The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..., opennews (ok), 20-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +2 +/
Сообщение от Аноноим (?), 20-Окт-17, 12:31 
> В новой версии устранена уязвимость (CVE-2017-15650) в коде разбора ответов от DNS-сервера, которая может потенциально привести в выполнению кода при использовании функции getaddrinfo()

Что характерно, автор Musl Рич Фелкер люто ненавидит Поттеринга, однако дыры у него беззастенчиво таскает.

Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +6 +/
Сообщение от Аноним (-), 20-Окт-17, 12:45 
Этого ашаурка любой недостаточно флегматичный человек ненавидит, а дыра небось из восьмидесятых кочует.
Ответить | Правка | Наверх | Cообщить модератору

18. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –2 +/
Сообщение от Аноним (-), 20-Окт-17, 14:08 
>  Этого ашаурка любой недостаточно флегматичный человек ненавидит

С годами это обычно проходит. После восемнадцатого-двадцатого дня рождения уже как-то пофиг.

> а дыра небось из восьмидесятых кочует

Но ведь musl - это инновационная, не имеющая аналогов, полностью написанная с нуля библиотека. Какие там дыры из восьмидесятых?

Или Фелкер таки копипастил не глядя из glibc?

Ответить | Правка | Наверх | Cообщить модератору

20. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Stax (ok), 20-Окт-17, 14:53 
.. но в данном случае ситуация иная - Рич Фелкер вообще очень много чего ненавидит, в частности практически любые фичи/удобства, существующие ценой хотя бы крошечной потери производительности - даже там, где здравый смысл говорит о том, что кроме железа 10-летней давности разницы в производительности нет, а фича нужна всем. Также любые усложнения - даже если они нужны для последующих доработок - ненавидит с маниакальной педантичностью. В общем, скорее всего он половину из того, что использует 90% пользователей линукс ненавидит :)
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

21. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –12 +/
Сообщение от Аноним (-), 20-Окт-17, 15:35 
Меня больше впечатлила его техническая безграмотность. Например, один из главных его аргументов в критике системды - что системда не умеет reexec на лету.
Чувак не удосужился даже минимально погуглить, не то что ман почитать. Инфу про systemctl daemon-reexec даже мой хомяк может найти.
Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +7 +/
Сообщение от Onanon (?), 20-Окт-17, 16:25 
> Меня больше впечатлила его техническая безграмотность. Например, один из главных его аргументов
> в критике системды - что системда не умеет reexec на лету.
> Чувак не удосужился даже минимально погуглить, не то что ман почитать. Инфу
> про systemctl daemon-reexec даже мой хомяк может найти.

Цитата:
"With regards to upgrades, systemd's systemctl has a daemon-reexec command to make systemd serialize its state, re-exec itself, and continue uninterrupted. This could perhaps be used to switch to a new version without rebooting. Various programs already use this technique, such as the IRC client irssi which lets you /upgrade without dropping any connections. Unfortunately, this brings us back to the issue of PID 1 being special. For normal applications, if re-execing fails, the worst that happens is the process dies and gets restarted (either manually or by some monitoring process) if necessary. However for PID 1, if re-execing itself fails, the whole system goes down (kernel panic)."

(http://ewontfix.com/14/)

Кажется, про daemon-reexec он в курсе, это просто ты читать не умеешь.

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –6 +/
Сообщение от Аноним (-), 20-Окт-17, 20:16 
Это он уже потом жoпкой вилять начал.
Сначала было "sysvinit может reexec, а systemd нет, и поэтому он отcтой".
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +5 +/
Сообщение от Onanon (?), 20-Окт-17, 22:01 
> Это он уже потом жoпкой вилять начал.
> Сначала было "sysvinit может reexec, а systemd нет, и поэтому он отcтой".

Где он такое писал? Можно ссылку? В мэиллистах busybox, из которых родился его пост, на ewontfix, на который я сослался, ничего такого нет.

Или ты про это:
"Inability to upgrade all the functionality that's been moved into
systemd without rebooting, due to the inability to kill and restart
pid #1."?

(http://lists.busybox.net/pipermail/busybox/2014-February/080... цитата не полная)

Если прочитать трэд дальше, видно, что речь о том, что нельзя НАДЁЖНО и ГАРАНТИРОВАННО обновить systemd, ибо есть много причин, по которым reexec может закончиться провалом, что приведёт к падению init и kernel panic. А не о том, что он утверждает, что systemd не умеет reexec в принципе.

Чтобы он топил за sysvinit я также не видел.
В посте на ewontfix он приводит пример идеального init в его понимании, и только.

Суть его претензий к systemd в том, что куча лишнего засунуто в PID 1, что черевато. Как я понимаю его подход, он предлагает делать init максимально простым, статически слинкованный бинарником, который нет даже необходимости обновлять когда либо, а все остальные fancy-возможности делать сбоку от PID 1, чтобы он никогда не упал.

В BSD системах (по крайней мере в FreeBSD и OpenBSD) init - это как раз статически слинкованный бинарник. Аналогичное, ЕМНИП, в клонах daemontools и/или runit (могу врать, давно на них не смотрел).
Это пример адекватного подхода.
Засовывать всё в PID 1, ошибка в котором грозит крахом системы - пример неадекватного.

Всё просто, не?

Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +1 +/
Сообщение от Аноним (-), 20-Окт-17, 16:44 
> Меня больше впечатлила его техническая безграмотность. Например, один из главных его аргументов
> в критике системды - что системда не умеет reexec на лету.
> Чувак не удосужился даже минимально погуглить, не то что ман почитать. Инфу
> про systemctl daemon-reexec даже мой хомяк может найти.

ашаурок не осилил читать логи и написал жорналдэ, это гораздо круче

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

32. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 20-Окт-17, 20:18 
> ашаурок не осилил читать логи и написал жорналдэ, это гораздо круче

Разработчики Ъ юниксов (Solaris/HP-UX/AIX) придумали бинарные логи задолго до него.

Ответить | Правка | Наверх | Cообщить модератору

45. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +2 +/
Сообщение от Аноним (-), 21-Окт-17, 08:45 
Знаю, и потому очень сильно озабочен грядущей смертью обычного мейснтримного линукса. Слава таким парням, как разработчики musl и openrc.
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 20-Окт-17, 15:37 
> .. но в данном случае ситуация иная - Рич Фелкер вообще очень
> много чего ненавидит, в частности практически любые фичи/удобства, существующие ценой
> хотя бы крошечной потери производительности - даже там, где здравый смысл
> говорит о том, что кроме железа 10-летней давности разницы в производительности
> нет, а фича нужна всем. Также любые усложнения - даже если
> они нужны для последующих доработок - ненавидит с маниакальной педантичностью. В
> общем, скорее всего он половину из того, что использует 90% пользователей
> линукс ненавидит :)

А можно какие-то примеры публичных высказываний Рича про удобства/производительность?

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

29. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Stax (ok), 20-Окт-17, 18:27 
Можно погуглить рассылки mplayer где-нибудь 10-15 давности, он много кода там ревьюил и комментировал.
Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 21-Окт-17, 01:22 
> Можно погуглить рассылки mplayer где-нибудь 10-15 давности, он много кода там ревьюил
> и комментировал.

Так почему бы не погуглить, если можно?
Ты, в отличие от меня, хотя бы примерно знаешь, что и где искать.
А то ведь хорошо получается, назвал человека ретроградом, а пруфов нема.

Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –1 +/
Сообщение от Stax (ok), 21-Окт-17, 04:38 
Нет, более детально выискивать пруфы я не собираюсь - писал он (в mplayer-dev) в то время очень много, немало и по делу (собственно, он был один из разработчиков), но реакции, как я описал проявлялись тут и там достаточно ярко. Но в массе постов выискивать их я не хочу, не хотите - не верьте )

Я, строго говоря, не скажу прямо так уж про ретроградство. Просто есть такие люди, которые в описаниях любых технологий и разработок заявляют, что мол на их втором пеньке в кладовке с 256 мегами памяти это не нормально заработает, поэтому разработчики должны удавиться и научиться программировать и вообще писать все на асме, а потом уже в люди лезть и какие-то разработки миру показывать. Вот у него подобные проявления были, что - в отличие от просто троллей в интернете - необычно смотрелось на фоне того, что он сам разработчик и код пишет и свои вещи знает вроде бы хорошо. Но готов отвергнуть любую, сколько-либо желанную фичу из-за неидеальной реализации - как в плане скорости, так и (например) объема кода. Glibc, кстати, он в первую очередь за последнее не терпит, и по фигу, насколько там универсальные и полные реализации - кода много, значит априори плохо и надо переписать. Ну да, много. Ну да, плохо. Но обычно это менее важно, чем полнота и фичастость реализации. А для него - нет, фичастость для пользователей менее важна, чем идеальность кода.

Ответить | Правка | Наверх | Cообщить модератору

56. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 21-Окт-17, 20:28 
> Нет, более детально выискивать пруфы я не собираюсь

Так и запишем: мир, дверь, мяч.

> Но в массе постов выискивать их я не хочу, не хотите - не верьте )

Я не то чтобы верю или не верю. Просто сам я у него не замечал неадекватных, на мой вкус, высказываний, а обсуждать его позицию исходя из данных агентства ОБС не вижу смысла.

Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 20-Окт-17, 16:43 
> кроме железа 10-летней давности разницы в производительности нет

Ты про какое железо сейчас, про роутеры?

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

26. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +/
Сообщение от Аноним (-), 20-Окт-17, 16:43 
прикольный чувак, успехов ему
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

14. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –1 +/
Сообщение от Аноним (-), 20-Окт-17, 12:52 
> Что характерно, автор Musl Рич Фелкер люто ненавидит Поттеринга, однако дыры у
> него беззастенчиво таскает.

Шта? Поттеринг-то тут каким боком?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

15. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 20-Окт-17, 12:54 
>> Что характерно, автор Musl Рич Фелкер люто ненавидит Поттеринга, однако дыры у
>> него беззастенчиво таскает.
> Шта? Поттеринг-то тут каким боком?

Он теперь Главнюк по DNS-ам.  BIND фсйо.

Ответить | Правка | Наверх | Cообщить модератору

19. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  –1 +/
Сообщение от Аноним (-), 20-Окт-17, 14:09 
> Он теперь Главнюк по DNS-ам.  BIND фсйо.

BIND еще поставить надо. А resolved/musl обычно идет из коробки (на разных системах конечно, но все же).

Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск стандартной Си-библиотеки Musl 1.1.17 с устранением у..."  +1 +/
Сообщение от Аноним (-), 21-Окт-17, 17:18 
>> Шта? Поттеринг-то тут каким боком?
> Он теперь Главнюк по DNS-ам.  BIND фсйо.

А это слово, точно и емко характеризующее Горшечника, точно с 'л' пишется?

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру