|
|
3.12, Аноним (-), 23:42, 13/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Начал читать комментарии, чтобы увидеть этот комент.
Да, он был немного предсказуем. Остальные дыры могут быть и более опасны, но все же не так вкусны с точки зрения срачегенерации :)
| |
|
2.11, Аноним (-), 23:38, 13/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> systemd - начало.
Всем надо через это пройти :)
Избежать сией печальной, но почетной участи могут лишь те проекты, которые никто не использует.
| |
|
1.3, Чел (?), 13:01, 13/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Дыра в DBD::Pg 2.19.2 эпическая, т.к. надо еще постараться найти "подконтрольной злоумышленнику СУБД" ))
| |
|
2.4, Zerocool (?), 13:03, 13/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Дыра в DBD::Pg 2.19.2 эпическая, т.к. надо еще постараться найти "подконтрольной злоумышленнику
> СУБД" ))
А зачем искать?
Можно ведь и "подменить" сервер в комплексной атаке
| |
|
1.8, Аноним (-), 17:19, 13/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
> В systemd найдена уязвимость
еще не начали использовать а уже 2 дырки нашли.. сколько же их там - у этого горе программиста.
| |
|
2.10, Аноним (-), 23:36, 13/03/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> еще не начали использовать а уже 2 дырки нашли..
Да вроде как уже используется в 90% линуксов.
Кстати, первая из этих дырок найдена в старинной версии 37, уже после того, как ее устранили при плановом рефакторинге кода в мейнстриме.
> сколько же их там - у этого горе программиста.
Умиляют меня такие "ыксперты", прогуливающие школу, но при этом считающие себя умнее разработчиков редхата :)
| |
2.13, Аноним (-), 02:02, 14/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> еще не начали использовать а уже 2 дырки нашли..
Да нет, абсолютное большинство мейнстримных дистров уже давно на него перешли.
И тот факт, что за все это время нашли только две дыры, причем не очень критичных (для того, чтобы повышение привилегий заработало, нужна еще правильная фаза луны), говорит о довольно высоком качестве кода, и прозрачности принципов работы.
Вообще, прозрачность и логичность (а вовсе не какая-то там скорость) - это основная киллер-фича systemd по сравнению с sysvinit. С одной стороны, это упрощает разработку и отладку, и повышает надежность, с другой стороны - гораздо проще в освоении, потому что сделано по уму и без извратов.
| |
|
|