The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Опубликован эксплоит для вызова краха ядра из состава CentOS 6"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Опубликован эксплоит для вызова краха ядра из состава RHEL 6" +1 +/
Сообщение от Аноним (-), 02-Июл-13, 04:13 
> Который детально описан.

Доверять разработчикам самих себя расхваливать может только полный дуб, ибо у разработчиков со временем развивается характерный синдром "свое не пахнет". Поэтому только сторонний анализ вообще людьми с улицы. И только так. Вот если это подтвердит тезис - другой разговор.

> Для маленьких детей на сайте openbsd есть даже сайты.

Ты меня еще на сайт майкрософта пошли читать о фичах винды. Там тоже написано что оно самое безопасное, надежное и прочая. А по факту почему-то каждый месяц "remote attacker ... could compromise... " и прочие завалы торгов на LSE на 8 часов.

> Для маленьких взрослых детей сайт openbsd можно скачать через cvs.

Как хорошо описана целевая аудитория. "Маленькие взрослые дети" играются в разработку операционки. Использование CVS в 2013 году особенно доставляет. А gopher в этом заповеднике технологий не сохранился случайно? :)

> прочего, оно не хранит на диске мегазы гигазов хисторизов, и для
> СКАЧИВАНИЯ - самая удобная вещь).

Вот только скачивать исходники "чтобы скачать" - крeтинизм в терминальной стадии. Над исходниками или уж так или иначе работают, или это просто какой-то балласт на диске, лежащий неизвестно зачем. Вот история гита позволяет мне отмотать на 100 коммитов назад проект размером с линевый кернель за какие-то секунды. И это очень круто. Например, я могу посмотреть - а был ли баг 100 коммитов назад. В конечном итоге за несколько итераций можно найти коммит где посадили баг. Эта техника называется "bisecting". И если с гитом это работает прекрасно, то с SVN/CVS ты обуеешь перекачивать кучу филезов на каждый пук. Если уж я работаю с проектом - наверное мне интересна не одна какая-то сферическая версия в вакууме. А если я с ним не работаю - нафиг мне вообще его сорец винч засоряет?

>> сервак с openbsd, потому что сложно найти такие серваки :).
> Какая ТЕБЕ разница, если у тебя такой сервер.

Мне никакой разницы, ибо у меня таких серверов нет и не будет. У меня нет склонности к некромансии и мазохизму, извини. А еще большую безопасность я могу достичь не включая компьютер вообще. На функциональность не сильно повлияет. Ну вот например, я пользуюсь контейнерами и виртуализацией. Мне это удобно. Прикинь? :)

> Тем более, что не нужно бегать, как савраска, чтобы что-то выяснить - команда man -
> это не "посмотреть ключи", а действительно документация по системе. В отличие от...

Так я и не бегаю. Я однажды настроил все - оно работает. Годами. Мое внимание к системе - единицы минут в месяц в пересчете на сервер. А маны конечно прекрасно, но - не game changer. Нужную мне информацию я по любому найду. А вот если система cannot into virtualization, не умеет контейнеры, полосовку ресурсов и прочая - вот это за 5 минут уже не починишь, вот извини.

> Давай ты сейчас скажешь, что понятия не имеешь об openbsd. В смысле,
> вообще. А только умеешь щёки надувать с умным видом, говоря стереотипную
> банальщину? Чтобы, так сказать, закрепить очевидное.

В смысле, я заранее вижу что оно мне по возможностям не подходит. И уровень развития проекта я могу прикинуть. Поэтому я о нем не имею ни малейшего понятия: того что я о нем узнал мне вполне достаточно чтобы отсеять его еще на самой ранней фазе выбора кандидатов. Если кому-то хочется копаться в игрушечных операционках которые разработчики пишут чисто для своих местечковых нужд - флаг в руки и барабан на шею. Но без меня.

Нет, у этих парней есть парочка интересных вещей. Мне нравится их openntpd, например. Просто потому что мелкий и аккуратный. Но на этом мои симпатии к ним и заканчиваются, пожалуй.

> У openbsd нормальный маркетинг, не надо. Просто, когда у кого-то религиозная нетерпимость, тут ничего не поделаешь.

Не, извини, я просто привык пользоваться современными технологиями. У меня нет архаичного оборудования. Мне нравятся контейнеры и виртуализация и я не вижу чего бы ради я не должен иметь возможность полисовать ресурсы, распилив 1 мощный сервер на кучку маленьких, достаточных для своих субзадач и более-менее изолированных, управляемых как отдельные машины с минимальным набором софта (а потому предельно простые в управлении) и прочая.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Опубликован эксплоит для вызова краха ядра из состава CentOS 6, opennews, 01-Июл-13, 12:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру