<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html</link>
    <description>Вышли новые версии Dovecot - 1.2.16 и 2.0.7. Изменения по версиям следующие:&lt;br&gt;&lt;br&gt;&lt;br&gt;Версия 1.2.16 (http://www.dovecot.org/list/dovecot-news/2010-November/000180.html):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  imap: Команда SELECT QRESYNC не приводит к падениям при закрытии ящика, если было отослано много изменений.&lt;br&gt;-  pop3: Поправлено потенциальное зависание&lt;br&gt;-  mbox: Создание новых почтовых ящиков при установке прав доступа должно исходить из прав родительской папки, а не всегда использовать 0600.&lt;br&gt;-  auth: Полностью отключено кеширования авторизации для мастер-пользователей (master users).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Версия 2.0.7 (http://www.dovecot.org/list/dovecot-news/2010-November/000181.html):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  master: величина default_process_limit на самом деле нигде не использовалась, а по-умолчанию вообще была неограничена. Теперь это значение применяется, Вы можете обнаружить, что значение по-умолчанию слишком мало, увеличить его. Логи Dovecot предупредят (warning) когда подобная ситуация будет иметь место.&lt;br&gt;-  плагин mail-log: Записывает...&lt;br&gt;&lt;br&gt;URL: http://www.dov</description>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#15</link>
    <pubDate>Thu, 11 Nov 2010 13:06:34 GMT</pubDate>
    <description>&amp;gt; Откуда Вы взяли такую цифру? (100 ошибок в год). Последнее обновление, которое&lt;br&gt;&amp;gt; я делал, было год назад, там было 4-5 ошибок максимум&lt;br&gt;&lt;br&gt;Там в каждом релизе в среднем около 30 записей в changelog-файле (http://www.cyrusimap.org/docs/cyrus-imapd/2.4.0/changes.php), последняя из которых гласит &quot;Fixed miscellaneous bugs and build issues&quot;. Если копнуть эти &quot;miscellaneous bugs&quot; то около 100 ошибок и получится.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#14</link>
    <pubDate>Thu, 11 Nov 2010 12:56:58 GMT</pubDate>
    <description>&amp;gt; не&lt;br&gt;&amp;gt; понимаю фанатизма, с которым любители довекота убеждают других ;)&lt;br&gt;&lt;br&gt;а не нужно его понимать -- фанатик - это всегда плохо.&lt;br&gt;&lt;br&gt;а для того чтобы сравнивать....вы просто поставте Dovecot и cyrus с нуля, настройте и посмотрите как это всё работает -- многие сделали выбор в пользу Dovecot&apos;а, так-же как например многие не использую шлимыло не потому что там чего-то сделать нельзя -- а потому, что сделать тj-же самое в exim/postfix быстрее/проще/понятней&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (shoot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#13</link>
    <pubDate>Thu, 11 Nov 2010 12:52:32 GMT</pubDate>
    <description>&amp;gt; Вам что обновление Cyrus раз в полгода год с исправлением сразу 100&lt;br&gt;&amp;gt; ошибок больше нравится, чем обновление Dovecot раз в неделю с исправлением&lt;br&gt;&amp;gt; 5 ошибок ? Вы с тем же успехом можете обновлять Dovecot&lt;br&gt;&amp;gt; раз в полгода, но зато у вас есть возможность посматривать changelog&lt;br&gt;&amp;gt; и накладывать оперативно обновление, если ошибка затрагивает вас или игнорировать, если&lt;br&gt;&amp;gt; ошибки специфичны для редких конфигураций.&lt;br&gt;&lt;br&gt;Откуда Вы взяли такую цифру? (100 ошибок в год). Последнее обновление, которое я делал, было год назад, там было 4-5 ошибок максимум&lt;br&gt;А даже если и было когда то 100 в год, не поверите, лучше я раз в год обновлюсь. Просто жалко времени, чтобы каждую неделю обновлять одну и ту же прогу. Вместе с этим, за обновлениями слежу, чтобы кому не показалось, что на безопасность мне наплевать :)&lt;br&gt;Опять же, в приведённой Вами ссылке, например, одна уязвимость работает при наличии  Sieve + юзерского доступа + возможности для определения скриптов Sieve. Как видите, довольно специфичная конфигурация, не редкая, но</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (artemrts)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#12</link>
    <pubDate>Thu, 11 Nov 2010 12:21:39 GMT</pubDate>
    <description>&amp;gt; Легко - Cyrus IMAP&lt;br&gt;&amp;gt; Назовите причины, по которым он не может быть заменой? Хотя, исторически можно&lt;br&gt;&amp;gt; считать наоборот, что некоторые считают Довекот заменой Кирусу&lt;br&gt;&lt;br&gt;Легко- безопасность, производительность, конфигурируемость :-)&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#11</link>
    <pubDate>Thu, 11 Nov 2010 10:22:18 GMT</pubDate>
    <description>&amp;gt; Дыры везде есть. &lt;br&gt;&lt;br&gt;Это тоже самое, что утверждать, что без разницы vsftpd или proftpd. Есть изначально дырявое ПО, а есть написанное специально с оглядкой на безопасность. Вероятность дыр в первом - 0.1&#037;, во втором 50&#037;, теоретически дыры есть везде, но практические между 0.1&#037; и 50&#037; большая разница.&lt;br&gt;&lt;br&gt;В Dovecot еще серьезных дыр небыло, так специфичные мелочи, которые в лучшем случае DoS давали провести и то при определенных нестандартных настройках. А в Cyrus что не дыра - то remote code execution. Например, из последнего:&lt;br&gt;&lt;br&gt;http://secunia.com/advisories/36629/ Some vulnerabilities have been reported in Cyrus IMAP Server, which can be exploited by malicious users to cause a DoS (Denial of Service) or compromise a vulnerable system.&lt;br&gt;&lt;br&gt;http://secunia.com/advisories/35094/ The vulnerability is caused due to the unsafe use of the &quot;sasl_encode64()&quot; function in lib/saslutil.c, which under certain circumstances can lead to buffer overflows.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Вижу, никого не смущает почти еженедельные обновления Довекота?</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (shoot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#9</link>
    <pubDate>Wed, 10 Nov 2010 22:51:12 GMT</pubDate>
    <description>А есть в Довекоте аналог Murder&apos;a? Интересно просто&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#8</link>
    <pubDate>Wed, 10 Nov 2010 22:11:51 GMT</pubDate>
    <description>&amp;gt; Вижу, никого не смущает почти еженедельные обновления Довекота?&lt;br&gt;&lt;br&gt;угу -- никого -- потому как это новая версия -- она специально выложена -- чтобы те, кто прикипел к 1x мог её потестить&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (shoot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#7</link>
    <pubDate>Wed, 10 Nov 2010 22:03:01 GMT</pubDate>
    <description>Дыры везде есть. Обновляйтесь своевременно. Кстати, давненько уже в Кирусе не находили дыр, последние обновления были связаны не с безопасностью. У меня почти год стоит версия 2.3.16, по сравнению с предыдущей незначительные изменения&lt;br&gt;Вижу, никого не смущает почти еженедельные обновления Довекота?&lt;br&gt;</description>
</item>

<item>
    <title>Выход новых версий безопасного POP3/IMAP4 сервера Dovecot (1... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72297.html#6</link>
    <pubDate>Wed, 10 Nov 2010 20:52:48 GMT</pubDate>
    <description>&amp;gt; Легко - Cyrus IMAP&lt;br&gt;&lt;br&gt;Если вам безопасность не важна, то можете использовать. В Cyrus дыр находили море и периодически продолжают находить.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
