<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Добавление в systemd загрузчика для UEFI Secure Boot и други...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html</link>
    <description>Разработчики системного менеджера systemd намерены (http://www.heise.de/open/meldung/Systemd-will-Linux-Start-per-UEFI-Secure-Boot-absichern-2534753.html) интегрировать в состав пакета поддержку загрузчика gummiboot (http://freedesktop.org/wiki/Software/gummiboot/) для обеспечения верификации процесса загрузки на системах с  UEFI Secure Boot. Верификация загрузки позволит гарантировать отсутствие посторонней активности во время начальной загрузки, в том числе присечь попытки запуска подконтрольных злоумышленникам приложений, внедрённых, например, для перехвата ввода паролей к зашифрованным разделам. &lt;br&gt;&lt;br&gt;&lt;br&gt;Ранее поддержка верификации как правило ограничивалась проверкой загрузчика или верификацией загрузки ядра и связанных с ним модулей. Разработчики systemd предлагают расширить число проверяемых компонентов, дав возможность пользователю разрешить загрузку только специально подписанных системных образов начальной загрузки (initramfs). Даже получив доступ к системе атакующие не смогут внести изменения в initramf</description>

<item>
    <title>graceful restart и его други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#186</link>
    <pubDate>Mon, 09 Feb 2015 17:31:15 GMT</pubDate>
    <description>&amp;gt; Я слышал про другой &quot;реал&quot;, где ставый мастер шлёт старым воркерам сигнал, &lt;br&gt;&amp;gt; они все откоючаются от _слушающего сокета, но не разрывают и продолжают &lt;br&gt;&amp;gt; обрабатывать ранее установленные соединения. После этого новый мастер (да, кстати, и &lt;br&gt;&amp;gt; пославший старому мастеру тот сигнал) открывает слушающий сокет, пускает воркеров, и &lt;br&gt;&amp;gt; они, кооперативом, обрабатывают новые вх.соедиения. А старые воркеры ко всему, когда &lt;br&gt;&amp;gt; старые соединения закрываются &#091;все&#093;, &quot;просто&quot; завершаются.&lt;br&gt;&lt;br&gt;Проверил на подручной площадке (благо кластер, и выпадение одного httpd к отказу в обработке запросов не приводит xD). 2.2 и 2.4 ведут себя в точности, как я написал. &lt;br&gt;&lt;br&gt;А простой рестарт плох тем, что DL&apos;ящие длинные файлы или ждущие длинного запроса клиенты получают кукиш...&lt;br&gt;</description>
</item>

<item>
    <title>graceful restart и его други... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#185</link>
    <pubDate>Mon, 09 Feb 2015 08:43:50 GMT</pubDate>
    <description>&amp;gt; В реале это приводит к тому, что на graceful restart новые соединения &lt;br&gt;&amp;gt; ВООБЩЕ не принимаются, пока не умрут все воркеры.&lt;br&gt;&lt;br&gt;Я слышал про другой &quot;реал&quot;, где ставый мастер шлёт старым воркерам сигнал, они все откоючаются от _слушающего сокета, но не разрывают и продолжают обрабатывать ранее установленные соединения. После этого новый мастер (да, кстати, и пославший старому мастеру тот сигнал) открывает слушающий сокет, пускает воркеров, и они, кооперативом, обрабатывают новые вх.соедиения. А старые воркеры ко всему, когда старые соединения закрываются &#091;все&#093;, &quot;просто&quot; завершаются.&lt;br&gt;&lt;br&gt;Другое дело, что и с таком виде это никому не надо, 99,99&#037; админов довольно простого рестарта.&lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#184</link>
    <pubDate>Sun, 08 Feb 2015 18:10:01 GMT</pubDate>
    <description>&amp;gt; Все что сумел придумать - поощрение криворуких программеров. В демоне утечка памяти? &lt;br&gt;&amp;gt; А не парься, просто сбрось текущие данные на диск и перезапустись &lt;br&gt;&amp;gt; через системд. Авось память освободится.&lt;br&gt;&lt;br&gt;В реальной жизни мемликов реально полно (да, программисты тоже люди), и рестартить сервис даже при обновлении бывает очень накладно. Так что эта тема действительно имеет право на жизнь.&lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#183</link>
    <pubDate>Sun, 08 Feb 2015 18:05:34 GMT</pubDate>
    <description>Я, кажется, знаю, что получится, когда к systemd наконец прикрутят оконный GUI :)&lt;br&gt;</description>
</item>

<item>
    <title>graceful restart и его други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#182</link>
    <pubDate>Sun, 08 Feb 2015 17:59:40 GMT</pubDate>
    <description>&amp;gt; Только существующие соединения (=без разрывов и переподключений для клиенсов) продолжают &lt;br&gt;&amp;gt; обслуживать старые воркеры, которые больше не принимают новых соединений и _завершаются, &lt;br&gt;&amp;gt; когда клиент закончит или кто-то прибьёт их, воркеров (таймаут, килллл).&lt;br&gt;&lt;br&gt;В реале это приводит к тому, что на graceful restart новые соединения ВООБЩЕ не принимаются, пока не умрут все воркеры. &lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#181</link>
    <pubDate>Sun, 08 Feb 2015 17:56:10 GMT</pubDate>
    <description>&amp;gt; С другой стороны, такие сложности редко когда оправданы.&lt;br&gt;&lt;br&gt;Оправданы например с долгоживущими TCP-соединениями.&lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#180</link>
    <pubDate>Sun, 08 Feb 2015 17:53:36 GMT</pubDate>
    <description>--without-systemd в autoconf спасёт отцов русского ретроградства&lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#179</link>
    <pubDate>Sat, 07 Feb 2015 05:00:13 GMT</pubDate>
    <description>&amp;gt; какой такой &amp;#171;удар&amp;#187;?&lt;br&gt;&amp;gt; P.S. Насчёт безумия - согласен) шизофазия какая-то.&lt;br&gt;&lt;br&gt;UEFI же. Мелкософт долго наверное думали, как поднагадить всем прочим ОС. &lt;br&gt;</description>
</item>

<item>
    <title>Добавление в systemd загрузчика для UEFI Secure Boot и други... (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101385.html#178</link>
    <pubDate>Sat, 07 Feb 2015 04:59:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да ладно, скоро он сделает systemctl-editd и все будет хорошо.&lt;br&gt;&amp;gt; systemctl-regedit ты хотел сказать?&lt;br&gt;&lt;br&gt;Тьфу-тьфу...&lt;br&gt;</description>
</item>

</channel>
</rss>
