The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная root-уязвимость в подсистеме inotify ядра Linux, opennews (??), 04-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  +/
Сообщение от бедный буратино (ok), 05-Авг-17, 17:22 
> тем более что родное-"стабильное" от vanilla обычно ничем полезным не отличается, это вам не rh с ее тремя сотнями патчей.

действительно, это не rh с тремя сотнями патчей

на штатное ядро Debian 8 сейчас идут 730 патчей, на штатное ядро Debian 9 - 458

Ответить | Правка | Наверх | Cообщить модератору

68. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  –1 +/
Сообщение от Аноним (-), 05-Авг-17, 20:53 
а не хотите 15к патчей у шапки ?
Ответить | Правка | Наверх | Cообщить модератору

69. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  +/
Сообщение от бедный буратино (ok), 05-Авг-17, 21:15 
я говорю про *целых триста патчей* :)
Ответить | Правка | Наверх | Cообщить модератору

71. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  +/
Сообщение от Аноним (-), 06-Авг-17, 09:16 
ах простите. Это ваш оппонент туфту гонит. В 7.3 было ~16k патчей - включая цельнотянутый сетевой стек от ~4.8.
Ответить | Правка | Наверх | Cообщить модератору

74. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  –1 +/
Сообщение от пох (?), 06-Авг-17, 13:25 
> а не хотите 15к патчей у шапки ?

как и у дебиана, большую часть можно просто выкинуть без вреда для себя. Драйвера чего-нибудь, чего у тебя никогда не будет, или исправления чего-то вроде s360.
остальное либо бэкпорты (то есть vanilla как минимум не хуже), либо что-то совсем странное.

все же, если их отбросить, останется около трех сотен, которые уже просто так не отбросишь - либо исправляют что-то, без чего вообще-то жить нехорошо, либо лезут в такие потроха системы, что нужно слишком много лишних знаний, чтобы оценить их нужность/ненужность.

В частности, пресловутый рут для n_tty.c был тихо исправлен за пару лет до общего шухера. Причем не так, как сейчас в vanilla, там больше покрыто локами.

А в дебиане как-то ни разу ничего ценного не попадалось, одни копипасты из lk. Я, правда, девятый не видел и не планирую заглядывать, но что-то сильно сомневаюсь, что там откуда-то взялся мега-девелопер.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

76. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  +/
Сообщение от Мегазаычы (?), 06-Авг-17, 15:54 
>  Драйвера чего-нибудь, чего у тебя никогда не будет, или исправления
> чего-то вроде s360.

это у тебя s360x никогда не будет и, возможно, даже юзерского шелла в такую систему. а клиенты с такими системами заплатили денег (которых у тебя, возможно, тоже никогда не будет) за патчи, который им нужны и важны.

Ответить | Правка | Наверх | Cообщить модератору

78. "Локальная root-уязвимость в подсистеме inotify ядра Linux"  –1 +/
Сообщение от пох (?), 06-Авг-17, 22:15 
> а клиенты с такими системами заплатили денег

ну, необязательно, есть же "бесплатный" debian systemZ (это ж вроде 390 и есть) - и даже, видимо, кому-то из разработчиков шелл на ней даден. Чтоб денех никому не платить, ага ;-)

хотя я с большим трудом представляю себе контингент пользователей данной комбинации. (впрочем, вполне возможно, что это, + SLES и кто там есть еще - это одна и та же s390 - и что она вообще на свете осталась такая одна ;-)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру