The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..., opennews (??), 25-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 25-Окт-18, 21:09 
> Уязвимости вызваны ошибкой, внесённой при подготовке ветки xorg-server 1.19.0 и приводящей к игнорированию проверок некоторых потенциально опасных опций.

Убрали проверки, что ли? А зачем?

Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от Аноним (8), 25-Окт-18, 21:28 
Diff посмотреть религия не позволяет?
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 25-Окт-18, 21:32 
> Diff посмотреть религия не позволяет?

Посмотри за меня, анон, ты такой умный. А потом расскажешь.

Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –2 +/
Сообщение от пох (?), 25-Окт-18, 21:32 
один рукожоп полез улучшать код, которого не понимал (и который в его улучшизме вовсе не нуждался). Другой рукожоп одобрил не читая - "зато как быстро таск закрыл".

Reviewed-by: Adam Jackson <ajax@redhat.com>
Signed-off-by: Emil Velikov <emil.l.velikov@gmail.com>

это заодно и о "пользе" модной практики code review - бессмысленной траты времени и нервов.

но прежде всего о допуске профнепригодных людей к серьезным проектам вообще.
По хорошему - обоим права коммита отобрать и пинком под жопу из проекта, не считаясь с прошлыми заслугами (если даже и были, во что поверить трудно). На практике это делать некому.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

11. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +3 +/
Сообщение от КГБ СССР (?), 25-Окт-18, 21:38 
Ну так таки же да.

Очередное подтверждение глубокой концептуальной ошибочности веры в миллионы зорких глаз, когда глаза эти в пустых головах.

Ответить | Правка | Наверх | Cообщить модератору

19. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от голос_Геенны (ok), 25-Окт-18, 22:41 
В оригинале "тысячи глаз", кажется, не должны допустить говнокодия. Реальность и я всегда над этим смеялись.
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 25-Окт-18, 23:02 
> В оригинале "тысячи глаз", кажется, не должны допустить говнокодия. Реальность и я
> всегда над этим смеялись.

В сторону от темы.

Для меня самым крупным «десктопным» разочарованием года (на сей момент) стала Солярка 11.4: оракули убрали из неё GNOME 2 (который был в 11.3) и вкорячили GNOME 3. ОС стала не просто «тихоходной», а жутким тормозом, который жрёт память и процессор безо всякой меры. Понятно, что на сервере это всё не надо, да и ресурсы там иного порядка, чем на моём ПЦ. Но вот сам факт резко напряг: а если они не только ДЕ так вкорячивают в ОС, не глядя?

Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от Андрей (??), 26-Окт-18, 02:45 
> оракули убрали из неё GNOME 2 (который был в 11.3) и вкорячили GNOME 3

Надо бы MATE.

Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 26-Окт-18, 09:02 
>> оракули убрали из неё GNOME 2 (который был в 11.3) и вкорячили GNOME 3
> Надо бы MATE.

Там вообще никакое DE не нужно, вот в чём фокус.

Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от Ващенаглухо (ok), 26-Окт-18, 08:36 
Зачем там вообще ДЕ?
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

41. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 26-Окт-18, 09:01 
> Зачем там вообще ДЕ?

Необъяснимо. Особенно при учёте того, что если уж сильно хочется графики, то автоматическая генерация меню для оконных менеджеров не является проблемой, а специальные фирменные графические утилиты сантехников написаны на жабе. Когда в Солярке было CDE, то это хоть было разумно и понятно.

Ответить | Правка | Наверх | Cообщить модератору

49. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от нах (?), 26-Окт-18, 09:36 
> оракули убрали из неё GNOME 2

собери сам. Что, не собирается (точнее, с ним не собирается ничего из современных версий)? Ну, вот...

или ты ждешь что оракл помимо просто опакечивания будет сам поддерживать брошенные "сообществом" обглоданные кости?

интересно, openlook еще хоть как-то можно собрать?

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

100. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 28-Окт-18, 13:49 
Мне-то не надо никакое GNOME, вполне бы хватило IceWM, WindowMaker или, внезапно, CDE, да даже и twm терпим, если прижмёт. Но оракулям виднее: мы говорим «Ленин»^W solaris-desktop подразумеваем «партия»^W GNOME. Причём с «Required Solaris Patches». Неужто было сложнее пару тех своих патчей приклеить к IceWM?
Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +5 +/
Сообщение от svsd_val (ok), 26-Окт-18, 06:33 
>Очередное подтверждение глубокой концептуальной ошибочности веры в миллионы зорких глаз, когда глаза эти в пустых головах.

А кто по Вашему это увидел ? А кто исправил ? Лично Вы ? Или всё же кто то из тысяч зорких глаз и дотошных мозгов ?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

35. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от пох (?), 26-Окт-18, 07:24 
глаза-то как раз заметили - кому-то не получающему зря зарплату от редхата, видимо, этот коммит все же попался.

но тут случай уж больно образцовый - тривиальное изменение, в тривиальном коде, причем уши торчат в первых двух строчках.

а вот то что не сработала стандартная процедура, между тем, жрущая время и нервы - говорит и о состоянии xorg, и о всей чудо-индустрии вообще.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

43. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 26-Окт-18, 09:07 
Да. Случай трешовый в самом образцовом виде. А в новостях всякие sjw пишут, что ошибка, ага.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –3 +/
Сообщение от КГБ СССР (?), 25-Окт-18, 21:41 
> Уязвимости вызваны ошибкой, внесённой при подготовке ветки xorg-server 1.19.0 и приводящей к игнорированию проверок некоторых потенциально опасных опций.

Вот это сообщение вводит в заблуждение: нету там никакой ошибки, а только рукожопие, возможно и злонамеренное.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

16. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –2 +/
Сообщение от КГБ СССР (?), 25-Окт-18, 21:49 
Странички одного из героев дня (Adam Jackson <ajax@redhat.com>) красноречивы.

https://freedesktop.org/wiki/AdamJackson/

https://people.freedesktop.org/~ajax/

https://ajax.fedorapeople.org/

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

79. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от Аноним (-), 26-Окт-18, 23:32 
> Странички одного из героев дня (Adam Jackson <ajax@redhat.com>) красноречивы.

Ну так и шел бы кодить иксы вместо героев. А то на словах все донхуаны.

Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от axredneck (?), 26-Окт-18, 02:11 
> обоим права коммита отобрать

Сам у себя Emil Velikov право коммита отбирать будет что-ли?
п.с. Кто такой Adam Jackson - пока не знаю

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

36. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от пох (?), 26-Окт-18, 07:30 
стесняюсь спросить - а что, других разработчиков в этом проекте уже не осталось, и менеджмента у них тоже нет - дали пароль от репы и крутись как хочешь?

(в принципе-то, конечно, судя по состоянию проекта, примерно так если и не есть, то очень скоро будет)

Ответить | Правка | Наверх | Cообщить модератору

80. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от Аноним (-), 26-Окт-18, 23:34 
> стесняюсь спросить - а что, других разработчиков в этом проекте уже не осталось

Приколись, желающих майнтайнить архаичный код с кучей проблем и костылей - действительно немного!

Ответить | Правка | Наверх | Cообщить модератору

83. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +1 +/
Сообщение от КГБ СССР (?), 26-Окт-18, 23:59 
>> стесняюсь спросить - а что, других разработчиков в этом проекте уже не осталось
> Приколись, желающих майнтайнить архаичный код с кучей проблем и костылей - действительно
> немного!

Довожу до твоего сведения, деточка, что проблема не в сопровождении «архаичного кода», а в рукожопии подобных тебе обезьянок, сующих свои корявые куда не просили.

Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от Акакжев (?), 26-Окт-18, 10:42 
> Кто такой Adam Jackson

My name is ajax, and I work on X.

Current projects:

    Miscellaneous Fedora stuff.
    Miscellaneous work stuff.
    World domination.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

33. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +4 +/
Сообщение от svsd_val (ok), 26-Окт-18, 06:44 
>По хорошему - обоим права коммита отобрать и пинком под жопу из проекта

И так, судя по всему Вы дальше своего носа не видите ?? или может быть Вы лично принимаете участие в разработке и развитии X ?

Вы как только всех выпните из проекта .... Вы покажите какой Вы крутой программист и будете вести разработку ?

Ошибки совершают все, Или ВЫ ни разу не совершали ошибки ? (что совершенно не реально), другое дело что нужно на них учиться и если уровень разума позволяет то учиться на чужих ...

P.S.
Как же эти разума лишённые "нечто" достали, лишь бы сразу показать ЧВС, шашкой помахать .... да повизжать что всё так плохо, а сами ровным счётом ниже уровня плинтуса....

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

38. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –3 +/
Сообщение от пох (?), 26-Окт-18, 07:34 
дорогой "нелишенный разума", если этот Емеля перестанет "вести разработку", проекту xorg только похорошеет.

Потому что то что он "наразрабатывал" мы только что имели возможность в деталях рассмотреть.

И нет, это не ошибка, это системная функция. Он a) полез в код, который в его деятельности не нуждался вовсе b) кода не понял c) сломал то, что до него работало.

Можете продолжать верить, что в любом другом куске проекта такой человек может что-то случайно сделать хорошего.

Ответить | Правка | Наверх | Cообщить модератору

70. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от svsd_val (ok), 26-Окт-18, 17:08 
>если этот Емеля перестанет "вести разработку", проекту xorg только похорошеет.

Если Он это делает систематически - да, в этом случае Я буду согласен с Вашим мнением, ибо сталкивался с такими представителями .... и действительно приходилось исключать из проектной деятельности, но если это произошло случайно, что же... все не без греха...

>>Потому что то что он "наразрабатывал" мы только что имели возможность в деталях рассмотреть.

Опыт - дело наживное и дорогое, с ним никто не рождается .... да и его наработка стоит многих шишек ... не говоря уже о финансовых затратах ...

>>Он a) полез в код, который в его деятельности не нуждался вовсе b) кода не понял c) сломал то, что до него работало.

Пожалуйста расскажите мне откуда такая информация ? Мне лично очень любопытно =) Так как увы не имел чести работать над проектом X сервера и мне сложно понять его мотивацию ...

Ответить | Правка | Наверх | Cообщить модератору

96. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от пох (?), 28-Окт-18, 12:27 
> Опыт - дело наживное и дорогое, с ним никто не рождается ....

да, но в нормальных проектах неопытным джунам делать нечего - для них есть петпрожекты и гуглосаммер, если человеку доверено принимать патчи в то, что используют миллионы - он должен был пройти, наверное, хоть какой-то отбор и уже что-то уметь?

>>>Он a) полез в код, который в его деятельности не нуждался вовсе b) кода не понял c) сломал то,
>>>что до него работало.
> Пожалуйста расскажите мне откуда такая информация ? Мне лично очень любопытно =)

открываете по ссылке к новости коммит и наслаждаетесь.

Ответить | Правка | Наверх | Cообщить модератору

77. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  –1 +/
Сообщение от Аноним (-), 26-Окт-18, 23:27 
> По хорошему - обоим права коммита отобрать и пинком под жопу из проекта

И кто иксы вообще кодить будет тогда? Желающих соваться в этот здец осталось полтора человека.

Ноль программистов ругал сердитый шеф.
Потом уволил одного, и стало их FF.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

85. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от КГБ СССР (?), 27-Окт-18, 00:01 
Да ты хоть прочти, анон, о чём проблема. В исходничек посмотри. Там всё очень красиво, просто сияет.
Ответить | Правка | Наверх | Cообщить модератору

97. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."  +/
Сообщение от пох (?), 28-Окт-18, 12:33 
> И кто иксы вообще кодить будет тогда? Желающих соваться в этот здец
> осталось полтора человека.

у вас ядерный реактор работает, как-то, последние лет тридцать, аварийные лампочки не горят, отработанные сборки заменяете по регламенту. И тут вдруг прибегает мальчик со сварочным аппаратом -- "а давайте я вам тут что-нибудь поулучаю - других-то желающих нет"! И шеф такой, по головке его гладит (по всем трем) - давай, малыш, все равно уже всем.

ну значит не надо туда соваться - "все ушли в вафлянд", "линукс ваш новый стандарт". А этот проект умрет, так ж как XFree86.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру