The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного менеджера APT 2.0, opennews (ok), 08-Мрт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


221. "Выпуск пакетного менеджера APT 2.0"  +/
Сообщение от iPony129412 (?), 09-Мрт-20, 05:57 
> древних версиях либ

Вот это как-то не очень.
Зачастую и так бывает:
https://www.opennet.ru/opennews/art.shtml?num=51161

TLDR: пользователи всяких там Windows, macOS, snap в Ubuntu оказались защищены. А те, кто по заветам дедов сидели со стабильными репами имели дырку долгоооое время. Ну не сказали в проекте, что исправили уязвимость.

А так обычно всё друг-друга компенсирует. Если приложение использует дырявые версии либ, это является угрозой, и автором плевать, то такой софт и есть, что лучше его не использовать. И конкретная контрибуция как-то в этом вопросе волшебно не поможет.

Ответить | Правка | Наверх | Cообщить модератору

248. "Выпуск пакетного менеджера APT 2.0"  +/
Сообщение от Аноним (248), 09-Мрт-20, 14:45 
>[оверквотинг удален]
> Вот это как-то не очень.
> Зачастую и так бывает:
> https://www.opennet.ru/opennews/art.shtml?num=51161
> TLDR: пользователи всяких там Windows, macOS, snap в Ubuntu оказались защищены. А
> те, кто по заветам дедов сидели со стабильными репами имели дырку
> долгоооое время. Ну не сказали в проекте, что исправили уязвимость.
> А так обычно всё друг-друга компенсирует. Если приложение использует дырявые версии либ,
> это является угрозой, и автором плевать, то такой софт и есть,
> что лучше его не использовать. И конкретная контрибуция как-то в этом
> вопросе волшебно не поможет.

И причём тут халатное "не сказали" и метод опакечивания, дырявым может быть как нативный пакет, так и снап, если не сказали, не было опубликовано, это косяк разраба софтины, если при огласке не завезли в дистр это косяк майнтейнера, но Ипони в своём репертуаре, если в доме нагадили на пол, виновато конкретное покрытие пола, а не то что кто-то нагалил!

Ответить | Правка | Наверх | Cообщить модератору

250. "Выпуск пакетного менеджера APT 2.0"  –1 +/
Сообщение от iPony129412 (?), 09-Мрт-20, 15:30 
учись читать


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру