The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам, opennews (?), 26-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от пох. (?), 26-Ноя-21, 10:50 
особено им удался opensmtp!

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  –1 +/
Сообщение от Аноним (-), 26-Ноя-21, 11:09 
Я так понимаю - это сарказм? ;)
Ладно... ваше отношение к проекту OpenBSD понятно.

А что на счёт двух других?
- FreeBSD?
- NetBSD?
Как вы оцениваете это?

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +1 +/
Сообщение от пох. (?), 26-Ноя-21, 11:20 
Трупы смердящие, увы.

То есть разработка ведется в интересах разрабатывающих - пока тем платят деньги разнообразные фонды. Денег мало, поэтому ничего особо фантастического разработано не будет. Идеологов и менеджеров в хорошем смысле тоже давно нет - поэтому йапнуть кулаком по столу и заставить сделать что-то для людей, а не что попроще получается - тоже некому.

И так во всех шва6одко прожектах, "вырвавшихся" на полную свободу без руля и ветрил.

Вон, недавно принесло:
https://www.ixsystems.com/blog/openzfs-3-0-introduced-at-dev.../

а что оно "works as intended" и пул в любой момент может превратиться в тыкву - это даже и не обсуждается - всем похрен. Вишенка на тортике - программа позволяющая хотя бы частично спасать данные с рухнувшей - платная и только под винду(sic!).

Был бы у проекта хозяин поприличнее дельфиксов - очевидно что все эти прожекты надо было бы поставить на мертвую паузу и заставить разработчиков закрывать технические долги, а не ляпать фичи поверх фич. Причем все подобные патчи отбрасывать с обидными комментариями (вот что они как раз умеют). Чтоб неповадно было бросать недоделанную работу.

Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  –1 +/
Сообщение от Аноним (21), 26-Ноя-21, 11:53 
> все эти прожекты надо было бы поставить на мертвую паузу и заставить разработчиков закрывать технические долги, а не ляпать фичи поверх фич

Вряд ли после такого проект когда-нибудь оживет.

ZFS и btrfs изначально дизайнили так, чтобы баланс "стабильность-продвинутость" был смещен в сторону продвинутости.

Вполне вероятно, что если начать устранять критичные проблемы, окажется, что надо полностью переделать архитектуру, при этом отвалятся почти все крутые фичи, и получится аналог XFS.

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +1 +/
Сообщение от пох. (?), 26-Ноя-21, 12:25 
Прожект прекрасно жил, пока sun обезьянков именно п-дила.

Не думаю что у них вышло бы отмотаться от запроса пострадавшего клиента методом "уничтожь пул и создай заново - нет у нас никаких средств чинить поврежденные пулы, надеемся у тебя был бэкап".

У btrfs, что характерно - такое средство появилось через пару лет, то есть сразу после первоначального этапа. Что неудивительно - орацл тоже п-дит.
А вот когда орацл решил что эта технология нивзлитит и выкинул ее на мороз - тоже начались разброд и шатания и наращивание техдолга ради сиюминутных фич.

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от OmniOS IllumOS (?), 26-Ноя-21, 18:39 
Не забывайте, что есть:

https://omnios.org/

https://itsfoss.com/solaris-alternatives/

Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от пох. (?), 27-Ноя-21, 10:44 
Нету у вас уже ничего.

Объедки со стола карликовых лавочек, доящих пару глупых клиентов, застрявших в блаженных нулевых.
Ничего они разработать неспособны, поддерживать тоже. Бэкпортят фичи вместе с багами и бредом из линукса.

Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  –1 +/
Сообщение от mikhailnov (ok), 26-Ноя-21, 20:50 
Точно оракл, а не суся?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

48. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от edo (ok), 27-Ноя-21, 03:11 
> ZFS и btrfs изначально дизайнили так, чтобы баланс "стабильность-продвинутость" был смещен в сторону продвинутости.

Про btrfs не скажу, а дизайн zfs как раз явно был направлен на сохранность данных, всё эти cow и merkle tree служат именно тому, чтобы вживую систему в случае сбря можно было откатить в консистентное состояние.
Я уже не говорю про борьбу с silent data corruption, что ещё из мейнстрима умеет определять на каком именно диске в raid5 побились данные? Это заодно закрывает и write hole, кстати.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

53. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от пох. (?), 27-Ноя-21, 10:49 
> Про btrfs не скажу, а дизайн zfs как раз явно был направлен на сохранность данных, всё эти cow и
> merkle tree служат именно тому, чтобы вживую систему в случае сбря можно было откатить в
> консистентное состояние.

А на практике даже доступ к журналу транзакций человеческими средствами отсутствует - на тебе zdb и dd, иппись как хочешь, чтобы хотя бы посмотреть какие у этих транзакций вообще номера бывали. Про возможность неразружающего монтирования тем более забудь.

То есть оно недоделано и не будет никогда - пацаны срочна-срочна пилят супервостребованную маркетинговым отделом идею добавления отдельных дисков в vdev (после чего при малейшем сбое отыквливание всех твоих данных как раз гарантировано)

Все для дорогих клиетов - любителей докера в докере под докером прямо на хранилище данных чтоб денег никому не платить. Для которых и трудится iX. Поскольку нормальные СХД производят совсем-совсем другие фирмы. Но те своими наработками с нами не делятся.

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:31 
Ага, нету там 100500 странных фич которые в линукс натащили за последние пару лет.
В остальном прекрасно работает, если не хотеть странного или не знать как это сделать самому.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

47. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:40 
А тут вы передёргиваете.
OpenZFS проект не прибитый теперь к одной одинственной ОС, и там что на фре что на линухе все одинаково уже, с одного апстрима забирают.

PS: я бы хотел Hammer из DragonFlyBSD попробовать, кажется интересней ZFS для меня.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

50. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +3 +/
Сообщение от Аноним (-), 27-Ноя-21, 10:16 
> из DragonFlyBSD попробовать, кажется интересней

Хаммер - это довольно специфическая фс, это не вещь в себе (как zfs, или xfs, или ext4). Люди, которые говорят - "портировать бы эту фс в линукс и на этом всё", проявляют в некотором роде дилетантизм. Поскольку ключевой особенностью тут является SwapCache. Для того, чтобы начать пользовать этой фс корректным образом, то потребуется использовать специальный SSD под утилизацию SwapCache. Более того, сама фс предназначен для работы на SSD.

Также использование этой фс на жёстких дисках бессмысленно и даже вредно (довольно комично, что незадачливые юзеры то тут, то там пытаются юзать её на своих жд тазиках). Более того, хаммер __бессмысленна__ на слабых конфигах, последние бенчмарки показывают, что хаммер начинает обгонять другие фс на конфигах рода 128GB+ DDR4 ECC RAM, несколькими high-end процессорами (i5-i9, 32+ ядра), несколькими большими HAMMER2-форматированными M.2/NvMe SSD и 256GB+ SSD, выделенными для SwapCache. То бишь во всех других случаях надо брать другие фс (они покажут себя лучше), особенно когда нет специального SSD под SwapCache.

Одним словом, целевая фс заточена под высокопроизводительные окружения, требует (для раскрытия полного потенциала) большое количество ОЗУ и high-end процессоры. Также требуется SSD (или стак SSD) + специальный SSD, выделенный под SwapCache. Именно так и никак иначе. Если всё вышеописанное для вас недоступно, то использование DragonFlyBSD даёт принципиально __НУЛЕВОЙ ПРОФИТ__. Поэтому надо брать другие фс и не прыгать выше головы.

Так что довольно забавны те юзеры, которые на свои домашние тазики зачем-то ставят DragonFlyBSD и используют неадекватным образом хаммер, не понимая, что эта фс заточена под определённое высокопроизводительное production-окружение и аппаратный сетап (стаки SSD + стаки под SwapCache).

