The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от opennews (ok) on 23-Ноя-10, 01:11 
Представлены очередные корректирующие релизы Linux-ядра: 2.6.27.56 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.56), 2.6.32.26 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.26), 2.6.35.9 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.35.9) и 2.6.36.1 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36.1), в которых исправлено  5, 44, 81 и 65 ошибок. В анонсе подчеркивается (http://lkml.org/lkml/2010/11/22/282) обязательность проведения обновления без явного указания на причины. Также сообщается (http://lkml.org/lkml/2010/11/22/283), что версия  2.6.35.9 является последней в серии 2.6.35 (поддержка данной серии прекращена, версии  2.6.27.x и 2.6.32.x относятся к категории с длительным сроком поддержки).


Из систем, в которых присутствуют исправления можно отметить: NFS, SCSI, libsas, USB, KVM, CIFS, Bluetooth.


URL: http://lkml.org/lkml/2010/11/22/282
Новость: http://www.opennet.me/opennews/art.shtml?num=28729

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +2 +/
Сообщение от demimurych email(ok) on 23-Ноя-10, 01:11 
надоели эти
>обязательность проведения обновления без явного указания на причины

майкрасовт не иначе.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +2 +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 01:29 
делай diff. попробуй сделать такую же акцию с продуктами m$. можешь, конечно, применить hexdump...
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от ананим on 23-Ноя-10, 01:36 
>можешь, конечно, применить hexdump...

не может.
это уже нарушение еула.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 01:43 
ага, а IDA, или GDB - абсолютное зло ;)
а хексредактор - зло поменьше, но всё равно принадлежит к оси зла.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  –2 +/
Сообщение от Аноним (??) on 23-Ноя-10, 08:46 
Ну сделай diff. Очень информативно получилось?
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 09:19 
diff не поможет тем, у которых не включается мозг. извини, многоуважаемый аноним
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Аноним (??) on 23-Ноя-10, 10:25 
Ага, такого ответа я и ждал. Ну вот ты включил мозг, расскажи, пожалуйста, что такого нового появилось в новых патчах. Теперь можешь выдумывать причину, почему ты ни черта не напишешь. Хотя я догадываюсь о стандартной отмазке: "я с дураками-анонмиусами не общаюсь и на свидания не хожу, фи".

А умные люди, которые включают мозг не на словах, а на деле, давно знают, что наличие исходников при таком объеме ничего не дает, так что все верно сказано: хорошо бы список изменений.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

12. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 11:14 
не догадался по ссылкам покликать? там ченчлоги есть. знаешь, что это такое?
а ещё есть патчи. там несколько более в деталях можешь раскопать. прикинь?
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

18. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Аноним (??) on 23-Ноя-10, 18:00 
А ты не думал что в changelog пишут не всегда то что есть на самом деле ?
К примеру увидишь в changelog о том что исправлен null pointer dereference - ты в состоянии оценить это возможная security hole или просто ошибка которая в твоих условиях на твоем оборудовании не подлежит эксплуатации?

diff это клева - только не тогда когда он на XXX  килобайт.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

20. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 21:02 
да без разницы, на сколько килобайт, если это небольшие патчи, то их и видно хорошо. сложнее, когда принципиально что-то перерабатывается. в конце концов, есть и утилиты для визуализации произведенных изменений.
я не в состоянии оценить секурные дыры потому, что у меня опыта в этом плане - ноль. во многих случаях отсутсвие проверки корректности указателя - хреново. и то и другое для меня - вещь достаточно неприятная, только во втором случае несколько проще - модуль работат нестабильно при определенных условиях. и в обоих случаях я сделаю апдейт.
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

22. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Аноним (??) on 24-Ноя-10, 15:41 
ну если ты сам не можешь оценить security impact патча - то почему ты предлагаешь это сделать другим?
Другие так же вполне могут не разбираться и не иметь опыта..
Мало ли что эта проверка вдруг делает - может просто отсекает не нужные значения, а может это дальше выливается в null deref ?
Слабо оценить ?
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

23. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 24-Ноя-10, 16:25 
ты сильно отходишшь от темы. я могу оценить опасность вывала. а кому нужно знать в деталях - лезут в патч и смотрят, либо спрашивают у других. есть третий вариант - затыкаются и молча делают апдейт ядра. дальше читать твою демагогию и пустозвонство нет интереса.
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

24. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Аноним (??) on 25-Ноя-10, 08:35 
как заговорил :) ты же предлагал смотреть в diff, потом вдруг соглашаешь что опыт у тебя нету и ты не можешь оценить сделаные исправлени, а вот теперь вдруг предлагаешь заткнуться и молча делать update..
Почему же за такое же поведение - ты и тебе подобные осуждаете Microsoft?
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

28. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 25-Ноя-10, 16:49 
выдавай желаемое за действительное и дальше, тролльчик
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

5. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от bircoph on 23-Ноя-10, 03:05 
Действительно надоели. Если есть проблема и выпустили обновление для всех линеек, будьте добры сообщить о ней явно, без отсыла к ковырянию в 80 КБ ChangeLog.

Ковыряние в ChangeLog выявило, что есть исправление нескольких NULL Pointer Dereferences, что в редких случаях может привести к успешной атаке.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

7. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Zenitur on 23-Ноя-10, 07:42 
Все вопросы - к автору новости. Потому что "Никто не указал причин" - это его личное наблюдение и может быть причины и указывать незачем.
Надеюсь патч наложится.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

10. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Wormik (ok) on 23-Ноя-10, 10:11 
Поддерживаю. Ну поправили там какой-нибудь баг с USB, который проявляется на платформе MIPS если подсоединять устройство, питающееся всесто розетки от USB, 29 февраля при условии, что ядро собрано с gcc 2. А автор новости выставил это так, как будто исправлена уязвимость, для которой легко спаять руткит или эксплойт, но об этом замалчивают.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

13. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Аноним (??) on 23-Ноя-10, 11:49 
> при условии, что ядро собрано с gcc 2. А автор новости
> выставил это так, как будто исправлена уязвимость, для которой легко спаять
> руткит или эксплойт, но об этом замалчивают.

А причем здесь автор новости. Это Greg KH написал "All users of the 2.6.36 kernel series must upgrade", замечу, что выражение "must upgrade" обычно используется им когда нашли что-то достаточно серьезное, но что именно из 60 изменений является этим понять достаточно сложно, пока через пару недель эксплоит не напишут.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

14. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Ы on 23-Ноя-10, 11:52 
да падает оно даже под небольшой нагрузкой. перелез на 2.6.35.8 изза этого. попробую 36.1
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 12:11 
не могу потвердить. что за железо?
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Ы on 23-Ноя-10, 14:13 
> не могу потвердить. что за железо?

да обыкновенное домашнее :) rtorrent запускаешь... на след день уже висит. на других такого не было. явно не в железе дело.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 23-Ноя-10, 14:25 
в логах ничего интересного не находил?
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

21. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Карбофос (ok) on 24-Ноя-10, 14:59 
эх, сглазил. нашел грубую ошибку в новом кернеле (usb) с вывалом.
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

6. "Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6...."  +/
Сообщение от Сергей (??) on 23-Ноя-10, 03:44 
Просто лень, а может не хватило времени, или ещё чего, что бы написать точно, какие изменения. Может их укажут позже :) Ведь это не повод делать отсрочку релиза версий :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру