The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сравнение защищённости FreeBSD и OpenBSD, opennews (ok), 28-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Сравнение защищённости FreeBSD и OpenBSD"  +/
Сообщение от Yet_Another_Anonymous (?), 30-Дек-14, 16:23 
> Ну какая это безопасность, когда надо полгода ждать обновлений для пакетов.

Кто вам эту чушь сказал? Обновления безопасности выходят регулярно и доступны из портов. Собирать из них пакеты, правда, надо вручную, увы, ресурсы разработчиков ограничены.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

65. "Сравнение защищённости FreeBSD и OpenBSD"  +/
Сообщение от Local Host (?), 31-Дек-14, 16:13 
Вся документация Опенка проникнута идеей, что сбор из портов только вредит и надо использовать бинарные пакеты. Более того, собирать навые порты официально можно только на current ветке (а для этого, кстати, надо каждый раз пару часов пересобирать базовую систему и иксы). И вот это все называется "безопасность по-умолчанию".

> Обновления безопасности выходят регулярно и доступны из портов

Насколько я понимаю, никаких "обновлений безопасности" (подобно тому как, например, в Дебиане) в Опенке нет вообще: в портах просто доступны новые версии программ.

Ответить | Правка | Наверх | Cообщить модератору

66. "Сравнение защищённости FreeBSD и OpenBSD"  +/
Сообщение от Yet_Another_Anonymous (?), 01-Янв-15, 18:56 
> Вся документация Опенка проникнута идеей, что сбор из портов только вредит и надо использовать бинарные пакеты.

Да, это верно. Но у разработчиков нет ресурсов собирать пакеты для обновлений безопасности, но они есть в портах в ветке -stable.

> Более того, собирать навые порты официально можно только на current ветке (а для этого, кстати, надо каждый раз пару часов пересобирать базовую систему и иксы).

Не верно. Новые порты попадают в ветку -current, а для -stable выходят обновления безопасности. Так, например, в релизе опенки 5.6 минорная версия для php 5.4 (в самом релизе есть ещё 5.3 и 5.5) была php-5.4.30, в -stable — php-5.4.36). Более того, для -current'а не нужно пересобирать ни базовую систему, ни иксы, ни даже порты — бинарные снапщоты и пакеты из портов собираются для -current ежедневно для основных архитектур.

> Насколько я понимаю, никаких "обновлений безопасности" (подобно тому как, например, в Дебиане) в Опенке нет вообще: в портах просто доступны новые версии программ.

Опять же неверно. Для -stable выходят обновления безопасности в портах, как обновления минорных версий программ, содержащие исправления безопасности, так и добавление патчей, исправляющих проблемы в текущих версиях.

Но не спорю, и в Debian, и во FreeBSD управление с безопасностью пакетов намного удобнее.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру