1.1, MoHaX (ok), 05:52, 22/08/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"в котором устранено ряд проблем появившихся из-за исправлений в 2.6.22.4" - круто звучит ;)
| |
|
|
3.3, pavlinux (??), 09:43, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Это как в Гидравлике (наука такая, не деталь машины)
закрывая одну дыру - увеличивается давление в сосуде(шланге), и начинают течь другие дырки. :)
| |
|
4.5, Demimurych (?), 11:11, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Проблемы, вызванные исправлением проблемы безопасности, совсем не обязательно связаны с той же безопасностью.
| |
|
5.6, pavlinux (??), 12:02, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Просто если пишешь патчь, надо проводить анализ не того что закрыли,
а то как это изменение влияет, на остальные компоненты использующие данную функцию.
В случае с 2.6.22.4 - это flush_old_exec() и compute_creds()
Первая используется в ещё 10 файла - http://lxr.free-electrons.com/ident?i=flush_old_exec
вторая, тоже в 10 - http://lxr.free-electrons.com/ident?i=compute_creds
В этих файлах использующие эти функции до изменения, с очень большой вероятностью,
могут появится, не обязательно дыры, но и утечки памяти, запоры быстродействия, и т.п.
| |
|
6.7, pavlinux (??), 12:08, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Короче ждем 2.6.22.5 и смотрим на изменения в
/arch/sparc64/kernel/binfmt_aout32.c
/arch/x86_64/ia32/ia32_aout.c
/fs/binfmt_aout.c
/fs/binfmt_elf.c
/fs/binfmt_elf_fdpic.c
/fs/binfmt_flat.c
/fs/binfmt_som.c
/fs/exec.c
| |
6.12, Demimurych (?), 15:42, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Не всегда. Сначала оцениваются риски и потом в зависимости от рисков принимают решение. В данном случае риск поломать что то другое не связанного с безопасностью оказался меньше чем риск пострадать от проблемы с безопасностью.
| |
|
|
|
|
|
|
2.9, pavlinux (??), 12:39, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
OS Ромашка, лучше, - работает - не работает, работает - не работает.....
| |
|
3.10, pavlinux (??), 12:41, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
... вариации:
глюкнет- не глюкнет, глюкнет- не глюкнет, .....
баг-фича, баг-фича, .............
| |
|
|
|
2.15, Аноним (-), 19:19, 22/08/2007 [^] [^^] [^^^] [ответить]
| +/– |
Это точно, парься не парься а выгрести все от туда это сизифов труд. ради интересна посмотри тстатисткиу насколько часто обновляется ntoskernl:)
| |
|
|