URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101520
[ Назад ]

Исходное сообщение
"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."

Отправлено opennews , 18-Фев-15 13:33 
В находящейся в разработке экспериментальной ветке FreeBSD 11-CURRENT выявлены (https://lists.freebsd.org/pipermail/freebsd-current/2015-Feb...) серьезные проблемы с генератором псевдослучайных чисел. По сути, уже около четырёх месяцев функция read_random(), являющаяся основным источником случайных последовательностей для arc4random(),  выполняется без предварительного вызова randomdev_init_reader, что приводит к существенному снижению качества выдаваемых значений и генерации предсказуемых ключей. Всем пользователям FreeBSD 11-CURRENT рекомендуется обновить ядро до версии r278907 и перегенерировать ключи (проблема проявляется начиная с версии r273872). Проблема затрагивает только ветку CURRENT, в релизах она не проявляется.

URL: https://lists.freebsd.org/pipermail/freebsd-current/2015-Feb...
Новость: http://www.opennet.me/opennews/art.shtml?num=41686


Содержание

Сообщения в этом обсуждении
"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено bangujas , 18-Фев-15 14:11 
Случайыне числа недостаточно случайны. Это случайность будет неслучайно услучайниваться.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Есюки , 18-Фев-15 22:05 
Энтропия вся вышла!

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Котонимус , 19-Фев-15 09:26 
На складе закончился жидкий вакуум, всего полтора куба осталось - срочно везите!

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 09:59 
> На складе закончился жидкий вакуум, всего полтора куба осталось - срочно везите!

Не сцыте, парни, АНБ уже запрягает!


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 11:58 
Да кому вы нужны?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Aceler , 19-Фев-15 12:42 
АНБ

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Амоним , 19-Фев-15 09:06 
Мне это напомнило про старый дебиановский баг: http://imgs.xkcd.com/comics/random_number.png
Кстати, виноватых там не было. Дебиановцы спросили у бздюков, что это за код мы наследуем, а те промолчали.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 14:15 
> без предварительного вызова randomdev_init_reader

Феерично


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 17:11 
Не ошибаются только мёртвые :) У кого то лопнет шаблон.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:39 
> Не ошибаются только мёртвые :) У кого то лопнет шаблон.

Зато какой-то б3дун недавно громко б3дил мне что в 11 будет супер-дупер-рандом. Видимо, супер-дупер-рандом таки настал...


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Anonanaan , 18-Фев-15 22:01 
Котятко, take it easy, это всего лишь ветка для разработчиков. В релизных версиях всё ОК

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 12:00 
> Котятко, take it easy

Типичный ответ бздуна. Пожалуйста, не проецируйте свои сексуальные наклонности на других людей.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 23:52 
Я про шаблон предупреждал :)))))

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено anonym0use , 18-Фев-15 15:24 
В оригинале:
"I discovered an issue where the new framework code was not calling
randomdev_init_reader, which means that read_random(9) was not returning
good random data."

Ну и специально для любителей видео-уроков и нелюбителей гуглежа ;)

https://www.freebsd.org/doc/en/books/handbook/current-stable...
> FreeBSD has two development branches: FreeBSD-CURRENT and FreeBSD-STABLE.
> FreeBSD-CURRENT is the “bleeding edge” of FreeBSD development and FreeBSD-CURRENT users are expected to have a high degree of technical skill.
> Less technical users who wish to track a development branch should track FreeBSD-STABLE instead.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено fidaj , 18-Фев-15 15:33 
накой, например, перегенерировать ключи, если система ставилась на 10 и из исходников обновилась до 11? ключи-то генерировались на исправном ГПСЧ.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 15:49 
Неужели есть такие люди, которые ставят экспериментальную ветку в продакшен, слово камикадзе им видимо неизвестно...

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено A.Stahl , 18-Фев-15 16:30 
А каким боком тут камикадзе? Камикадзе жертвуют собой и оборудованием ради благой, как им кажется, цели.
Те, кто ставят экспериментальную ветку в продакшен, вряд ли вообще способны к постановке целей. Или, в лучшем случае, это и есть цель -- посмотреть как поведёт себя экспериментальная ветка в продакшене.
А камикадзе тут никаким боком.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:51 
> Камикадзе жертвуют собой и оборудованием ради благой,
> как им кажется, цели.

Ну так хорошее описание фряшников...


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено arisu , 18-Фев-15 20:56 
у тебя разработчик бсд конфетку отобрал, что ли? отчего у тебя так пригорает?

ну, или ты заядлый дебианщик, и пытаешься сделать вид, что не только дебиан может обосраться. ну так никто и не спорил. правда, дебиан-сообщество обосралось знатно, аж в stable нагадило, а потом ещё и сделало вид, что тупорылая криворукая обезьяна, не умеющая программировать, но лезущая в код шифрования — это нормально. не переживай, вряд ли кому-то удастся дебиан тут переплюнуть.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено Аноним , 18-Фев-15 21:14 
> у тебя разработчик бсд конфетку отобрал, что ли? отчего у тебя так пригорает?

А мне тут один фряшник в треде про крипто очень уж активно втирал как в 11 будет круто. Наверное будет по заслугам если я ему все-таки припомню его слова, а? :)

> обосрaлось знатно, аж в stable нагадило,

Ну да. Фаготы. Но там еще опенсслщики помогли. И да, знаешь, openssl и его разработчики - лулзовая все-таки либа. Вон на форуме биткоинов например икают от того что самые свежие версии поменяли поведение в валидации подписей. Прикол в том что в биткоине от этого отъехал консенсус сети. Потому что старые и новые клиенты верифицировали подписи по разному. Это не либа а кусок геморроя.

> код шифрования — это нормально.

Да вон как видим эти обезьяны тоже отличились пряморукостью. При том одна из абизянок мне тут как раз 11 рекламила, что очень доставляет :).

> дебиан тут переплюнуть.

Ну просто конкрено эта кучка фаготов будет тявкать поменьше теперь. Пустячок, а приятно.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено arisu , 18-Фев-15 21:18 
я всё ещё не понимаю, в чём проблема. каррент на то и каррент, что его тестируют, а не выкатывают для использования. вот если бы в стэйбле такое нашли — тогда да, ещё можно было бы позлорадствовать. а в карренте… ну, бывает. и чо?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено Аноним , 19-Фев-15 08:36 
> я всё ещё не понимаю, в чём проблема. каррент на то и
> каррент, что его тестируют, а не выкатывают для использования.

Ну просто есть такая поговорка: "не говори 'гоп' пока не перепрыгнешь". Вот в данном случае получилась очень забавная иллюстрация.

> бы в стэйбле такое нашли —

А у фряшников кто-то им пользуется?

> бы позлорадствовать. а в карренте… ну, бывает. и чо?

Да ничо - жили с дебианобразной багой несколько месяцев :)


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено YetAnotherOnanym , 19-Фев-15 00:36 
> один фряшник втирал

Теперь это будет самое сильное впечатление до конца хизни.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено anonym0use , 19-Фев-15 01:24 
>> один фряшник втирал
> Теперь это будет самое сильное впечатление до конца хизни.

У поциэнта вообще трудности как с запоминанием имен ("бздуны ворують код!" - хотя казалось бы, возьми и глянь в svn log, кто там что закоммитил и обзывайся более конкретно), так и с адекватностью "бздуны ворують код! - ВЫ ВСЕ за это ответите!!" ;)


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено Аноним , 19-Фев-15 09:07 
> У поциэнта вообще трудности как с запоминанием имен ("бздуны ворують код!" -
> хотя казалось бы, возьми и глянь в svn log, кто там что закоммитил

А оно мне надо - засорять мозг лишними сущностями? Я запомнил кто разработчик оригинала кода. Я не трассировал до коммита. Я нашел код, мне этого достаточно.

И виноват, FYI, не только сам скопипи3дивший, но и участники процесса, которые допустили что влетают коммиты абы как. Кроме всего прочего это повод задуматься: изменения в сорцах оказывается никто не читает. Совсем. Можно коммитить что угодно, никто и слова не скажет. Хоть сорц винды вкопипасть - никто не заметит. Кучка клоунов которые вопят про сборку из сырцов, но такие плюхи пропускают - имхо, должны выкусить свою порцию позора :).

Вообще, забавно получается: презренный аптгетчик с его бинарными дистрами лучше вас знает где вы в сорце облажались. Трэш, угар и содомия.

> ворують код! - ВЫ ВСЕ за это ответите!!" ;)

Не помню чтобы я утверждал что ВСЕ обязаны отвечать юридически. Но вот позор достанется всем кто орал про сорц но как оказалось нифига не читает эти самые сорцы. Зато их случайно прочитал я. Кстати я труба шатал ваш замшелый svn, это в гите было. Впрочем, в данном случае это не принципиально.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено Аноним , 19-Фев-15 17:42 
Бомбит же тебя. Сходи хоть покакай.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Typhoon , 18-Фев-15 16:42 
Почему в продакшен, на ноут.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:48 
> Почему в продакшен, на ноут.

Фряху на ноут? Мсье знает толк в извращениях.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 12:07 
Это он так мечтает. Такова мечта бояздэшника.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Иван Ерохин , 21-Фев-15 19:22 
Стоит сразу на двух Asus EEE и Asus M50.
В чем мечты-то?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Typhoon , 18-Фев-15 16:45 
вот Шигорин на сизифе сидит и нече

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 17:31 
Видишь ли в чем дело, в новостях то идёт речь о людях, к-е сами РАЗРАБАТЫВАЮТ ос (ядро, userland и т.д.), а Шигорин просто взял ведро с www.kernel.org, понахватал утилей отовсюду и назвал это СВОИМ дистром.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Сергей , 18-Фев-15 19:52 
Если фантазируете, то немного интересней пытайтесь. Хотя бы не для полных идиотов чтоб.

"(offtopic) проблемы с генератором случайного бреда"
Отправлено Michael Shigorin , 18-Фев-15 21:13 
> а Шигорин просто взял ведро с www.kernel.org

Бывает, но на ноуте хватает дистрибутивных.

> понахватал утилей отовсюду и назвал это СВОИМ дистром.

Нет.  Постарайтесь не утверждать то, в чём не понимаете совсем.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 09:19 
> взял ведро с www.kernel.org, понахватал утилей отовсюду и назвал это СВОИМ дистром.

Ну вот это вы зря. У альтов достаточно местных самопалов. Начиная от их хэшера и заканчивая apt-который-ворочает-rpm, который больше вроде уже нигде и не применяется. По поводу чего они вероятно и стали основным апстримом оного...


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 22:26 
>apt-который-ворочает-rpm

В maemo вроде так же было.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:49 
> вот Шигорин на сизифе сидит и нече

Так название как бы намекает...


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Michael Shigorin , 18-Фев-15 21:11 
> вот Шигорин на сизифе сидит и нече

Сизиф куда надёжней того же debian unstable, так что мне как раз нечасто боком вылазит. ;-) (о том, что debian testing стабильней многих "релизов" иных дистрибутивов, известно тоже давно)


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 00:00 
> Сизиф куда надёжней того же debian unstable,

:) Ну хрен с ним - пусть будет!


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 06:07 
Вы уж определитесь, unstable или testing. Методику проверки стабильности и надёжности конечно же не приведёте?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 09:21 
> же не приведёте?

Зато в ответ на возражение про число пакетов - покажет ... пакеты сбилдованые роботом :). Какая надежность и степень протестированности у таких пакетов - разумеется лучше тактично молчать, действуя по принципу "поставили? Ну вот и протестируете заодно".

Единственная заковывка: при такой гибкости подходов наезды на качество софта у других выглядят ... эээ ... несколько кривовато, чтоли.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено XoRe , 18-Фев-15 17:38 
В CURRENT всегда может вылезти бага, и не одна.
Смысл писать об этом новость на опеннете?
Типа "ребята ахтунг, в CURRENT внезапно что-то не так!"?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено SubGun , 18-Фев-15 21:30 
Ну так у многих задача только одна-нагадить в комментах про bsd. Не важно, что ветка "экспериментальная", если видят "баг" и "bsd" в одной новости, руки сами тянутся к клавиатуре.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 09:29 
> Смысл писать об этом новость на опеннете?

Чтобы местные изены и тигары отрекеились. Ботнетов и без них хватает.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Alen , 18-Фев-15 18:21 
интересно, а нашли того забывчивого парня, который закоммитил этот патч? И что он там еще интересного закоммитил? :)

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором..."
Отправлено arisu , 18-Фев-15 19:34 
лично тебе он передавал пожелание поесть битого стекла.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено iZEN , 18-Фев-15 18:40 
> Проблема затрагивает только ветку CURRENT, в релизах она не проявляется.

Это серьёзная недоработка.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:08 
Спешите видеть! Изя шутит!

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Какаянахренразница , 18-Фев-15 20:29 
> в релизах она не проявляется.

А баг-то ненастоящий! (C)


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 20:50 
> Это серьёзная недоработка.

Ничо, стеблись над дебианщиками? А теперь ваша очередь рекеиться.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено ANONYM , 18-Фев-15 21:58 
И что, на ней никто не сидит?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Anonanaan , 18-Фев-15 22:03 
Никто. Такие дела

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено ANONYM , 18-Фев-15 22:08 
И действительно, кто-бы там мог сидеть, это же FreeBSD. Че я тупые вопросы задаю.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 00:03 
> И действительно, кто-бы там мог сидеть, это же FreeBSD. Че я тупые вопросы задаю.

Тyпoй ты НЕ потому что задаёшь тупые вопросы ...
Ты задаешь тупые вопросы - потому что ты тyпoй! AзЪ!


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Сергей , 18-Фев-15 23:35 
Надо сказать, что и 10-current и 11-current вели и ведут себя довольно хорошо, в предыдущих ветках, когда они были current, попадались снапшоты, когда они или не грузились или сразу в корку падали...

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 19-Фев-15 00:05 
> Надо сказать, что и 10-current и 11-current вели и ведут себя довольно хорошо

Для продакшена -STABLE бранч. Карент и сделан чтобы разрабы резвились.


"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено ПолковникВасечкин , 24-Фев-15 19:38 
Для продакшена - RELENG, учи матчасть.

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 18-Фев-15 23:35 
Вы удивлены?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Клыкастый , 19-Фев-15 10:34 
Тому что в девелоперской ветке ломают и чинят? Нет. А вы?

"Во FreeBSD 11-CURRENT выявлены проблемы с генератором случай..."
Отправлено Аноним , 20-Фев-15 10:27 
Случайные числа не нужны!