<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Плачевная ситуация с безопасностью WebKit в дистрибутивах Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html</link>
    <description>Один из разработчиков web-браузера Epiphany (GNOME Web) рассказал (https://blogs.gnome.org/mcatanzaro/2016/02/01/on-webkit-security-updates/) о проблемах с поставкой  WebKit в составе дистрибутивов Linux. Если  дистрибутивы более-менее научились справляться с обновлением браузеров, то с обособленной поставкой браузерных движков всё очень плохо. В большинстве дистрибутивов поставляются устаревшие версии портов WebKit (WebKitGTK+, QtWebKit и WebKitEFL), содержащие обилие неисправленных опасных уязвимостей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Дистрибутивы поставлены перед дилеммой - обеспечить поставку свежих версий, но столкнуться с чередой проблем из-за возможного нарушения совместимости с зависимостями, или остановиться на определённом выпуске движка, но утонуть в рутине по бэкпортированию  исправлений уязвимостей. В настоящее время актуальные версии WebKitGTK+ поддерживаются только в Arch и Fedora. Свежий WebKitGTK+ также доступен в Debian testing, за исключением периодов заморозки пакетной базы перед очередным релизом, Debian unstable и </description>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#142</link>
    <pubDate>Tue, 30 Mar 2021 12:37:39 GMT</pubDate>
    <description>&quot;Странный наезд.&quot;&lt;br&gt;вовсе нет&lt;br&gt;&lt;br&gt;&quot;Кому надо, тот будет RR дистрибутивы использовать.&quot;&lt;br&gt;с такими рассуждениями в дистрибутивах с фиксированными выпусками следует вообще от обновлений безопастности отказаться&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#141</link>
    <pubDate>Mon, 08 Feb 2016 10:30:07 GMT</pubDate>
    <description>первый комментарий по делу. удваиваю.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#140</link>
    <pubDate>Sun, 07 Feb 2016 14:52:13 GMT</pubDate>
    <description>Нефиг писать интерфейс приложений на HTML&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Linux (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#139</link>
    <pubDate>Sat, 06 Feb 2016 06:00:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В большинстве дистрибутивов поставляются &lt;br&gt;&amp;gt;&amp;gt; устаревшие версии портов WebKit (WebKitGTK+, QtWebKit и WebKitEFL), содержащие обилие &lt;br&gt;&amp;gt;&amp;gt; неисправленных опасных уязвимостей.&lt;br&gt;&amp;gt; ЧСИ &amp;#8211; из-за (или: для) жабосрипто-джитов даже W^X (mprotect, noexec) не включить, &lt;br&gt;&amp;gt; хотя как раз здесь оно было бы очень кстати.&lt;br&gt;&lt;br&gt;Включить можно, работа вся проделана уже для iOS. Просто разработчики боялись, что из-за дополнительных вызовов mprotect сядет производительность. В исходниках можете найти строчку про ASSEMBLER_WX_EXCLUSIVE, если не ошибаюсь, и посмотреть.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#138</link>
    <pubDate>Sat, 06 Feb 2016 05:50:09 GMT</pubDate>
    <description>Фич там если и меньше, то не намного. Разве что синхронный доступ порезали. А вот то, что QtWebEngine задолбались собирать даже в передовых дистрибутивах Linux, не говоря об альтернативных ОС, говорит само за себя.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (lululu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#137</link>
    <pubDate>Fri, 05 Feb 2016 09:59:03 GMT</pubDate>
    <description>В почтовом клиенте очень нужна.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (lululu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#136</link>
    <pubDate>Fri, 05 Feb 2016 09:53:48 GMT</pubDate>
    <description>Параметрами:&lt;br&gt;unchm x out.chm --to=/tmp/ae47/&lt;br&gt;x-inbrowser.exe --stoplistedfiles= --hosts= --file/tmp/ae47/index.html&lt;br&gt;&lt;br&gt;Ну или на худой конец через прокси, но это костыль.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#135</link>
    <pubDate>Fri, 05 Feb 2016 08:50:56 GMT</pubDate>
    <description>&amp;gt; В том и проблема что их полтора, а Debian/Ubuntu/Arch/Fedora не управляют пакетами &lt;br&gt;&amp;gt; на ypовне редакций вообще никак.&lt;br&gt;&amp;gt; Да, в принципе это возможно, но не автоматически.&lt;br&gt;&amp;gt; И попытавшись воспользоваться этим я обрекаю себя на веселуху с неучтёнными файлами &lt;br&gt;&amp;gt; и/или проблемами с зависимостями.&lt;br&gt;&lt;br&gt;Вольному воля: кто хочет - делает, кто не хочет ищет отговорки.&lt;br&gt;&lt;br&gt;Да дистрибутивные пакеж-манагеры решают вполне конкретные, и ограниченные, задачи. Не &quot;хочу всего-всего и побольше&quot;. Учёные ещё исследуют разрешимость такой проблемы.&lt;br&gt;&lt;br&gt;Бонус-трек:  Полтора п.м. - Guix и брат его Nix.  И ещё 0.33 вдогонку: Stow.&lt;br&gt;             GNU Guix http://www.gnu.org/software/guix/&lt;br&gt;                        Nix https://nixos.org/nix/&lt;br&gt;             GNU Stow https://www.gnu.org/software/stow/&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью WebKit в дистрибутивах Li... (lululu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106578.html#134</link>
    <pubDate>Fri, 05 Feb 2016 08:44:44 GMT</pubDate>
    <description>Ну да, вручную... =)&lt;br&gt;А потом ругают configure ; make ; make install&lt;br&gt;</description>
</item>

</channel>
</rss>
