<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранено 5 уязвимостей, включая критическую root...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html</link>
    <description>Выпущены (http://lists.freebsd.org/pipermail/freebsd-security-notifications/2011-December/000165.html) отчёты об исправлении пяти уязвимостей, затрагивающих базовую систему всех поддерживаемых веток FreeBSD (RELENG_7, RELENG_8, RELENG_9):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность (http://security.freebsd.org/advisories/FreeBSD-SA-11:08.telnetd.asc) удалённого исполнения кода через демон telnetd, который отключен в конфигурации по умолчанию с 2001 года. Проблема связана с переполнением буфера при приёме ключей шифрования по протоколу TELNET (выделяется фиксированный буфер и не проверяется размер поступающего ключа, хвост которого может выйти за пределы буфера). В итоге, неаутентифицированный злоумышленник, может выполнить код на сервере с правами telnet-демона, который как правило запускается под пользователем root. Уязвимости подвержены все системы, в которых активен telnetd и не закрыт связанный с ним сетевой порт;&lt;br&gt;&lt;br&gt;-  Отсутствие (http://security.freebsd.org/advisories/FreeBSD-SA-11:10.pam.asc) проверки...&lt;br&gt;&lt;br&gt;URL: http://lists.f</description>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Клыкастый2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#215</link>
    <pubDate>Wed, 11 Jan 2012 16:11:56 GMT</pubDate>
    <description>&amp;gt; Ага, с проверенными багами типа вылета компилера по интернал еррорам,&lt;br&gt;&lt;br&gt;Ждём пруфов из портов. Что именно там не собирается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Конечно, известные трапы компилера с внутренней ошибкой, которые починены в новой версии - намного прикольнее.&lt;br&gt;&lt;br&gt;ждём пруфом из портов -2.&lt;br&gt;&lt;br&gt;&amp;gt; А я вот видел прикольный интернал еррор древнего гцц на вполне безобидном &lt;br&gt;&amp;gt; сырце. По поводу чего бсдельники как обычно убили в 10 раз &lt;br&gt;&amp;gt; больше времени чем пингвиноиды на элементарную операцию.&lt;br&gt;&lt;br&gt;с чьих тестикул вы соскребли эти сырцы?&lt;br&gt;&lt;br&gt;&amp;gt; Ну вот тебя устраивают - ты и пользуйся.&lt;br&gt;&lt;br&gt;Да.&lt;br&gt;&lt;br&gt;&amp;gt; А вот две сабжевых конторы как видим не устроило.&lt;br&gt;&lt;br&gt;И что мне с этого?&lt;br&gt;&lt;br&gt;&amp;gt; А слабо LFS сразу? И майнтайнить от и до самому? А то недостаточно хардкорненько.&lt;br&gt;&lt;br&gt;какая трогательная забота.&lt;br&gt;&lt;br&gt;&amp;gt; Вы так говорите как будто у ынтырпрайза основное - это собирать и майнтайнить&lt;br&gt;&lt;br&gt;Ну что вы - исключительно сидеть и по пакетикам заворачивать, старательно онанируя на каждый deb :)&lt;br&gt;&lt;br&gt;&amp;gt; А вот руководилы оных как видите иного мнения.&lt;br&gt;&lt;br&gt;Этих - такого, других -</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Клыкастый2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#214</link>
    <pubDate>Wed, 11 Jan 2012 05:20:20 GMT</pubDate>
    <description>&amp;gt; Просто если это надо в промышленных масштабах, в дебианообразных через пакетную систему &lt;br&gt;&amp;gt; можно сделать сие покультурнее, имхо.&lt;br&gt;&lt;br&gt;опишите, сравним.&lt;br&gt;&lt;br&gt;&amp;gt; В общем случае ничем существенным не воздается а вот затраты труда обеспечивает.&lt;br&gt;&lt;br&gt;затраты труда в чём состоят? кинуть нужный конфиг ядра и команду собрать?&lt;br&gt; &lt;br&gt;&amp;gt; Реально нужно только в сильно некоторых, очень специфичных случаях.&lt;br&gt;&lt;br&gt;да как бы встречается, тем не менее.&lt;br&gt;&lt;br&gt;&amp;gt; А все нужное обычно и так есть в дефолтном ядре. Бывают исключения но их опять же едва ли 1&#037; наберется.&lt;br&gt;&lt;br&gt;опять-таки - встречалось.&lt;br&gt;&lt;br&gt;&amp;gt; Кому нужно? Вам?&lt;br&gt;&lt;br&gt;именно.&lt;br&gt;&lt;br&gt;&amp;gt; А то вон гугл например наоборот уже работает по нему. Можете и IPv4 выключить, чтобы уж наверняка.&lt;br&gt;&lt;br&gt;О, сэр учится на острослова?&lt;br&gt;&lt;br&gt;&amp;gt;  Тем более что отключить его можно и без перекомпила ядра.&lt;br&gt;&lt;br&gt;Задача была не отключить. Выпилить. Совсем.&lt;br&gt;&lt;br&gt;&amp;gt; Интересно, что за параметры такие. Вот так сходу даже придумать затрудняюсь что &lt;br&gt;&amp;gt; нельзя подкрутить через sysctl что нужно на практике и чисто hardcoded &lt;br&gt;&amp;gt; в ядре. Это бред ка</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Клыкастый2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#213</link>
    <pubDate>Sun, 08 Jan 2012 11:35:45 GMT</pubDate>
    <description>&amp;gt; Просто их степень неприятности для эксплуатационщиков разная. И отношение к их починке &lt;br&gt;&amp;gt; - тоже. Бсдуны вон уперплись рогом что gcc-4.2 и все тут.&lt;br&gt;&lt;br&gt;да прочтите уже наконец то, что тут написали, хватит уже измышлениями сыпать. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Клыкастый2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#212</link>
    <pubDate>Sun, 08 Jan 2012 11:27:28 GMT</pubDate>
    <description>&amp;gt; А чего в этом такого? Так можно их просто менять на большой группе хотов. Так можно сохранять старые версии. Так можно без проблем вернуться к дефолтам.&lt;br&gt;&lt;br&gt;Стремление всё сделать через пакетный менеджер похвально. Может, пора делать apt-get ssh &amp;lt;host&amp;gt;, apt-get tar jxvf &amp;lt;archive&amp;gt;.tbz2? Но есть задачи, которые более и rjnjhst менее решаемы им. И менее настолько, что где-то в определённый момент стирается грань между &quot;я сделал это пакетным менеджером&quot; и &quot;я сделал это через ж...&quot;. вы не забывайте об этой грани. Так вот касательно конфигов через пакетный менеджер: 1) это не cамое элегантное решение 2) пакетный менеджер таки есть везде :)&lt;br&gt;&lt;br&gt;&amp;gt; А крики ненависти - от тех кому надо стабильно работающую систему с предсказуемыми  моментами&lt;br&gt;&lt;br&gt;стабильно неработающая Empathy в 2 релизах подряд для ноутов можно считать предсказуемостью?&lt;br&gt;&lt;br&gt;&amp;gt; в которые потенциально возможен факап. А не так что &quot;ой, &lt;br&gt;&amp;gt; прога версии 2.0 накатилась, а она теперь несовместима с бывшей у &lt;br&gt;&amp;gt; нас 1.0, потому что ее автор так решил.&lt;br&gt;&lt;br&gt;хрень кака</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#210</link>
    <pubDate>Fri, 06 Jan 2012 04:58:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в этом случае быстрее переставить сервер, чем килять какие-то пакеты и ставить новые, &lt;br&gt;&amp;gt; В случае с бсдами наверное. В случае deb-based переставлять все когда можно &lt;br&gt;&amp;gt; 2 пакета культурно перетасовать - дурь несусветная. И в десять раз &lt;br&gt;&amp;gt; больше затрат времени на хзчто.&lt;br&gt;&lt;br&gt;угу, поменять ядро, монтируемые удаленные системы, полный набор софта, конфиги... сразу видно, что вы теоретик.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не вижу смысла таскать что-то туда-сюда при наличии пакетного манагера.&lt;br&gt;&amp;gt;&amp;gt; Очень простой пример: у вас есть 10-ть серверов, например, под мускуль, ставились &lt;br&gt;&amp;gt;&amp;gt; сервера не сразу, по-этому у них разное железо и, соответственно, разные &lt;br&gt;&amp;gt;&amp;gt; проц-память-возможности, каждый нужно настроить под его конкретные возможности, &lt;br&gt;&amp;gt; За такое &quot;администрирование&quot; гнать надо. Сразу. Ссаными тряпками и сраной метлой. Потому &lt;br&gt;&amp;gt; что админ будет дофига времени заниматься абстрактным &quot;настроить под его конкретные &lt;br&gt;&amp;gt; возможности&quot;. Особенно на бсдях.&lt;br&gt;&lt;br&gt;Ну это у вас админ будет заниматься, а у нас все сделает автоматика.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; тот же ke</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#209</link>
    <pubDate>Fri, 06 Jan 2012 03:09:01 GMT</pubDate>
    <description>&amp;gt; Они не правы, когда не замечают то, что ЕСТЬ и РАБОТАЕТ.&lt;br&gt;&lt;br&gt;Давай тебе на авто с фабрики пенопластовые тормозные колодки привинтим. И дадим двутомный талмуд где на 392-й странице второго тома с третьего абзаца сверху расписана процедура замены колодок на нормальные. А если ты не читая эти два тома поехал и впечатался - сам дурак - маны читать надо, да? :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; дерьмо, которое я потом могу напильником доработать? Это вообще нормально?&lt;br&gt;&amp;gt; В систему не может быть принят исходный код, распросраняемый под GPL без &lt;br&gt;&amp;gt; исключений и оговорок со стороны производителя стороннего продукта,&lt;br&gt;&lt;br&gt;А в результате деятели из пары крупных контор открытым текстом сказали что им проще засунуть свою гордость куда подальше и скушать GPL чем бодаться с преодолением искусственных трудностей. Тебе не кажется что если посылают даже те кто открытым текстом сообщил что BSDL им удобнее чем GPL - для такого надо изрядно полимеров просрать, а?&lt;br&gt;&lt;br&gt;&amp;gt; кроме как через коллекцию портов, используя которую вся ответственность за установку &lt;br&gt;&amp;gt; про</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#208</link>
    <pubDate>Fri, 06 Jan 2012 02:30:15 GMT</pubDate>
    <description>&amp;gt; очень трудно угодить с дефолтными версиями всем. для одного - древнее кривое &lt;br&gt;&amp;gt; барахло. для другого - проверенная версия.&lt;br&gt;&lt;br&gt;Ага, с проверенными багами типа вылета компилера по интернал еррорам, починеная в более новых гцц. При том авторы софта в гробу видали воркэраундить эти баги этого антика в своей программ - в такой ситуации они зачастую просто шлют открытым текстом, т.к. не обязаны они баги древних компилеров воркэраундить. А ты как хочешь так и вертись. &lt;br&gt;&lt;br&gt;&amp;gt; для одного - новая версия с новыми фичами, для другого - непроверенная хрень&lt;br&gt;&amp;gt; с неизвестными глюками. &lt;br&gt;&lt;br&gt;Конечно, известные трапы компилера с внутренней ошибкой, которые починены в новой версии - намного прикольнее. Тогда можно распостранять и базовую систему версии этак шестой-седьмой. Ну или какая там версия была современна компилеру 4.2. А то двойными стандартами так и прет.&lt;br&gt;&lt;br&gt;&amp;gt; тебя не устраивает дефолтная версия компилятора. я за всю свою практику &lt;br&gt;&amp;gt; НИ РАЗУ не сталкивался с тем, что проблемы в софте вызваны компилятором.&lt;br&gt;&lt;br&gt;А я вот вид</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#207</link>
    <pubDate>Thu, 05 Jan 2012 20:11:53 GMT</pubDate>
    <description>&amp;gt; используется, есть родной bsdauth.&lt;br&gt;&lt;br&gt;То же самое что сказать что &quot;есть родной ушастый запорожец&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 5 уязвимостей, включая критическую root... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82033.html#206</link>
    <pubDate>Thu, 05 Jan 2012 20:10:48 GMT</pubDate>
    <description>&amp;gt; конфиги пакетом, это пять.&lt;br&gt;&lt;br&gt;А чего в этом такого? Так можно их просто менять на большой группе хотов. Так можно сохранять старые версии. Так можно без проблем вернуться к дефолтам. &lt;br&gt;&lt;br&gt;&amp;gt; прямое продолжение это тенденции - роллинг релиз, и он вызывает страшные по &lt;br&gt;&amp;gt; силе эмоций крики боли и ненависти убунтодебианщиков. &lt;br&gt;&lt;br&gt;Сам по себе дебианоубунтовый пакетный манагер никак этому не мешает. А крики ненависти - от тех кому надо стабильно работающую систему с предсказуемыми моментами в которые потенциально возможен факап. А не так что &quot;ой, прога версии 2.0 накатилась, а она теперь несовместима с бывшей у нас 1.0, потому что ее автор так решил. Эй, парни, у нас тут факап - а ну даешь быстренько переписание конфига этой приблуды в 5 утра в пожарном порядке?!&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Если сэры такие чистюли, может им взяться за дженту из минимала ;) (шутка).&lt;br&gt;&lt;br&gt;У меня есть чудные минимальные образа серверной убунты из темплейтов для виртуалочек. Занахрена мне гемор с гентами?&lt;br&gt;&lt;br&gt;&amp;gt; Да, толковый софт по дефолту это плюс. Но цена воп</description>
</item>

</channel>
</rss>
