The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимость в пакетном менеджере APT, проявляющаяся в конфигу..."
Отправлено Аноним, 24-Авг-18 20:30 
> Есть как минимум ряд уязвимостей, который решается обновлением компилятора, включением
> флага и пересборкой.

Однако если резко пересобрать всю систему от и до - есть вероятность, что в компилере окажется например новый баг. И что-то после этого все-таки сдохнет/отвалится/сглючит. Поэтому у дебиана есть некие политики. Временами они работают хорошо, временами так себе. Но они есть, народ использующий дебиан ожидает именно это и их устраивает. Им заведомо работающий продакшн может быть важнее фикса трудно эксплуатируемой уязвимости котрая в их конфигурации может и не представлять проблемы как таковая, например.

> Было бы, конечно, здорово, если бы комьюнити смогло объединится для поддержки одного
> адекватно работающего дистрибутива (потому что единые стандарты по факту убивают смысл
> пилить разные дистры),

А еще можно всех в концлагерь загнать, втулить единый распорядок дня, одинаковую униформу, все дела. Только нафиг надо. Кто хотел именно это - валит в десятку, там и виндостор есть, и кейлоггер, и подписи дров и DRM "для вашей безопасности". В общем прототип цифрового лагеря с надзирателями неплохо прорисовывается.

> и флетпаки со снапами не понадобились, ибо пушилось бы все в
> стандартные репы, рук бы хватало. Но увы.

Знаешь, с такой логикой лучше пользоваться десяткой с виндостором. А мне твои единые политики на все случаи жизни не сильно упали, потому что случаи разные бывают. И мысль о том что единый стандарт будет формироваться с учетом моих интересов и всегда прилунится на мою голову наилучшим образом - ниоткуда не следует. Более того, как показал H.264 и особенно H.265, стандартизаторы могут случайно заняться обслуживанием интересов каких-нибудь патентных троллей в ущерб вообще всем остальным и тому как это работает. Так что цать лет спустя после того как в ишаке появился <video> у нас все еще проблемы с тем чтобы выложить мувик в каком-то стандартном формате в вебе и чтоб у всех игралось. Хоть это и именно то место где нам нужен какой-то единый формат для обмена информацией.

> На тему флетпаков не согласен. Большинство этих пакетов так же были собраны
> мейнтерами, некоторые из них пересобирались из официальных deb-ов. Так что эквивалентно.

Какие политики и где закрепляют стандарты содержания пактов этого барахла? В дебиане пакет или соответствует их политикам, или не попадает в репы. Это очень эффективно избавляет от г@вна и раздолбайства. Хоть иногда и ценой ампутации конечности, если стало понятно что там гангрена. А насколько это факт в флэтпаке - хз, поэтому всегда остаетяс шанс что гангренозное нечто утянет за собой всю остальную тушку системы.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру