The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы инициализации sysvinit 2.95, opennews (??), 16-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Выпуск системы инициализации sysvinit 2.95"  +1 +/
Сообщение от Аноним (21), 16-Июн-19, 11:31 
при этом дивановцы палец о палец не стукнули ;)

https://savannah.nongnu.org/project/memberlist.php?group=sys...

люди, которые работают в ibm, debian/ubuntu, suse, citrix =)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Выпуск системы инициализации sysvinit 2.95"  –1 +/
Сообщение от Аноним (1), 16-Июн-19, 12:17 
И где же SysVinit в SUSE?
Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Аноним (21), 16-Июн-19, 12:37 
я тебе сказал, что кирпич - это "прямоугольный параллелепипед", ты же при этом спрашиваешь "и какого же он тогда цвета?".

"диванные пользователи и майнтейнеры, не приложили усилий по выпуску новой версии их любимой программы" - так понятно ?

Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск системы инициализации sysvinit 2.95"  +2 +/
Сообщение от freehckemail (ok), 16-Июн-19, 14:21 
Ну класс. То есть... Люди занимаются строительством дистрибутива вокруг инита, представляющего из себя ~8k строчек кода на C, потому что эти строчки за многие годы отлажены вдоль и поперёк, и почти не меняются с годами. А тут выпрыгивает из кустов некий эксгибиционист, распахивает плащ, а под плащом у него -- "большой" аргумент. Аргумент о том, что эти мейнтейнеры, оказывается, должны были в эти отлаженные за десятилетия 8k строчек кода свой вклад сделать. Знать бы ещё, зачем.
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Аноним (38), 16-Июн-19, 15:00 
> что эти мейнтейнеры, оказывается, должны были в эти отлаженные за десятилетия
> 8k строчек кода свой вклад сделать. Знать бы ещё, зачем.

Ну, мало ли.


     /* Sort the big list */
-    qsort(fl->files.recs, fl->files.used,
-      sizeof(*(fl->files.recs)), compareFileListRecs);
+    if (fl->files.recs) {
+    qsort(fl->files.recs, fl->files.used,
+          sizeof(*(fl->files.recs)), compareFileListRecs);
+    }

https://github.com/rpm-software-management/rpm/commit/6f2118...

Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск системы инициализации sysvinit 2.95"  –2 +/
Сообщение от Аноним (41), 16-Июн-19, 16:55 
>отлажены вдоль и поперёк

В тексте новости первым же пунктом ченджлога:

>прекращена поддержка настройки форматирования вывода и удалён флаг "-f", так как связанный с форматированием код вызывал проблемы с безопасностью

Ох уж эта гениальная отлаженность по сивинитовски. Авторы видимо так устали от отлаженности что решили удалить слишком отлаженный код.

>~8k строчек кода на C

Опять же судя по первому пункту в ченджлоге с каждой версией строчек все меньше. Будем делать ставки когда строк станет ~0 ?

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

65. "Выпуск системы инициализации sysvinit 2.95"  +1 +/
Сообщение от freehckemail (ok), 17-Июн-19, 12:57 
>>отлажены вдоль и поперёк
> В тексте новости первым же пунктом ченджлога:
>>прекращена поддержка настройки форматирования вывода и удалён флаг "-f", так как связанный с форматированием код вызывал проблемы с безопасностью
> Ох уж эта гениальная отлаженность по сивинитовски. Авторы видимо так устали от
> отлаженности что решили удалить слишком отлаженный код.

То, что со временем происходит переосмысление безопасности программы -- это процесс вполне себе нормальный. Переосмыслили и удалили форматную строку. В целом -- правильное решение, т.к. уязвимостям форматных строк целые книги посвящены.

Ответить | Правка | Наверх | Cообщить модератору

69. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Имя (?), 17-Июн-19, 15:28 
То, что со временем происходит переосмысление программы безопасности -- это процесс вполне себе нормальный. Переосмыслили и удалили sysvinit. В целом -- правильное решение.

Поправил, не благодари.

Ответить | Правка | Наверх | Cообщить модератору

75. "Выпуск системы инициализации sysvinit 2.95"  +1 +/
Сообщение от Аноним84701 (ok), 17-Июн-19, 19:48 
> То, что со временем происходит переосмысление программы безопасности -- это процесс вполне
> себе нормальный. Переосмыслили и удалили sysvinit. В целом -- правильное решение.

Только вот правильное для кого?

https://www.opennet.ru/keywords/systemd.html
[19.02.2019] Уязвимость в systemd, которую можно использовать для блокирования работы системы
[10.01.2019] В systemd-journald выявлены три уязвимости, позволяющие получить права root
[27.10.2018] Удалённая уязвимость в systemd-networkd
[03.07.2017] Спорная ошибка в systemd, позволяющая повысить привилегии, закрыта без исправления
[28.06.2017] Уязвимость в systemd-resolved
[24.01.2017] В systemd 228 обнаружена локальная root-уязвимость
[30.09.2016] Локальная DoS-уязвимость в systemd
[01.02.2016] Выполнение rm -rf / может привести к неработоспособности UEFI-прошивки ноутбука
А еще:
https://github.com/systemd/systemd/pull/10519
> pid1 serialization/deserialization fixes #10519
> Oct 25, 2018
> Poettering: No description provided.

Скромненько так. Правда:
https://www.exploit-db.com/exploits/45714
> systemd - 'reexec' State Injection

Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск системы инициализации sysvinit 2.95"  –2 +/
Сообщение от Аноним (78), 18-Июн-19, 11:24 
Ой системд единственное приложение в линуксе в котором нашли дыры, бяда бяда. До системд конечно же в линуксе дыр в безопасности не было.
Ответить | Правка | Наверх | Cообщить модератору

85. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Аноним (85), 27-Июн-19, 12:55 
А были, в init?
Ответить | Правка | Наверх | Cообщить модератору

68. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Аноним (68), 17-Июн-19, 15:18 
Ты не понял. SUSE уже не использует SysVinit. А наличие большого количества коммитов от них - это диверсия, чтобы сделать SysVinit хуже
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

70. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от Аноним (70), 17-Июн-19, 15:30 
Наличие коммитов в SysVinit - это диверсия. Только такой подход должен использоваться в современном линуксе!
Ответить | Правка | Наверх | Cообщить модератору

71. "Выпуск системы инициализации sysvinit 2.95"  +/
Сообщение от пох. (?), 17-Июн-19, 17:57 
пока что источники диверсии гораздо ближе - убунта и ее подобия, пропихнувшие всякий мусор типа insserv и, конечно же ж, "update-rc.d" (и вот, героически победившие автоудалятель конфига этой ненужной ненужно в очередной версии)

То есть даже sysv init умудрились забить мусорными поделками. С кукареками о "параллельной загрузке" и прочем хламе.
Ну а чего, действительно, не пропадать же ж шлаку.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру