет нее в последний раз я лишь весной видел и больше ничего нового в сети не нахожу.
      А обновления ветки 2.6 оно ухудшает или улучшает совместимость со старым железом? А то при каждом ее обновлении большое количество строк удаляется (но добавляется всегда больше. А то что удаляется это что, только устаревшее или нормальные компоненты для стараго железа тоже? Если в новом ядре чего то не хватает на старое железо то как тогда в него "добывать" то что нужно и "подгонять"? )
     
     
  • 2.35, pavlinux (ok), 16:31, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >  Интересно, а что будет собой представлять ветка 2.8 ?

    http://git.kernel.org/?p=linux/kernel/git/next/linux-next.git;a=summary

     
  • 2.36, szh (ok), 18:13, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Интересно, а что будет собой представлять ветка 2.8 ?

    Для индикации сильных изменений ядра используется 3-я циферка, а не вторая. 1-ая и 2-ая не используются уже давно и == const , так сложилось исторически.

    > А обновления ветки 2.6 оно ухудшает или улучшает совместимость со старым железом?

    Было бы крайне некошерно ухудшать совместимость, это был бы баг. P.S. No warranty.

     
     
  • 3.41, Аноним (-), 19:46, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Было бы крайне некошерно ухудшать совместимость, это был бы баг. P.S. No
    >warranty.

    Есть одна поправка. Совсем древнее железо все-таки поддерживать перестают чтобы не заниматься майнтенансом кода который уже никому не нужен. Ну а любителям MFM кирпичей^W винчей и прочих ископаемых предметов антиквариата придется юзать системы столь же старые как и их оборудование.

     
     
  • 4.49, edo (ok), 15:36, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    или как вариант - взяться за поддержку этого кода самим ;)
     
  • 2.42, Аноним (-), 19:50, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Если в новом ядре чего то не хватает на старое железо то как
    >тогда в него "добывать" то что нужно и "подгонять"? )

    Руками. Благо исходники есть. И если уж вас так угораздило что ваш антиквариат оказался столь редок на этой планете что уже никому кроме вас его поддержка не нужна - вам и карты в руки. С исходниками на руках вы даже можете потрепыхаться, если мозг не совсем атрофировался. Кстати в проприетарных системах в таком случае как правило ничего не остается кроме как отнести оборудование на свалку. Т.к. дрова были закрытые и скорее всего без исходников.

     
  • 2.46, pavlinux (ok), 21:29, 07/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >  как тогда в него "добывать" то что нужно и "подгонять"? )

    Ну если в двух словах, то затраты на поддержу старого железа
    раз в десять превышают стоимость нового, т.е. Вашу зарплату. :)  

    Есть исключения, типа мэинфреймов, кластеров, станков,
    кофемолок, спутников, марсоходах... и прочий эмбэдедед,
    там ОСь выкидывается вместе с железом.

      

     
  • 2.48, ы (?), 14:20, 08/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >  Интересно, а что будет собой представлять ветка 2.8 ? А
    >то про планы на счет нее в последний раз я лишь
    >весной видел и больше ничего нового в сети не нахожу.

    Следующее 1 апреля будет только в следующем году.


     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру