The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в systemd, которую можно использовать для блокиро..., opennews (??), 19-Фев-19, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


40. "Уязвимость в systemd, которую можно использовать для блокиро..."  –4 +/
Сообщение от Анонимочкин (?), 19-Фев-19, 11:39 
Не ошибается только тот, кто ничего не делает.
Нет ни одного серьёзного программного продукта, в котором бы отсутствовали баги.
И чем более распространён и полезен продукт, тем чаще в нём будут выявлять уязвимости.

Не хочешь видеть плохих новостей про свою любимую программу, тогда будь изгоем и выбирай то, что никому кроме тебя не нужно.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

83. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Совершенно другой аноним (?), 19-Фев-19, 12:52 
>[оверквотинг удален]
> в systemd, её можно будет удалять из ядра, пока наконец ядро
> не станет микроядерным.
> Проблема 1 в том, что сейчас в ядре нет необходимого функционала для
> нормального функционирования внешних сервисов, а разработчики systemd не могут сразу сказать
> какой функционал им ещё понадобится, добавляя его по мере необходимости.
> Проблема 2 в том, что разработчики ядра не хотят удалять перенесённую в
> systemd функциональность из ядра и отказываются принимать патчи, которые приведут к
> необходимости удаления из ядра части функционала в будущем. К счастью, прогресс
> наступаем им на пятки, а сложность реализации нового функционала превышает их
> возможности, вынуждая переносить функциональность в systemd.

э.. прошу прощения, но у Вас, с таким подходом будет микроядерная ОС с монолитным systemd. Имхо, конечно, это гораздо хуже, чем монолитная ОС с текущим ядром. К сожалению, золотой век с монолитной ОС и обычным sysvinit уже миновал...

> Сейчас всё прогрессивное человечество ждёт смерти отца-основателя, который и в 25 лет,
> и сейчас считает "своё" монолитное ядро лучшим творением человечества и категорически
> противится любым изменениям.

надеюсь, что раньше в страну вечной охоты отправится автор systemd.

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

103. "Уязвимость в systemd, которую можно использовать для блокиро..."  +4 +/
Сообщение от Совершенно другой аноним (?), 19-Фев-19, 13:28 
> systemd не монолитный и состоит из набора несвязанных между собой сервисов, каждый
> из которых можно заменить на аналог или вообще удалить. Но обычно
> - да, будет использоваться весь набор библиотек одного поставщика.

Которые непонятно зачем написаны, ведь есть аналоги, которые были ещё задолго до systemd. И которые уже, по большому счёту, отлажены.

> В состав systemd не входят драйверы.

Зато входят DHCP-, DNS-сервера, генератор QR-кодов и прочие незаменимые в домашнем хозяйстве вещи.

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору
Часть нити удалена модератором

132. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Совершенно другой аноним (?), 19-Фев-19, 14:52 
>> Которые непонятно зачем написаны, ведь есть аналоги, которые были ещё задолго до systemd.
> Вы либо крайне саркастичны в своём комментарии либо... пфффф... вы серьёзно не
> знаете зачем они там написаны? За тем, чтобы стандартизировать реализацию определённой
> функции внутри базовой системы.

Боюсь, кроме vendor-lock (c)(tm) ничего на ум не приходит.

> Например: Система логгирования в системе ЕСТЬ. У неё апи такое-то. Если пользователь
> заменил систему логирования на альтернативную, то она всё равно ЕСТЬ и
> апи сохраняется. Теперь логгирование в этом примере замените на DHCP-клиент, кэширующие
> DNS-резолвер и так далее и тому подобное.

И до этого система логирования, ака syslog имела стандартизированный интерфейс. И система DNS, если вы про прикладной доступ.

Ответить | Правка | К родителю #263 | Наверх | Cообщить модератору

106. "Уязвимость в systemd, которую можно использовать для блокиро..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 19-Фев-19, 13:38 
> systemd не монолитный и состоит из набора несвязанных между собой сервисов,
> каждый из которых можно заменить на аналог или вообще удалить.

Это очередной постулат или проверяли на себе?

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

120. "Уязвимость в systemd, которую можно использовать для блокиро..."  +4 +/
Сообщение от Аноним84701 (ok), 19-Фев-19, 14:31 
> systemd не монолитный и состоит из набора несвязанных между собой сервисов, каждый  из которых можно заменить на аналог или вообще удалить.

И на что можно заменить systemd-logind? А systemd-networkd? А mdev/eudev вместо systemd-udev будет работать?

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

131. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Аноним (131), 19-Фев-19, 14:48 
Да ну? Даже udev можно открутить?
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

92. "Уязвимость в systemd, которую можно использовать для блокиро..."  –1 +/
Сообщение от Аноним (9), 19-Фев-19, 13:09 
> микроядерная ОС с монолитным systemd

ой это вряд ли, речь идёт просто о грибридном подходе, когда часть ядра в нулевом кольце, и куча всего в юзерспейсе. Там и подходы разные, вон есть Darwin, BSD, Windows NT и куча других ОС, которые используют этот подход.

Да. Linux скоро превратится в BSD со своим оригинальным ядром. И я не вижу, чтобы Линус был против.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

105. "Уязвимость в systemd, которую можно использовать для блокиро..."  +/
Сообщение от Совершенно другой аноним (?), 19-Фев-19, 13:38 
>> микроядерная ОС с монолитным systemd
> ой это вряд ли, речь идёт просто о грибридном подходе, когда часть
> ядра в нулевом кольце, и куча всего в юзерспейсе. Там и
> подходы разные, вон есть Darwin, BSD, Windows NT и куча других
> ОС, которые используют этот подход.

это-то понятно, просто продолжил мысль, изложенную в "проблеме 2" в исходном посте Анонима, ну и немного утрировал. Просто у него так получалось, что надо выкидывать функционал из ядра и впихивать в systemd. Хотя.. наверное я таки, наверное, за. Надеюсь, что при таком подходе systemd рухнет под своим весом гораздо раньше.. Вполне вероятно похоронив всех, кто окажется в непосредственной близости. Может даже и всех нас.

Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в systemd, которую можно использовать для блокиро..."  +/
Сообщение от Andrey Mitrofanov (?), 19-Фев-19, 13:16 
>К сожалению, золотой век с монолитной ОС и
> обычным sysvinit уже миновал...

" Немое кино уже кончилось, а звуковое ещё не началось. "

Так вот и мучаемся с сабжом, ага.  ><<<W>

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

87. "Уязвимость в systemd, которую можно использовать для блокиро..."  –1 +/
Сообщение от Аноним (9), 19-Фев-19, 12:58 
Наконец-то островок адекватности на опеннете.
> микроядро + сервисы (systemd)

Я согласен, что это логичный способ развития, но тут смотря что называть микроядром, вон у макоси и венды тоже "полунедомикроядра", то есть никакие не микроядра, на самом деле. Настоящее микроядро выдаёт крайне низкую производительность на ПК (в смысле машины фон Неймана) на некоторых тестах и исследования закончились как раз на миниксе или очередном меке, не помню... Вообще этот спор монолитности и микроядерности так и не завершился, но бизнес выбрал нечто среднее между ними и мне не известно, чтобы кто-то продолжал финансирования экспериментов.

Те проблемы которые вы там пишете, никакие не проблемы вовсе. Это вопрос времени:
1. Нельзя реализовать в ядре апи для функционала, который незадокументирован. Без ТЗ результат ХЗ.
2. Нельзя ломать юзерспейс. Легаси и поддержка софта ставится и будет ставиться во главу угла при любом лидере.
Ни Линус, никто другой не допустит, чтобы из-за удаления подсистемы куча софта отвалилась и нужно было бы всё переписывать.
Насчёт прогрессивности этого человечества я вот что спрошу, какие конкретно изменения эдакий тиран Линус отказался принять в ядро по монолитным причинам? Ссылочку на мейллисты в студию.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору
Часть нити удалена модератором

107. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Аноним (9), 19-Фев-19, 13:48 
Линуса, Столмана и идеологию в одно предложение ставить - фактическая ошибка. Послушайте хотя бы Q&A Sessions с Линусом и послушайте, что он думает про FSF, их идеологию и GPLv3.
Юзерспейс - это ring 3, ничего тут вольного нет.
Нвидия. Ну хотя бы эти источники дай, я поизучаю. Просто если компания:
1) Отказывается предоставлять поддержку своему покупателю по оптимусу
2) Выдаёт лицензионные проблемы своих патчей за технические проблемы
То это не проблема Линуса, это проблема нвидии, которую она должна сама решить.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

166. "Уязвимость в systemd, которую можно использовать для блокиро..."  +/
Сообщение от Аноним (166), 19-Фев-19, 18:40 
> Вообще этот спор монолитности и микроядерности так и не завершился, но
> бизнес выбрал нечто среднее между ними и мне не известно, чтобы
> кто-то продолжал финансирования экспериментов.

ну есть L4 например. Кому надо попиливают

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

89. "Уязвимость в systemd, которую можно использовать для блокиро..."  +2 +/
Сообщение от Andrey Mitrofanov (?), 19-Фев-19, 13:01 
> Затем, что реализовать на базе монолитной ОС (коей сейчас является Линукс) современную
> функциональность становится с

Прогресс не остановить.  s-d-mikrocerneld в каждый дом,  шагает по планете.  Будет только хуже.  Вступайте в Автодор! </>

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

99. "Уязвимость в systemd, которую можно использовать для блокиро..."  +/
Сообщение от пох (?), 19-Фев-19, 13:25 
> Прогресс не остановить.  s-d-mikrocerneld в каждый дом,  шагает по планете.

может, кто-то еще успеет с планеты куда-нибудь свалить?

в эпидемию чумы, к сожалению, верится слабо, омнирезистентный триппер пока что-то заглох, эбола это только для негров... других средств к резкому оздоровлению человечества что-то не видно.

Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость в systemd, которую можно использовать для блокиро..."  –1 +/
Сообщение от Аноним (9), 19-Фев-19, 14:17 
> s-d-mikrocerneld

Таки ви пrедлагаете запилить поддержку GNU/Hurd?

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

135. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 19-Фев-19, 14:56 
>> s-d-mikrocerneld
> Таки ви пrедлагаете запилить поддержку GNU/Hurd?

Нет.  Зюстемдешнутым это не подойдёт:

+ В нём слишком много bash.  + В нём недостаточно LGPL.  + Опознавание своих по прыщам и веснушкам не проходит.

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость в systemd, которую можно использовать для блокиро..."  +1 +/
Сообщение от Аноним (142), 19-Фев-19, 14:54 
>микроядро + сервисы (systemd)

Hurd, Genode обходятся микроядро + сервисы. Systemd им как собаке пятая нога.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

195. "Уязвимость в systemd, которую можно использовать для блокиро..."  –1 +/
Сообщение от Адекват (ok), 20-Фев-19, 09:19 
>Не ошибается только тот, кто ничего не делает

эта фраза не для всех случаев подходит, ошибка ошибке рознь. Или вы пиццу передержали в духовке и она подгорела, или вы врач и совершив ошибку убили пациента.

За такие ошибки, как эта нужно брить налысо тупыми ржавыми ножами, поливая голову подсоленой водой. Причем публично на площади. А потом, приковав к столбу разрешить каждому желающему пнуть виновных под срандель.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру