<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Debian запустил сервис для динамического получения отладочной информации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html</link>
    <description>Дистрибутив Debian ввёл в строй новый сервис debuginfod, позволяющий при отладке поставляемых в дистрибутиве программ обойтись без отдельной установки связанных с ними пакетов с отладочной информацией из репозитория debuginfo. Запущенный сервис даёт возможность использовать появившуюся в GDB 10 функциональность динамической загрузки отладочных символов с внешнего сервера непосредственно во время отладки...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54652&lt;br&gt;</description>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#53</link>
    <pubDate>Sun, 28 Feb 2021 11:27:13 GMT</pubDate>
    <description>&amp;gt; 1) А какие собственно майнтайнеру проблемы дебажные символы в отдельный пакет сложить? &lt;br&gt;&amp;gt; Это ж не ручками надо, а автоматика.&lt;br&gt;&lt;br&gt;А разве они не сложены уже?&lt;br&gt;&lt;br&gt;&amp;gt; 2) Если у вас нет этой автоматики - ну, да, поганая у &lt;br&gt;&amp;gt; вас система, что тут скажешь.&lt;br&gt;&lt;br&gt;Как эта система угадает, какие отладочные символы понадобятся, а какие нет, чтобы не ставить все сразу?&lt;br&gt;&lt;br&gt;&amp;gt; 3) При установке через пакетный менеджер, как в том же дебиане, срач &lt;br&gt;&amp;gt; в системе хотя-бы трекается. И может быть удобно выпилен когда более &lt;br&gt;&amp;gt; не требуется.&lt;br&gt;&lt;br&gt;О, а здесь вообще никакого срача: отладочные символы загружаются отладчиком на время использования. Я не знаю, может он сохраняет их в где-нибудь в ~/.gdb-cache, может не сохраняет, но даже если сохраняет, его легко выпилить, когда не требуется.&lt;br&gt;&lt;br&gt;&amp;gt; 4) А у гентушников в системе вообще помойка. Так, по жизни. Не &lt;br&gt;&amp;gt; система а полуразрушенный очередным взрывом ядерный полигон. Так что уж не &lt;br&gt;&amp;gt; гентушникам, имхо, вещать как делать правильно. У вас там столько прикольных &lt;br&gt;&amp;gt; failure modes которы</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#52</link>
    <pubDate>Sun, 28 Feb 2021 04:13:09 GMT</pubDate>
    <description>Мэйнтейнер. Пиши правильно.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#51</link>
    <pubDate>Sat, 27 Feb 2021 21:41:55 GMT</pubDate>
    <description>При наличии кордампа и логов у дева - это довольно маловероятно. С другой стороны, дистро может например выгружать тухлую версию - дев уже год как баг починил, а ты ему с винтажной версией. При чем тут он? И таки да, иногда и у дистро случаются косяки - в этом случае мяч перелетает на сторону майнтайнера, и вопросы уже ему.&lt;br&gt;&lt;br&gt;А если баг закрывают по бездействию, тогда как починка нужна, логично живого дева в почте (ирке, ... ) найти.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#50</link>
    <pubDate>Sat, 27 Feb 2021 21:33:11 GMT</pubDate>
    <description>Во ты предыдущему анониму малину то обгадил :)&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#49</link>
    <pubDate>Sat, 27 Feb 2021 20:47:51 GMT</pubDate>
    <description>Специально для любителей этсамого я люблю в файлы засовывать 0xd или 0xa какие-нибудь. Еще можно посмотреть как скриптота отнесется к файлу с именем вида &quot;abc123 &amp;; echo text &amp;#124; ls 123 &amp;gt; wtf; cat something; sleep 5&quot; (без кавычек). Это не является осмысленным набором действий, сугубо иллюстрация как вызвать в 95&#037; скриптоты жесточайшие фаллауты/UB/security issues.&lt;br&gt;&lt;br&gt;Да, это валидный filename - он может содержать что угодно кроме NULL (aka 0x0) и /&lt;br&gt;&lt;br&gt;На локалхосте с 1 юзером это может и похрен, а представь что такое трололо попробует человековинтик в том энтерпрайзе, с shared машиной? Для всякой эскалации прав, перевода стрелок на другого пользователя и проч? Это и объясняет почему поцтер занимается тем чем занимается. Наколенщина это прекрасно - но только до первого пентестерообразного.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#48</link>
    <pubDate>Sat, 27 Feb 2021 20:38:35 GMT</pubDate>
    <description>Щигорин известный безопасТник.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#47</link>
    <pubDate>Sat, 27 Feb 2021 20:37:02 GMT</pubDate>
    <description>1) А какие собственно майнтайнеру проблемы дебажные символы в отдельный пакет сложить? Это ж не ручками надо, а автоматика.&lt;br&gt;2) Если у вас нет этой автоматики - ну, да, поганая у вас система, что тут скажешь.&lt;br&gt;3) При установке через пакетный менеджер, как в том же дебиане, срач в системе хотя-бы трекается. И может быть удобно выпилен когда более не требуется.&lt;br&gt;4) А у гентушников в системе вообще помойка. Так, по жизни. Не система а полуразрушенный очередным взрывом ядерный полигон. Так что уж не гентушникам, имхо, вещать как делать правильно. У вас там столько прикольных failure modes которых в дебиане просто нет, что слушать ваши заявления о продакшне имхо не стоит.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#45</link>
    <pubDate>Fri, 26 Feb 2021 16:47:11 GMT</pubDate>
    <description>Оно не для того, чтобы постоянно отлаживать. Оно на те случаи, когда отладка системной библиотеке нужна раз в год или реже. Ради такого ты не будешь ставить отладочные символы на каждый пакет в системе -- 99&#037; установленных отладочных символов не понадобятся никогда. В генте приходится ставить, вот ради таких редких случаев ставить отладочные символы для всего-всего, чтобы когда заловишь баг, его можно было бы начинать отлаживать без пересборки нескольких пакетов: пересборка мало того, что отвлекает, так ещё и может устранить баг, по разным причинам: может у тебя с тех пор компилятор обновился, может в глобальные USE ты внёс изменения, может версия пакета другая и баг при других условиях проявляется, может ещё что-то. Здесь же, ты не делая ничего может приаттачиться к любому запущенному процессу, подгрузить отладочные символы и начать ковырять. Очень удобно. Но для этого надо тысячи файликов с отладочными символами хранить.&lt;br&gt;&lt;br&gt;Но в генте иначе и никак, потому как вся отладочная информация актуальна только для </description>
</item>

<item>
    <title>Проект Debian запустил сервис для динамического получения от... (Dzen Python)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123379.html#44</link>
    <pubDate>Fri, 26 Feb 2021 14:16:05 GMT</pubDate>
    <description>&amp;gt; Твой зиродей как албанский вирус.&lt;br&gt;&lt;br&gt;Раньше не находили уязвимостей в процах, используя которые даже самый сендбоксовый js-код мог работать зондом похлеще китайского/северокорейского &quot;антивируса&quot;. Так что тут ты зря. Я сразу сказал, что он не так уж и не прав. Вероятность компрометации инфраструктуры всегда есть, а уж придумать как это превратить в эксплоит - ну, не мне тебе рассказывать, на ленту посмотри, вся в CVE.&lt;br&gt;</description>
</item>

</channel>
</rss>