В свете вышеизложенной информации теперь советую зайти куда-нибудь сюда:

https://www.opennet.ru/opennews/art.shtml?num=55120

и почитать комментарии в контексте вышеизложенного. Видно, что у людей явное непонимание целеполагания DragonFlyBSD и задач соответствующих фс. Причём весь этот фарш собирает много плюсиков. А вот яркий пример непонимания:

https://www.opennet.ru/openforum/vsluhforumID3/124192.html#28

Чувак-де, задаётся вопросом, что "Все более менее неиспользуемые программы довольно быстро улетают в своп", явно не понимая, что это основной аспект и архитектурная идея. Далее он вроде бы нащупывает истину: "Вероятно зависимость можно настроить, и вероятно это не всегда даже и минус при наличии оперативки и ssd с умным кешем для него от системы...".

Не нужно настраивать никакую зависимость. Нужно раз и навсегда определить для себя, что такое SwapCache и разобраться с его логикой работы, ориентируясь на стаки под SwapCache из SSD.

"но я на своих медленных жёстких дисках это чувствую особо остро." - очень смешно, конечно. В свете вышеизложенной информации - зачем на ЖД вообще использовать DragonFlyBSD вместе с хаммером?

Очень смешны комментарии и такого рода: "Со временем приорететы сменились и свап с некоторой версии юзается лишь когда все плохо, а не на всякий случай. Это я про дефолты."

Лол.

В итоге целая гора юзеров DragonFlyBSD забивает микроскопом гвозди.

DragonFly's Major Features List:

...

- Supports up to 4 swap devices for paging and up to 55TB (Terabytes) of configured swapspace. Requires 1MB of physical ram per 1GB of configured swap. When multiple swap devices are present, I/O will be interleaved for maximum effectiveness. The paging system is extremely capable under virtually any load conditions, ____particularly when swap is assigned to NVMe storage____ (!!!). Concurrent page-in across available cpus, in particular, works extremely well. Asynchronous page-out. Extended filesystem data caching via the swapcache mechanism can operate as an extended (huge) disk cache if desired, and/or used to increase the apparent total system memory.

...

SWAPCACHE - Managed SSD support

The swapcache(8) feature allows SSD-configured swap to also be used to cache clean filesystem data and meta-data. This feature is carefully managed to maximize the write endurance of the SSD. swapcache(8) is typically used to reduce or remove seek overheads related to managing filesystems with a large number of discrete inodes. DragonFly's swap subsystem also supports much larger than normal swap partitions. 64-bit systems support up to 512G of swap by default.

...

Без адекватного восприятия вышеизложенного - невозможно использовать DragonFlyBSD адекватным образом. К сожалению, некоторые незадачливые юзеры, незнакомые с мат.частью, машут вилами на своих тазиках насилуя свои винты или неправильно составляя аппаратные сетапы, неверно интерпретируя работу подсистемы SwapCache.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:04 
Вы как то сильно упираете в хайлоад, а я её в 2009 году у себя дома на роутере юзал без проблем и помнится даже иксы поднял пока экспериментировал.
На фрю перешёл довольно не сразу, по мере того как понял что в PF меньше плюшек (впрочем я всё равно ничего из них не юзал, вроде) и что порты по меньше и старее.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от пох. (?), 27-Ноя-21, 10:51 
батенька, вы либо крестик либо трусы.
Апстримом является linoops, и да, из него без разбора копипастят весь линуксячий мусор.

Все одинаково плохо, и с надежностью, и с 64x write amplification наверняка уже тоже паритет достигнут.

Была у фряхи уникальная фича, а теперь нету.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

60. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:07 
Вы всё на ФС смотрите.
А плюшки там по прежнему остались: MAC, GEOM, NetGraph.
Последними двумя я активно пользуюсь, под нетграф даже свои ноды накорябал, очень зачотная штука для манипуляций с трафиком.
В целом всё ещё актуальная, хотя наверное после 10г++ и может стать узким местом.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..."  +/
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:37 
Часть LibreSSL - LibTLS, отличная надстройка, которая соместима и с опенссл и делает всю чёрную работу типа правильно.
Втащил её в имеющийся легаси проект вместо тамошней родной тлс либы, остался очень доволен в целом, хотя серверная часть мне показалась немного трудно расширяемой.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру