The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальные root-уязвимости в инструментарии управления пакетами Snap, opennews (??), 18-Фев-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Локальные root-уязвимости в инструментарии управления пакета..."  +7 +/
Сообщение от Аноним (1), 18-Фев-22, 00:44 
Позволю себе с Вами не согласиться.
Если мы проанализируем среднегодовые значения по зафиксированным cve, мы увидим бурный рост емнип года этак с 2005.
Причин этому конечно много, но доминантой полагаю является тренд на имплементацию корпоративных, монстроподобных решений. До этого все было вполне хорошо.

Что касается Ваших намеков о том, что в enterprise все хорошо, потому что деньги и qa... Вашими бы устами да в райский сад.

Культура производства - это скорее личные характеристики разработчика помноженные на навыки и опыт.

Ответить | Правка | Наверх | Cообщить модератору

11. "Локальные root-уязвимости в инструментарии управления пакета..."  +4 +/
Сообщение от Аноним (11), 18-Фев-22, 01:02 
Все проще, до 2005 года их практически не искали, потому что оно нафиг никому не вперлось.
А вот когда туда пошел ынтырпрайз и там появилось где можно заработать (взломы, кражи данных, просто dos на заказ), то и искать начали. И находили не только в новых кодах, а и в совсем окаменевшем г. И до сих пор находят.
Ответить | Правка | Наверх | Cообщить модератору

13. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 01:21 
В Вашей точке зрения есть рациональное зерно, на мой взгляд.
Однако давайте посмотрим на ситуацию под другой призмой.
Что мы подразумеваем под: никому нафиг не вперлось?
На десктопе линукс как был у энтузиастов, так и остался. Доля этих пользователей +- одинакова.
Произошел рост в серверном сегменте. Но за счет чего? За счет замещения freebsd. В freebsd кол-во найденных уязвимостей +- не меняется несмотря на перемены в доле рынка.
Безусловно они там есть. Полагаю, что если бы доля бсд вернулась к прежним значениям конечно их находили бы чаще. Но это экстраполяция (если бы...).
Сейчас мы имеем то, что в паблике сплоитов в 10ки раз больше под линукс. Таким образом мне лично спокойнее эксплуатировать ОС, под которую у скрипт киддисов меньше инструментов для баловства.
Ответить | Правка | Наверх | Cообщить модератору

28. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от ыы (?), 18-Фев-22, 07:17 
>За счет замещения freebsd.

Ну вот, а начинали вроде бы хорошо.. а тут такое...
Поешьте что нибудь... а то галлюцинации уже начались...

Ответить | Правка | Наверх | Cообщить модератору

104. "Локальные root-уязвимости в инструментарии управления пакета..."  –1 +/
Сообщение от Shodan (ok), 18-Фев-22, 15:45 
А почему freebsd а не скажем openbsd/netbsd/solaris/whatever else? :)
Ответить | Правка | Наверх | Cообщить модератору

110. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (110), 18-Фев-22, 19:23 
Потому что их к тому моменту, как корпоративный монстр начал пожирать *bsd, на рынке уже было около нуля.

Причем часть этих соплярисов заменили сперва именно фрей а не bug 12309

Ответить | Правка | Наверх | Cообщить модератору

118. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 20:45 
Ну потому что для апача ставить солярку и закупать санки далеко не всегда было нужно. Говоря о статистике, я аппелировал к веб сервеоам. Другой статистики просто не существует.
До 2005 г. в этом отношении фря абсолютно доминировала. Поднимите источники, если на слово не верите.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

124. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Shodan76 (?), 19-Фев-22, 00:30 
> Ну потому что для апача ставить солярку и закупать санки далеко не
> всегда было нужно. Говоря о статистике, я аппелировал к веб сервеоам.
> Другой статистики просто не существует.
> До 2005 г. в этом отношении фря абсолютно доминировала. Поднимите источники, если
> на слово не верите.

Помню, сам сидел на #freebsd
. Какоето время была популярна восьмерка и только в узком  российском сегменте физиков-шизиков

Ответить | Правка | Наверх | Cообщить модератору

127. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 19-Фев-22, 10:05 
Вот помню времена, когда при российский "физиках-шизиках" "все работало нормально".
Потом физики ушли из российского сегмента и все сразу изменилось.
Я в ту пору пользовал дженту. Теперь вот фрибсди.
Ответить | Правка | Наверх | Cообщить модератору

119. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 20:47 
Благодарю Вас за беспокойство о содержании глюкозы в моем МНУ. Только что отужинал.
Что Вас конкретно не устроило в моем ответе?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

128. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от ыы (?), 19-Фев-22, 13:06 
Статистика веб сервисов- в то время (да и сейчас) строилась по 4-м основным хостерам. Какую ОС выберет хостер- та и попадает в топ :)

К корпоративному сектору это не имеет никакого отношения.

В корпоративном секторе была винда, линукс и "настоящий" юникс (чпуксы аиксы солярки). Ибо энтерпрайз. Ибо контракты на поддержку. У фри таковых никогда небыло нет и не  будет (один полуживой не в счет по сути).

Увлеченность BSD наблюдалась в сфере веб исключительно в постсоветском пространстве.
И да, статистики и топов было в то время полно.И фря в них занимала свое законное место - возле плинтуса...
Исключение - рамблер и яндекс выбрали фрю (потому что разработчик известный был свой), и поэтому по эту сторону забора была популярна BSD. Но опять же, к корпоративному сектору это не имеет никакого значения.

Ответить | Правка | Наверх | Cообщить модератору

132. "Локальные root-уязвимости в инструментарии управления пакета..."  –2 +/
Сообщение от Аноним (1), 19-Фев-22, 14:58 
>Статистика веб сервисов- в то время (да и сейчас) строилась по 4-м основным хостерам. Какую ОС выберет хостер- та и попадает в топ :)

Моя логика проста. Веб сервисы - это что? Инторнет. Значит ос, которая обслуживает запросы веб сервера учитываем в статистике.
Хостер - это бизнес.
Корп сектор сайты тоже ради бизнеса применял/и пока еще применяет.

>К корпоративному сектору это не имеет никакого отношения

Корп сектор - понятие растяжимое. Кто трафик шеститонниками разруливал, кто жуниперами, а кто и бсдами...
Повторюсь, я изначально говорил о вебе.

>В корпоративном секторе была винда, линукс и "настоящий" юникс (чпуксы аиксы солярки). Ибо энтерпрайз. Ибо контракты на поддержку. У фри таковых никогда небыло нет и не  будет (один полуживой не в счет по сути).

Почему была? Ничего особо и не изменилось.

Зы. За четверть века стажа ни разу не прибегал к поддержке.

>Увлеченность BSD наблюдалась в сфере веб исключительно в постсоветском пространстве.

Правда? А если статик каунтеры какие посмотрим? Разве только евразийский контингент?

> да, статистики и топов было в то время полно. Фрия в них занимала свое законное место - возле плинтуса...

В вебе? Статистику в студию, или Вы лжец, сударь.

Так же прошу пояснить, Вы места прописываете исходя из своего личного положения в стратификационной иерархии? Или просто голословно?

>Но опять же, к корпоративному сектору это не имеет никакого значения.

Прошу пояснить, что такое корп сектор. Входит в него кто? Смб, например входит?

Ответить | Правка | Наверх | Cообщить модератору

109. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (110), 18-Фев-22, 19:21 
> За счет замещения freebsd.

вообще-то сперва сопляриса и hpux (ни разу не было жалко, поверьте)
bsd доели последними.

> мне лично спокойнее эксплуатировать ОС, под которую у скрипт киддисов меньше инструментов для
> баловства.

Это 2019ю, поди? Да, мне тоже, но пока на 16й застрял. Лицензия, с-ка, дорого :-( Вроде только-только с 12го уродца сползли, и на тебе, опять плати.


Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

120. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 20:58 
>вообще-то сперва сопляриса и hpux (ни разу не было жалко, поверьте)

bsd доели последними.

Согласен. я рассматривал период не от начала времен, а с начала нулевых. И не сервера общего назначения, а веб. (Извиняюсь за то, что не уточнил, прыгаю с ветки прр файрфокс. Посмотрел, уточнение было там. Мои пардоны).

Солярку на спарцовских санях застал. Ничего плохого сказать не могу. С hpux вроде не доводилось. Трехбуквенные мейнфреймы застал.

>Это 2019ю, поди? Да, мне тоже, но пока на 16й застрял. Лицензия, с-ка, дорого :-( Вроде только-только с 12го уродца сползли, и на тебе, опять плати.

Приобретайте лицензию с возможностью апгрейда. Не помню как эта опция называется, давно закупками не занимался. Коллеги подскажут.
Если мне нужен ад, да я поставлю вынь и не стану заморачиваться с самбой+выньбынд.
Если же реальная альтернатива есть, я применю фрю. Если нужен перфоманс бд, пингвина. Вощраст уже не тот, решаем задачи с применением оптимального инструмента.
Но лично мне, уже лет 5 импонирует бсдя. После внедрениях всех эти сигрупс и прочего. Да, я люблю бсд:)

Ответить | Правка | Наверх | Cообщить модератору

140. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Ангним (?), 19-Фев-22, 17:06 
> проанализируем
> емнип

Анализ уровня опеннет.

Покажи цифры и источники, или балабол.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

141. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 19-Фев-22, 17:22 
>Анализ уровня опеннет

Сказать то что хотели?

>Покажи цифры и источники, или балабол.

Показываю.
Цифры
https://ru.m.wikipedia.org/wiki/Цифры

Источники
http://library.mephi.ru/icb2/glav2.html

Вы прежде мысли формулировать научитесь, иначе недалеким человеком прослыть можно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру