После месячного затишья увидел свет (https://lkml.org/lkml/2011/10/3/440) корректирующий релиз ядра Linux 3.0.5, в котором устранено более 200 ошибок (http://git.kernel.org/?p=linux/kernel/git/stable/linux-stabl...). Как обычно, в анонсе выхода новой версии подчеркивается обязательность проведения обновления. Почти сразу представлено (https://lkml.org/lkml/2011/10/3/441) обновление 3.0.6, в котором устранено внесенное в версии 3.0.5 регрессивное изменение, мешающее сборке DRM-модуля для карт Radeon.
Из проблем связанных с безопасностью, в списке изменений замечены: возможность разыменования указателя NULL в USB-драйвере s5p-ehci; проблема с вычислением размера буфера в VirtIO; возможность (http://secunia.com/advisories/45936/) инициирования повреждение памяти при монтировании файловой системой CIFS с сервера, подконтрольного злоумышленнику.Дополнительно можно отметить возвращение к жизни ресурсов www.kernel.org (http://www.kernel.org/) и git.kernel.org (http://g...
URL: https://lkml.org/lkml/2011/10/3/440
Новость: http://www.opennet.me/opennews/art.shtml?num=31933
а кто сейчас основные майнтейнеры ядра?
Админы сайта :)
не работает www.kernel.org.
это он специально, против вас... у других все ок...
> Почти сразу представлено обновление 3.0.6, в котором устранено внесённое в версии 3.0.5 регрессивное изменение, мешающее сборке DRM-модуля для карт Radeon.То есть Линус 3.0.5 даже собирать не пытался... жесть.
Проверить все варианты конфигурации займёт прилично так времени.
может у него видяха не Radeon
В десктопных дистрибутивах собирают ядра и модули для как можно большего количества устройств. Или Линус оптимизировал ядро под своё железо (он-то может это сделать как никто другой), или сбойная правка была добавлена в последнюю минуту с твёрдой уверенностью, что "да абсолютно безопасно, я же только вот эту строчку чуть наверх перемещу, я только что проверял и всё работало, но код надо привести в читаемый вид".
>или сбойная правка была добавлена в последнюю минуту с твёрдой уверенностью, что "да абсолютно безопасно, я же только вот эту строчку чуть наверх перемещу, я только что проверял и всё работало, но код надо привести в читаемый вид"Да нет, там все гораздо круче. В двух строчках название переменной было исправлено на некое слово, которое заведомо нигде в этом файле не декларируется и не используется. Похоже, кодер был немного не в себе.
> В десктопных дистрибутивах собирают ядра и модули для как можно большего количества устройствЛинус не занимается сборкой ядер и модулей "для как можно большего количества устройств" и не должен. Для этого есть десктопные дистрибутивы.
Архивов с сорцами ядра пока нет
> Архивов с сорцами ядра пока нетЯ тоже поделюсь: пакетов в Debian-е, RH и Fedora тоже нету.
...и ебилдов ждём!!
Бли-и-и-и-н, а уж когда в пакеджах будет -- ваааааще пиииичалька.
> ...и ебилдов ждём!!Ебилды уже есть.
$ date -d "Tue Oct 4 09:41:54 2011 UTC"
Втр Окт 4 13:41:54 MSD 2011
^
|
v
Andrey Mitrofanov, 13:16 , 04-Окт-11, (12) –1Тормоза, блин! 25 минут в нетерпеньи-ожиданьи?! _Никакого_ облегченья.
> Тормоза, блин! 25 минут в нетерпеньи-ожиданьи?! _Никакого_ облегченья.Ну вот гентушники нам и расскажут сейчас - как там дела я бэкдорами :). Помнится UnrealIRCD они на себе уже обтестили :)
Мне кажется, подразумевалось, что http://www.kernel.org/pub/linux/ пока отсутсвует.
Это я и мел ввиду
> Это я и мел ввидуА я имел в виду, что то, что Вы имели в виду, так же никому не нужно, как и перечисленное мною, равно как и сообщение окружающим о -- ровно так же, как "традиционные" бздохи про ибилды. Сложно без тагов?
Комментатор отметил, что функционирование сайта www.kernel.org восстановлено не полностью, поскольку ресурсы, на которые ссылаются ссылки этого сайта на данный момент отсутсвуют. Об этом вполне можно было бы и в самой новости упомянуть, посколько это наглядно отображает текущее состояние www.kernel.org. Мне кажется Вы это неправильно поняли (решили, что это относится к релизу 3.0.6, а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогии с "ждём ебилдов", на факт чего и пытались обратить Ваше внимание в предыдущих сообщениях.
> Комментатор отметил, что функционирование сайта www.kernel.org восстановлено не полностью,
> поскольку ресурсы, на которые ссылаются ссылки этого сайта на данный момент
> отсутсвуют. Об этом вполне можно было бы и в самой новости
> упомянуть, посколько это наглядно отображает текущее состояние www.kernel.org. Мне кажется
> Вы это неправильно поняли (решили, что это относится к релизу 3.0.6,
> а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогии
> с "ждём ебилдов", на факт чего и пытались обратить Ваше внимание
> в предыдущих сообщениях.Империя просто наносит ответный удар, о юный падаван.
> Вы это неправильно поняли (решили, что это относится к релизу 3.0.6,
> а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогииhttp://git.kernel.org/?p=linux/kernel/git/stable/linux-stabl...
На {www,ftp}.kernel.org .tar-ы уже давно -- весьма "дополнительный" сервис не первой срочности/необходимости. Несмотря на регулярные проблемы гостей этого форума из криокамеры.
Но ибилды уже есть, несмотряна!
Тоже мне спецы по компилу, которые не осилили git :)А с ебилдами зачет, так тонко что компиляторы школьного возраста даже не поняли в чем прикол :))
>> Архивов с сорцами ядра пока нет
> Я тоже поделюсь: пакетов в Debian-е, RH и Fedora тоже нету.Хм, а в альт приехало без лишней пыли...
* Tue Oct 04 2011 Anton V. Boyarshinov <boyarsh@altlinux> 1:3.0.6-alt1
- 3.0.6http://lists.altlinux.org/pipermail/sisyphus-cybertalk/2011-...
> Хм, а в альт приехало без лишней пыли...Айяйяй, yhbt...
> * Tue Oct 04 2011 Anton V. Boyarshinov <boyarsh@altlinux> 1:3.0.6-alt1
> - 3.0.6Сизиф, говорите? $) [[ Ну, то есть с тестингом, в котором 3.0.4, -- не сравниваем? :]]
# Subject: linux-2.6_3.1.0~rc7-1~experimental.1_multi.changes ACCEPTED into experimental
# Date: Mon, 26 Sep 2011 12:05:37 +0000
>> Хм, а в альт приехало без лишней пыли...
> Айяйяй, yhbt...Да если б хоть t. :)
>> - 3.0.6
> Сизиф, говорите? $)Читаем -- сабж. Говорим -- 3.0.6.
> [[ Ну, то есть с тестингом, в котором 3.0.4, -- не сравниваем? :]]
У меня вроде бы нет знакомых на унстабильном дебаяне (и тем более любителей экспрементала) -- в сизифе по крайней мере анметы не являются нормальной ситуацией (точнее, от них уже довольно давно отвыкли).
> linux-2.6_3.1.0~rc7-1~experimental.1_multi.changes ACCEPTED into experimental
Собирать-то и HEAD роботом можно... была бы кому с того польза.
> разыменование указателя NULL в USB-драйвере s5p-ehciЯ пытаюсь понять: это еще одни локальный рут или нет.
>> разыменование указателя NULL в USB-драйвере s5p-ehci
> Я пытаюсь понять: это еще одни локальный рут или нет.Если сумеете спаять устройство, использующее эту дыру, и воткнуть его в целевой сервер - как минимум локальный дос обеспечен.
>> разыменование указателя NULL в USB-драйвере s5p-ehci
> Я пытаюсь понять: это еще одни локальный рут или нет.Сорцы почитай, делов-то. Открыто же все! Чо тебе еще? Швейцарского сыра?
>Швейцарского сыра?Кстати, да. Дыры есть -- требуем бесплатного сыра к ним! %)
Признаки оживления kernel.org я обнаружил лишь сегодня утром (еще вчера на сайте была лишь надпись "maintenance"). Внешне главная страница очень похожа на тe, какой она была до взлома (про остальное на сайте- не знаю). Т.е. например данные о версии веток ядра- старые (максимум- 2011.08.31 . Различные новости- тоже).
И кроме того непонятное с обновлением ядра есть и у меня. У меня стоит "10.04.3". И все обновления в ней и регулярно и исправно выполняются. А вот ядро- давно что то не обновляется (2.6.32.34 generic у меня (а что такое "generic"?) На lkml.org уже и 2.6.32.46 есть. Стоит ли мне на 3.06 его менять?).
> И кроме того непонятное с обновлением ядра есть и у меня.
> У меня стоит "10.04.3". И все обновления в ней и регулярно
> и исправно выполняются. А вот ядро- давно что то не обновляется
> (2.6.32.34 generic у меня (а что такое "generic"?) На lkml.org уже
> и 2.6.32.46 есть. Стоит ли мне на 3.06 его менять?).Твой 2.6.32-34.77 и 2.6.32.46 на ядро.орг -- две небольшие** разницы.
** Начиная с того, что это две _разные_ строки-версии в двух чуть разных системах
отсчётов.Вижу в своём хрустальном шаре, что "Непонятное" находится в файле
/usr/share/doc/linux-image-2.6.32-34-generic/changelog.Debian.gzНайди в _этом_ файле строку "2.6.32.46" и заколи над ней жертвенного Барана.
** И заканчивая надвигающейся на тебя от /changelog.Debian.gz Тьмо-о-оо-й!! Буагагага.
Ну вот и кончился отпуск у Торвльдца ;)