<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html</link>
    <description>Подготовлены корректирующие выпуски пакета Samba 4.14.4, 4.13.8 и 4.12.15 с устранением  уязвимости (CVE-2021-20254), которая в большинстве случаев может привести к краху процесса smbd, но в наихудшем сценарии не исключается возможность неавторизированного доступа к файлам и  удаления непривилегированным пользователем файлов на  сетевом разделе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55045&lt;br&gt;</description>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#80</link>
    <pubDate>Tue, 04 May 2021 11:20:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;fuse &lt;br&gt;&amp;gt; S***ка! Ты то поржал, а мне новый памперс покупать :-р &lt;br&gt;&lt;br&gt;на самом деле мне нихрена не смешно, поскольку нет ни малейшей гарантии что дело в fuse и межпротокольных дырках, а не в том что вместо метаданных внутри fs уже не замысловатая вермишель, которую распутать не удастся.&lt;br&gt;&lt;br&gt;хочу дисяточку и storage direct. Там все так же ненадежно (и про 64T-1 лимит, оказывается, не наврали, причем он и у сервера такой же - попутно это же лимит для Refs и ntfs без стероидов) но вот такой херни хотя бы не происходит - никакие левые юзеры с флэшек не копируются, представляешь?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#79</link>
    <pubDate>Tue, 04 May 2021 11:13:55 GMT</pubDate>
    <description>&amp;gt; он не расскажет. потому что сам не знает.&lt;br&gt;&lt;br&gt;ты, главное, верь, верь - что это не ты полный дятел, застрявший в своих благословенных 90х (правда, тогда прямо в документации на sshd было написано, где тут грабли, но ты ж дальше мана не осилил) и не знающий тривиальных даже для тех лет вещей.&lt;br&gt;&lt;br&gt;&amp;gt; а потом оказвыется что все не так, не в том месте и не в то время.&lt;br&gt;&lt;br&gt;все так - без дополнительных костылей и подпорок то что ты описал - и есть типовая дыра, которая с самого начала и имелась в виду.&lt;br&gt;&lt;br&gt;При этом костыли были и остались костылями, и в любой момент может всплыть еще одно неучтенное не только тобой, но и другими васянами применение шеллу, который присобачен вместо файлового доступа.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#78</link>
    <pubDate>Tue, 04 May 2021 10:58:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; пользы в хозяйстве нормальному человеку от него ноль.&lt;br&gt;&amp;gt; амортизация.&lt;br&gt;&lt;br&gt;ты еще электричество вспомни. Кстати, эти десктопы его жруть, поскольку цель такой экономии ни разу не стояла. И место занимают. Я по сумме впечатлений решил уже, что мне нах не надо. У меня в основном амортизируется стол и кресло на колесиках. А &quot;десктоп&quot; и так всегда включен.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; А удаленщикам &quot;раздали&quot; vdi.&lt;br&gt;&amp;gt; загадка: что такое &quot;сверхжадность&quot; ? ну вы поняли ...&lt;br&gt;&lt;br&gt;vdi в целом обходятся заметно дороже тех десктопов - они, внезапно, тоже потребляют все те же ресурсы, только теперь еще и в негуманной блейдовой корзине делл а не самосборе силами дешевых русских рабов. Разьве что на обслуживании слегка сэкономлено, но это можно было так же неудобно для пользователей сделать и на стационарных системниках.&lt;br&gt;&lt;br&gt;Внезапно, дело не в жадности, а в том что доступ к данным стремятся ограничить периметром - и все правильно делают.&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#77</link>
    <pubDate>Tue, 04 May 2021 10:46:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; почему один? Их много параллельно пишется&lt;br&gt;&amp;gt; это писево можно выстроить в очередь и ничего особо не изменится.&lt;br&gt;&lt;br&gt;юзер не будет ждать, пока ты разгребешь очередь. Он решит что &quot;опять у них все повисло&quot;.&lt;br&gt;Тем более модные аяксовые поделки ведь не умеют upload progress, это слишком сложно для макаки.&lt;br&gt;&lt;br&gt;&amp;gt; не работавшие с файлами dbf как правило ничего против файловых систем - заменителй БД не имеют&lt;br&gt;&lt;br&gt;работавшие с файловыми системами посовременнее недоделка-dbf - прекрасно понимают, что со времен &quot;SYSIN DD *&quot; люди придумали файловые системы именно как хранилище _метаинформации_ о содержимом файлов. И перестали ее писать карандашиком на каждой бобине. Это единственное, в сущности, назначение файловых систем как таковых. И они для него даже местами неплохо оптимизированы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;  Дело может тянуться вечность&lt;br&gt;&amp;gt; после ЕСПЧ либо после ВС РФ все гарантированно закончится.&lt;br&gt;&lt;br&gt;повторяю для бестолковых: это лет через пятьдесят. Может быть. Потому что &quot;исковая давность&quot; - это написать и подать заявление. На _каждый_ эт</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (СеменСеменыч777)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#76</link>
    <pubDate>Sun, 02 May 2021 11:12:39 GMT</pubDate>
    <description>&amp;gt; пользы в хозяйстве нормальному человеку от него ноль.&lt;br&gt;&lt;br&gt;амортизация.&lt;br&gt;&lt;br&gt;&amp;gt; А удаленщикам &quot;раздали&quot; vdi.&lt;br&gt;&lt;br&gt;загадка: что такое &quot;сверхжадность&quot; ? ну вы поняли ...&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (СеменСеменыч777)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#75</link>
    <pubDate>Sun, 02 May 2021 10:35:25 GMT</pubDate>
    <description>&amp;gt; почему один? Их много параллельно пишется&lt;br&gt;&lt;br&gt;это писево можно выстроить в очередь и ничего особо не изменится.&lt;br&gt;&lt;br&gt;&amp;gt; не перестает изумлять применение заменителей собственно файловой системы вместо файловой системы.&lt;br&gt;&lt;br&gt;не работавшие с файлами dbf как правило ничего против файловых систем - заменителй БД не имеют. это нормально, жизнь покажет и научит.&lt;br&gt;&lt;br&gt;&amp;gt;  Дело может тянуться вечность&lt;br&gt;&lt;br&gt;отказать.&lt;br&gt;после ЕСПЧ либо после ВС РФ все гарантированно закончится.&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#74</link>
    <pubDate>Sat, 01 May 2021 14:47:32 GMT</pubDate>
    <description>&amp;gt; И что из этого списка умеет в блокировки?&lt;br&gt;&lt;br&gt;из этого списка для начала ничто толком не умеет в производительность. В безопасность тем более.&lt;br&gt;&lt;br&gt;Про то что только больной мозг впопеннетчика может предлагать iscsi как замену cifs (вероятно, плохо понимая что то, что другое такое, но буковки где-то скопипастились) уж и не будем даже.&lt;br&gt;&lt;br&gt;Решения-то в принципе есть, но все настолько стремные, корявые и для узкоспецифичных случаев - что ну найух даже время на них терять.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#73</link>
    <pubDate>Sat, 01 May 2021 13:38:36 GMT</pubDate>
    <description>&amp;gt; сценарий &quot;один пишет - все читают&quot; налицо.&lt;br&gt;&lt;br&gt;почему один? Их много параллельно пишется. Параллельно модифицироваться ничего, естественно, не будет, но я вообще такого софта не знаю, кроме разьве что корпоративных йокселей. Но там байты, а не терабайты.&lt;br&gt;&lt;br&gt;&amp;gt; разумеется описание и действия с фото-видео файлами в отдельной БД.&lt;br&gt;&lt;br&gt;ну да, хотя меня и не перестает изумлять применение заменителей собственно файловой системы вместо файловой системы.&lt;br&gt;&lt;br&gt;&amp;gt; плюс вторые-третьи инстанции плюс запас в 5 лет на вс.случай.&lt;br&gt;&lt;br&gt;ну вот и получается, что &quot;столько не живут&quot;. Дело может тянуться вечность, и кормить еще пять поколений адвокатов. Исковая давность - она про подачу, а не рассмотрение.&lt;br&gt;&lt;br&gt;&amp;gt; я вижу активное чтение и редко удаление автоматом по данным из БД.&lt;br&gt;&lt;br&gt;вообще нет удаления. Ну может быть, если бы, да кабы, обсуждался бы вопрос ленточного стора совсем уж тухляка (lizardfs, к примеру, предполагается что что-то такое умеет, если б еще и работала). Но каждый раз оказывается проще наплевать и забыть.&lt;br&gt;&lt;br&gt;В общем, идеаль</description>
</item>

<item>
    <title>Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уя... (бублички)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124090.html#72</link>
    <pubDate>Sat, 01 May 2021 07:35:52 GMT</pubDate>
    <description>более того, выше он писал (3) что всё (около 100 TB) ещё и бэкапится и потерять нежалко. малец заврался окончательно. чего не ляпнешь ради пары лайков&lt;br&gt;</description>
</item>

</channel>
</rss>
