The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент по получению контроля над пакетами в репозитории AUR, opennews (??), 27-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Эксперимент по получению контроля над пакетами в репозитории..."  +2 +/
Сообщение от Аноним (53), 27-Окт-22, 16:58 
Судя по названиям пакетов (скриптов сборки) их пользовательская база - 1-2 человека. И даже среди столь непопулярных пакетов лишь малый процент оказался "уязвим". Так ещё и со стороны источника.
Это при том, что многие сопроводители AUR чуть ли не сами себе предоставлены. Вот это, я понимаю, профессионализм и дисциплина, горжусь арчеводами.

А что до корпоративной Убунты (а точнее её базы - продакшн-рэди Дебиана). Там есть, например, такой популярный пакет - Grub2, который стоит, пожалуй, что у каждого. И в который сопроводитель добавляет свои портянки на Си, по каким-то загадочным причинам не принятые апстримом, чтобы реализовать функциональность, которую можно добавить одной строчкой на Shell. И из-за этих патчей там (и только там) регулярно всплывают уязвимости.

Но что-то не слышно воплей опеннет-экспертов по помойкам. Наверное потому, что эти "эксперты" - суть попугаи, что услышали, то и повторяют. Своего ума нету.

А был бы ум, знали бы, что хорошо не там, где нет ошибок, ошибки есть везде, а там, где их ищут, находят и исправляют. И ситуация даже в одном дистрибутиве очень разнородная. Чему-то досталось больше внимания, что-то как-то работает - уж хорошо. Хочешь сделать хорошо, приди и сделай хорошо.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

44. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от Эксперт опеннета к эксперту опеннета (?), 27-Окт-22, 17:13 
> А что до корпоративной Убунты (а точнее её базы - продакшн-рэди Дебиана).
> Там есть, например, такой популярный пакет - Grub2, который стоит, пожалуй,
> что у каждого. И в который сопроводитель добавляет свои портянки на
> Си, по каким-то загадочным причинам не принятые апстримом, чтобы реализовать функциональность,
> которую можно добавить одной строчкой на Shell. И из-за этих патчей
> там (и только там) регулярно всплывают уязвимости.

Прошу портянку с сылками на "там и только там регулярные всплывающие уязвимости"!

Ответить | Правка | Наверх | Cообщить модератору

54. "Эксперимент по получению контроля над пакетами в репозитории..."  –1 +/
Сообщение от Аноним (53), 27-Окт-22, 17:34 
Поиск по Опеннету не работает?
Ответить | Правка | Наверх | Cообщить модератору

55. "Эксперимент по получению контроля над пакетами в репозитории..."  –1 +/
Сообщение от Аноним (53), 27-Окт-22, 17:38 
https://www.google.ru/search?q=уязвим+grub+debian site:opennet.ru
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

85. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от Эксперт опеннета к эксперту опеннета (?), 27-Окт-22, 20:41 
> https://www.google.ru/search?q=уязвим+grub+debian site:opennet.ru

Во 1х это не испрашиваемый список, а приглашение самому искать за вас озвученное вами, что не одно и то же.
Во 2х, каким образом это доказывает утверждение о "там (и только там) регулярно всплывают уязвимости"?!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру