<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html</link>
    <description>Доступны (http://blog.xen.org/index.php/2013/04/25/xen-4-1-5-4-2-2-xen-document-and-xen-4-3-test-days/) корректирующие релизы свободного гипервизора Xen - 4.2.2 (http://lists.xen.org/archives/html/xen-announce/2013-04/msg00008.html) и 4.1.5 (http://lists.xen.org/archives/html/xen-announce/2013-04/msg00007.html), в которых отмечается только исправление около ста ошибок. Отдельно обращается внимание на то, что выпуске 4.2.2 устранено одиннадцать, а в выпуске 4.1.5 - восемь уязвимостей, некоторые из который имеют характер критических проблем безопасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Большинство уязвимостей позволяют инициировать из гостевой системы отказ в обслуживании всей инфраструктуры виртуализации. Тем не менее несколько проблем (&quot;CVE-2013-1964 (http://lists.xen.org/archives/html/xen-announce/2013-04/msg00006.html)&quot;, &quot;CVE-2013-1922 (http://lists.xen.org/archives/html/xen-announce/2013-04/msg00001.html)&quot;, &quot;CVE-2013-1920 (http://lists.xen.org/archives/html/xen-announce/2013-04/msg00000.html)&quot;, &quot;CVE-2013-0228 (http://lists.xen.or</description>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (медведдд)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#16</link>
    <pubDate>Mon, 29 Apr 2013 01:22:44 GMT</pubDate>
    <description>&quot;Вот есть у вас, к примеру 6 физических серверов установленных в разное время&quot;&lt;br&gt;&lt;br&gt;У нас в конторе несколько сотен тазиков, всё засунуто в VW ESX. Уже нет никаких сомнений, что имея доступ на любой из виртуальных серваков, можно лазить по любому. Полный ППЦ. И только даун в таких условиях будет радоваться тому, что ему удобно память добавлять. Про изоляцию процессов посмешил, ты новость читал?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (tonys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#15</link>
    <pubDate>Sat, 27 Apr 2013 13:21:28 GMT</pubDate>
    <description>Случай то он разный бывает. Поставили как-то передо мной в скромной бюджетной конторе задачу обеспечить временную, на несколько месяцев, работу виндового приложения под виндоуз ХП. Под рукой был шлюз на Лине. Установил KVM, настроил и всё заработало. &lt;br&gt;Конфигурация:&lt;br&gt;CPU0: AMD Athlon(tm) 64 Processor 3000+ stepping 02&lt;br&gt;Memory: 999356k/1031104k available&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#14</link>
    <pubDate>Fri, 26 Apr 2013 19:17:35 GMT</pubDate>
    <description>&amp;gt; Заглохни&lt;br&gt;&lt;br&gt;Сорри, это не тебе было :/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#13</link>
    <pubDate>Fri, 26 Apr 2013 19:11:00 GMT</pubDate>
    <description>&amp;gt; Можно глупый вопрос? А нахуа?&lt;br&gt;&amp;gt; Чтобы эти самые ядра загрузить и оправдать подобным образом их наличие, не? &lt;br&gt;&lt;br&gt;Точно.&lt;br&gt;Вот, допустим, купил ты комп. Пользоваться ты им будешь ведь только для того, чтобы оправдать факт покупки?&lt;br&gt; &lt;br&gt;&amp;gt; И это означает, что с ней и надо обращаться, как с дерьмом? &lt;br&gt;&lt;br&gt;Это означает, что можно одновременно выполнять больше RAM-емких задач //К.О.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#12</link>
    <pubDate>Fri, 26 Apr 2013 19:09:06 GMT</pubDate>
    <description>&amp;gt; Складывается впечатление, что тотальное пересаживание всех на &quot;облака&quot; - это чей-то хитрый &lt;br&gt;&amp;gt; замысел. Теперь этот злодей может легко лазить по всем сервакам мира. &lt;br&gt;&amp;gt; Ибо в облаках такой бардак творится, никто ничего не заметит. А &lt;br&gt;&amp;gt; бэкдоров в гипервизорах сделано достаточно :) &lt;br&gt;&lt;br&gt;Не подскажете, а как это относится к теме новости?&lt;br&gt;&lt;br&gt;Или хомячки уже не отличают виртуализацию от облаков? Скоро уже при виде арифмометра &quot;феликс&quot; начнут кричать &quot;караул, облака, спасите-помогите, на зонд подсаживают&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#11</link>
    <pubDate>Fri, 26 Apr 2013 19:07:04 GMT</pubDate>
    <description>&amp;gt; &quot;Умный человек&quot; (это звучит, уже удивительно (а не гордо, как кто то &lt;br&gt;&amp;gt; мог подумать)), ОПОСЛЯ драки кулаками машет (а Вы, думать?)!&lt;br&gt;&lt;br&gt;Русская языка такое сложные?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#10</link>
    <pubDate>Fri, 26 Apr 2013 19:06:37 GMT</pubDate>
    <description>Заглохни.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#9</link>
    <pubDate>Fri, 26 Apr 2013 17:10:47 GMT</pubDate>
    <description>Аноним с параноей тебе про анальный зонд кричит, а ты про память с цпу мямлешь. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89769.html#8</link>
    <pubDate>Fri, 26 Apr 2013 15:54:22 GMT</pubDate>
    <description>&amp;gt; Складывается впечатление, что тотальное пересаживание всех на &quot;облака&quot; - это чей-то хитрый &lt;br&gt;&amp;gt; замысел. Теперь этот злодей может легко лазить по всем сервакам мира. &lt;br&gt;&amp;gt; Ибо в облаках такой бардак творится, никто ничего не заметит. А &lt;br&gt;&amp;gt; бэкдоров в гипервизорах сделано достаточно :) &lt;br&gt;&lt;br&gt;Причем тут облака? Вот есть у вас, к примеру 6 физических серверов установленных в разное время. На одном утилизация памяти 20&#037;, на другом 100&#037;, и еще в своп уходит, зато процессорное время свободно, а на первом занято. Если есть виртуализация - ресурсы филигранно нарезаются по виртуалкам, при необходимости - расширяются. На физическом же сервере это целая эпопея: выключить, демонтировать из стойки, добавить память (это если еще ее купят, ага), смонтировать и запустить.&lt;br&gt;Ну и изоляция сервисов. Хорошая, в общем-то, идея, отделять, к примеру, dns от nfs сервера, и nat - от субд. Элементарно решаемая на виртуалках, и сложнее - на простом физическом сервере.&lt;br&gt;</description>
</item>

</channel>
</rss>
