1.1, Аноним (1), 12:34, 03/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –10 +/– |
Именно поэтому я не использую HTTP/2 и TLSv1.3. Ещё лет 5 пройдёт пока в них все ошибки вычистят.
| |
|
2.9, гуглоразработчики (?), 14:12, 03/04/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
еще пять месяцев и мы начнем помечать тебя как небезопасТный, и выбросим из индексации!
Ишь че удумал, соскочить с телеги прогресса! (_нашей_ телеги - и мы ее пассажиров доим)
| |
2.14, FSA (??), 18:57, 03/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Именно поэтому я не использую HTTP/2 и TLSv1.3
Ну так используюй nginx в качестве фронтенда. А внутри можно и по http данные передавать, всё равно внутри машины или через локальную сеть. Хотя, самым лучшим вариантом будет вообще выкинуть Apache, но это уже от вашего приложения зависит.
| |
|
1.7, Аноним (6), 13:52, 03/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Если бы Апач был на Rust, дыры находили бы также? Или нет? И был бы он также быстр? Или нет?
| |
|
2.11, Аноним (5), 17:26, 03/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это зависит не столько от языка, сколько от радиуса кривизны рук.
| |
|
3.12, Аноним (12), 17:34, 03/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Просто Rust вроде как защищает от всяких ошибок памяти и прочего, так говорят, по крайней мере. Я вот думаю попробовать, но интересно, насколько это всё правда, может лучше писать на старом-добром Си? А то ведь так-то ошибки все совершают, даже опытные
| |
|
4.17, Онаним (?), 20:21, 03/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Начни с синтаксиса. Лично мне от одного уже синтаксиса всех этих новомодных поделок хочется выблеваться...
| |
|
5.19, Аноним (12), 20:31, 03/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пока я мельком читал растбук, походит на функциональные языки, помню в универе лабы на хаскелл и мл писали, тоже были всякие let.
А так, если ценою синтаксиса можно победить ошибки безопасности, почему нет?
| |
|
|
|
|
1.13, Некто (??), 18:51, 03/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Добавлен модуль mod_socache_redis
Добавить-то добавили, только в доках нет ни слова про его настройки. Нет упоминаний ни на сайте, ни в исходниках. Как говорится: пользуйтесь на здоровье.
| |
|
2.15, Аноним (12), 19:41, 03/04/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
хм, только сейчас заметил его. А какая у него транскрипция, мод сосач, ммммм...
| |
|
1.20, Аноним (20), 21:33, 03/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>обычно запускаемого с привилегиями root
а вот за такое надо увольнять. Потому что все необходимые механизмы уже давно есть.
| |
1.21, Аноним (20), 22:07, 03/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Обновления пакетов с устранением уязвимостей уже доступны во FreeBSD.
Т.е. под OpenBSD он вообще не идёт?
| |
|
2.23, аноним3 (?), 22:24, 03/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
под опенок свое наклепают. эх а когда то апач был всем и вся)) правда даже тогда его ломали постоянно))
| |
|
1.24, Аноним (24), 23:32, 04/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"... добиться выполнения кода с правами управляющего процесса, обычно запускаемого с привилегиями root.". Прошу прощения, за, возможно, глупый вопрос, а в каких системах Apache-сервер запускают "обычно" с правами системного администратора (root)? Это неточность в статье?
| |
|
2.25, нах (?), 15:59, 09/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Прошу прощения, за, возможно, глупый вопрос
феерически глупый, ага.
> а в каких системах Apache-сервер запускают "обычно" с правами системного администратора (root)
во всех, кроме винды.
> Это неточность в статье?
нет, это твоя неграмотность.
workers - да, работают не от рута. И весь смысл "уязвимости" - что внезапно можно получить обратно права, которые они успешно сбросили перед запуском юзерского кода. Учитывая, что гадюшники где юзеры занимаются взломом сервера а не работой, уже практически преданья старины глубокой, да и там есть мильен способов нагадить, помимо самого сервера, кое-как затыкаемые бесконечным костылингом без особых гарантий, оно актуально разьве что на случай пролома твоего сервера извне - когда уже в общем-то не о чем особенно скорбеть, можно перезаливаться с бэкапа, не забыв напоследок обналичить пару карт зашедших что-то прикупить клиентов - потом на хакеров свалишь.
| |
|
|