1.2, Аноним (2), 09:47, 18/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Пофиксят. Тем более Guix, тут наверно можно обойтись даже без system reconfigure.
| |
|
|
3.17, Аноним (17), 17:13, 18/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну-ка, ну-ка, и какие же права будут правильными, чтобы и дыру прикрыть, и ничего не сломать?
| |
|
|
1.8, danonimous (?), 11:03, 18/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Интересно, сколько пользователей могло пострадать от этого? Похоже, кроме разработчиков им больше никто не пользуется.
Дистрибутив очень интересный - в начале нулевых это был бы прорыв и на него все бы ломанулись. Отличные возможности по сборке программ, да ещё всё это напрямую от GNU. А сейчас его как будто не заметили. Возможно, надо делать форк с блобами, вшитыми в iso образе - как у Убунты, чтобы привлечь хоть какое-то внимание.
| |
|
2.9, ilyafedin (ok), 11:10, 18/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Зачем, когда оригинальный дистрибутив, на котором он основан - уже с блобами?
| |
|
3.14, danominous (?), 14:40, 18/10/2019 [^] [^^] [^^^] [ответить]
| –5 +/– |
NixOS инфецирован systemd и там велосипедный язык конфигурации. Поэтому понятно, почему он не взлетел. В Гиксе же нормальная система инициализации и Guile.
| |
|
4.16, Аноним (16), 17:05, 18/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
NixOS популярнее Guix. Второй обрёк себя на смерть в продакшене, исключив любую проприетарщину.
| |
4.24, Ю.Т. (?), 08:23, 20/10/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
ПМ Guix в одном из вариантов конфигнурации использует ПМ Nix.
| |
|
|
2.12, ievoochielaPh5Ph (ok), 14:20, 18/10/2019 [^] [^^] [^^^] [ответить]
| +4 +/– |
Никто в начале нулевых об этом Guix не слышал, тогда была мода на Слаку и Gentoo.
А от уязвимости даже разрабы не пострадают. Это как в свое время с Альтом было. Разговор с Райдером(Антоном Фарыгиным) на ЛинуксФесте про используемые дистры:
— Ну я на Gentoo, а ты, Райдер? На своем Альте?
— Я что на дурака похож? На Дэбиане сижу, для Альта все в чруте делаю
:-D
| |
2.18, user90 (?), 17:27, 18/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Интересно, сколько пользователей могло пострадать от этого?
Примерно ноль. Guix используют энтузиасты с достаточно прямыми руками.
> форк с блобами
Цирк с конями! =) Это все-таки GNU, а не "возьмем systemd и побыстрому слепим тысяча первый дистрибутив".
| |
|
3.21, Анонимно (?), 22:27, 18/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> энтузиасты с достаточно прямыми руками.
Прямизна чужих рук не извиняет своих 777.
p.s Ну додумались же до a+rwx... :/
| |
|
4.25, Andrey Mitrofanov_N0 (??), 10:31, 20/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Прямизна чужих рук не извиняет своих 777.
> p.s Ну додумались же до a+rwx... :/
Малой, про sticky-биты почитай чего, что ли.
$ stat -c '%A %a %U %G' /tmp/
drwxrwxrwt 1777 root root
1777 не 777.
Можешь _внимательно_ почитать про "уязвимость" -- обратив внимание на то, что речь про создание директории, пока её _не_ существовало.
Смекаешь?
| |
|
|
2.23, Аноним (23), 17:21, 19/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Интересно, сколько пользователей могло пострадать от этого?
Эта уязвимость касается фактически многопользовательских систем, то есть компьютеров с удаленным или локальным доступом для множества пользователей. Поскольку Guix используется таким образом в некоторых научных и образовательных учреждениях, уязвимость значима.
| |
|
1.11, Аноним (11), 13:37, 18/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Автор вместо того, чтобы на Столмана гнать, лучше бы проектом занялся.
| |
|