The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пакеты в Fedora Linux будут собираться с защитой от уязвимос..., opennews (?), 28-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Pulfer (ok), 28-Ноя-13, 14:19 
В Mandriva/ROSA/Mageia уже много лет этот флаг по умолчанию используется, а Fedora что-то только сейчас "созрела"...
Ответить | Правка | Наверх | Cообщить модератору

29. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +8 +/
Сообщение от Stax (ok), 28-Ноя-13, 15:54 
Видимо только Mandriva/ROSA/Mageia не потрудились вернуть в апстрим исправления для приложений, позволяющие их собрать с этим флагом. В отличие от федоры, которая обычно это пробивает (тоже не всегда, но по моим наблюдениям чаще). Иначе чем можно объяснить 400 пакетов, которые отказались собираться в федоре после включения флага? Не тем же, что их вообще нет в мандриве (по моим наблюдениям, пакетная база у них точно не уступает федоре).

Так что даже если мандрива была первой, а федора созрела только сейчас, важнее, чтобы нашли ошибки и исправили их в апстриме. Флаг gcc - не самоцель, куда важнее отсутствие багов..

Ответить | Правка | Наверх | Cообщить модератору

37. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Pulfer (ok), 28-Ноя-13, 18:59 
Да, есть такое - именно этот тип патчей в апстрим никогда не отправлял, хотя не один десяток написал за несколько лет... Из-за представления, что там это никому не надо, иначе бы сами уже давно поправили (это тривиально делается и быстро).
Ответить | Правка | Наверх | Cообщить модератору

40. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +1 +/
Сообщение от Аноним (-), 28-Ноя-13, 21:21 
> Да, есть такое - именно этот тип патчей в апстрим никогда не отправлял

А этот тип случайно не думал пойти работать в каноникал? Там такое любят.

Ответить | Правка | Наверх | Cообщить модератору

42. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –4 +/
Сообщение от myhand (ok), 28-Ноя-13, 23:18 
> Да, есть такое - именно этот тип патчей в апстрим никогда не отправлял

Как будто "другой тип" - кто-то отправлял...  ROSA-же, какой еще тут "апстрим"?

В чем новость-то, собственно?  Эта опция включена официально в Debian Wheezy:
https://wiki.debian.org/ReleaseGoals/SecurityHardeningBuildF...

Вот статистика:
http://outflux.net/debian/hardening/
Учитывая комбинацию флагов по-умолчанию - получается что около ~40% библиотек собрано с данной опцией.  Конечно, в первую очередь, попадающие под описание данной release goal (пакеты приоритета important и выше, имеющие DSA в течение последних 5 лет и т.п.).  Репозитарии Федоры - капля в этом море.

И да, "этот тип патчей" - регулярно отправляют в апстрим, можете проверить по истории багов.

> Видимо только Mandriva/ROSA/Mageia не потрудились вернуть в апстрим исправления для приложений

Я что-то пропустил и Fedora уже успела потрудиться, толком даже не исправив своих FTBFS (подавляющая часть которых давно исправлена тем же Debian)?

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

45. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +1 +/
Сообщение от Pulfer (ok), 29-Ноя-13, 02:11 
> Как будто "другой тип" - кто-то отправлял...  ROSA-же, какой еще тут "апстрим"?

Регулярно отправляются патчи из Росы в апстрим.

https://bugs.kde.org/show_bug.cgi?id=327455
и т.д. и т.п.

Ответить | Правка | Наверх | Cообщить модератору

60. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –3 +/
Сообщение от myhand (ok), 29-Ноя-13, 13:09 
> https://bugs.kde.org/show_bug.cgi?id=327455
> и т.д. и т.п.

Я не вижу как этот баг вообще связан с росой.  И т.д. и т.п.

Для сравнения, пример бага:
http://trac.nginx.org/nginx/ticket/334

Ответить | Правка | Наверх | Cообщить модератору

61. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Pulfer (ok), 29-Ноя-13, 13:31 
> Я не вижу как этот баг вообще связан с росой

Это уже похоже на троллинг. Если один из мейнтейнеров Росы заводит баг, появившийся в Phonon 4.7.0 по невнимательности разработчика из апстрима, чтобы отправить свой патч разработчику, то этот баг с Росой никак не связан? Нда уж...

Ответить | Правка | Наверх | Cообщить модератору

69. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –3 +/
Сообщение от myhand (ok), 29-Ноя-13, 18:00 
> Если один из мейнтейнеров Росы заводит баг

Я не вижу там мейнтейнера Росы.  Прикажете опознавать его по нику, известному какой-то приватной тусовке?


Ответить | Правка | Наверх | Cообщить модератору

72. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Pulfer (ok), 29-Ноя-13, 18:46 
Вообще-то там тот же ник, что и здесь. И почему-то выше в треде навыков опознания ников хватило, чтобы написать мне "ROSA-же, какой еще тут "апстрим"". Смешно же...

Ответить | Правка | Наверх | Cообщить модератору

63. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Аноним (-), 29-Ноя-13, 14:18 
> Учитывая комбинацию флагов по-умолчанию - получается что около ~40% библиотек собрано с
> данной опцией.  Конечно, в первую очередь, попадающие под описание данной
> release goal (пакеты приоритета important и выше, имеющие DSA в течение
> последних 5 лет и т.п.).  Репозитарии Федоры - капля в
> этом море.

40% библиотек дебиана - это сопоставимо с репами федоры. А остальные 60% просто dead/unmaintained.

> И да, "этот тип патчей" - регулярно отправляют в апстрим, можете проверить по истории багов.

Пруфы в студию!

> Я что-то пропустил и Fedora уже успела потрудиться, толком даже не исправив
> своих FTBFS (подавляющая часть которых давно исправлена тем же Debian)?

Попытка запуска apt-build world на почти любой реальной системе наглядно показывает, что FTBFS - это девиз проекта Debian.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

64. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Аноним (-), 29-Ноя-13, 14:19 
>> И да, "этот тип патчей" - регулярно отправляют в апстрим, можете проверить по истории багов.
> Пруфы в студию!

Желательно хотя бы по четверти из этих 40%, т.е. 10% библиотек дебиана.

Ответить | Правка | Наверх | Cообщить модератору

71. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от myhand (ok), 29-Ноя-13, 18:42 
> Желательно хотя бы по четверти из этих 40%, т.е. 10% библиотек дебиана.

Щас брошу работу и буду убогим объяснять как пользоваться bts и учить читать.

Вот для примера баг:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=642591

Ответить | Правка | Наверх | Cообщить модератору

74. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Аноним (-), 29-Ноя-13, 19:35 
> Вот для примера баг:
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=642591

Один-единственный случай - это, конечно, сильный аргумент.

Ответить | Правка | Наверх | Cообщить модератору

81. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от myhand (ok), 29-Ноя-13, 20:44 
> Один-единственный случай - это, конечно, сильный аргумент.

Повторяю, ради придурка, который не умеет читать самостоятельно предложенные материалы - мне не интересно тратить время на большее.  Интересно - читай предложенные ссылки, собирай подробную статистику.  Пакетов, содержащих только C/C++ код - что-то под 8k во Wheezy.  Удачи.

Ответить | Правка | Наверх | Cообщить модератору

70. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –2 +/
Сообщение от myhand (ok), 29-Ноя-13, 18:25 
> 40% библиотек дебиана - это сопоставимо с репами федоры.

Возможно.  Если судить по общему соотношению пакетов, f19 - вроде бы 14504.  Это ~40% от общего числа пакетов Debian Wheezy.

Вот только в Debian это уже было сделано два года назад...

> А остальные 60% просто dead/unmaintained.

Прям так валшебным образом попадают в релиз, минуя сборку buildd и проч.  Дети такие наивные...

>> И да, "этот тип патчей" - регулярно отправляют в апстрим, можете проверить по истории багов.
> Пруфы в студию!

Зачем тратить время на того, кто не смог изучить подсунутые под нос баги?

>> Я что-то пропустил и Fedora уже успела потрудиться, толком даже не исправив
>> своих FTBFS (подавляющая часть которых давно исправлена тем же Debian)?
> Попытка запуска apt-build world на почти любой реальной системе наглядно показывает, что
> FTBFS - это девиз проекта Debian.

На "реальных системах" не используют заброшенные пакеты, а пользуются нормальными инструментами для установки/сборки.  И тем более, не превращают бинарный дистрибутив в недогенту.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

75. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Аноним (-), 29-Ноя-13, 19:39 
>> 40% библиотек дебиана - это сопоставимо с репами федоры.
> Возможно.  Если судить по общему соотношению пакетов, f19 - вроде бы
> 14504.  Это ~40% от общего числа пакетов Debian Wheezy.

Ага. Осталось еще сопоставить общее количество пакетов с количеством _библиотек_.

> Прям так валшебным образом попадают в релиз, минуя сборку buildd и проч.

Да. Это особая, дебиановская магия.

> Зачем тратить время на того, кто не смог изучить подсунутые под нос баги?

Раз так уж жалко времени - признайтесь, что случаи отправки патчей из дебиана в апстрим носят единичный характер.
В противном случае вам придется доказывать обратное.

> На "реальных системах" не используют заброшенные пакеты, а пользуются нормальными инструментами для установки/сборки.  И тем более, не превращают бинарный дистрибутив в недогенту.

apt-build использует какой-то особый, заброшенный gcc?

Ответить | Правка | Наверх | Cообщить модератору

82. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от myhand (ok), 29-Ноя-13, 20:48 
>>> 40% библиотек дебиана - это сопоставимо с репами федоры.
>> Возможно.  Если судить по общему соотношению пакетов, f19 - вроде бы
>> 14504.  Это ~40% от общего числа пакетов Debian Wheezy.
> Ага. Осталось еще сопоставить общее количество пакетов с количеством _библиотек_.

Имбецил?  Да, я так прямо и написал - сравниваю соотношение общего количества пакетов, для оценки.  Если у тебя есть статистика по пакетам c бинарниками в федоре - озвучь ее, мне искать/собирать ее лень.   Для Debian я показал даже графики.  Картинки!  Читать не надо - и ты таки не осилил?

>> Прям так валшебным образом попадают в релиз, минуя сборку buildd и проч.
> Да. Это особая, дебиановская магия.

Да ты, наверно, еще и Деда Мороза веришь?

>> Зачем тратить время на того, кто не смог изучить подсунутые под нос баги?
> Раз так уж жалко времени - признайтесь, что случаи отправки патчей из
> дебиана в апстрим носят единичный характер.

Зачем мне врать?  Это норма, а не исключение.

> В противном случае вам придется доказывать обратное.

Зачем?

>> На "реальных системах" не используют заброшенные пакеты, а пользуются нормальными инструментами для установки/сборки.  И тем более, не превращают бинарный дистрибутив в недогенту.
> apt-build использует какой-то особый, заброшенный gcc?

apt-build не является штатным инструментом для сборки пакетов для Debian.  Это полурабочая утилита для пришедшей из всяких гент школоты.  Больше никому она не нужна, даже мейнтейнер уже давно наигрался...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру