The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..., opennews (??), 08-Авг-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  –1 +/
Сообщение от Аноним (-), 08-Авг-11, 12:10 
> Я не понимаю одного - ЗАЧЕМ дробить base-system ?

traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и обновляется весь base-system. Печаль.

traceroute в своем собственном пакете. Выходит новая версия traceroute, быстро скачивается и обновляется только он. Радость.

Ответить | Правка | Наверх | Cообщить модератору

51. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  –1 +/
Сообщение от Аноним (-), 08-Авг-11, 12:13 
>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и обновляется
> весь base-system. Печаль.
> traceroute в своем собственном пакете. Выходит новая версия traceroute, быстро скачивается
> и обновляется только он. Радость.

Нет не так, новые версии traceroute, ping и других сотен утилит выходят одновременно вместе с релизом ОС. Радость.
Сегодня выходит релиз пакета traceroute, завтра ping, после завтра zlib, каждый день приходится обновлять или курить зависимости. Печаль.

Ответить | Правка | Наверх | Cообщить модератору

53. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 08-Авг-11, 12:18 
Уязвимости в отдельных программах не устраняются до тех пор, пока не выходит релиз ОС. Радость для взломщика.
Сегодня выходит релиз пакета traceroute, завтра ping, после завтра zlib, каждый день приходится искать новые уязвимости. Печаль для взломщика.
Ответить | Правка | Наверх | Cообщить модератору

57. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 08-Авг-11, 12:26 
> Уязвимости в отдельных программах не устраняются до тех пор, пока не выходит
> релиз ОС. Радость для взломщика.
> Сегодня выходит релиз пакета traceroute, завтра ping, после завтра zlib, каждый день
> приходится искать новые уязвимости. Печаль для взломщика.

Патчи и обновления с устранением уязвимостей приходят централизованно для всех компонентов базовой системы и кроме исправления проблемы не содержат других изменений. Радость для пользователя.

Приходит обновление с устранением уязвимости и новой версией программы, которая не совсем стабильна и в которой частично поломана совместимость и изменены зависимости. Печаль для пользователя, которому приходится выбирать мириться с глюками и обновить кучу зависимых пакетов или остаться на стабильной версии, но с дырой безопасности.

Ответить | Правка | Наверх | Cообщить модератору

52. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от 1 (??), 08-Авг-11, 12:15 
Если нужна новая traceroute (ну жизнь без неё не мила, без новой-то), ставим из портов/пакетов. Радость ?
А вот когда её в системе нет, и интернета нет (зачем же она ещё понадобилась ?) вот тут и пичаль.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

66. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +3 +/
Сообщение от QuAzI (ok), 08-Авг-11, 12:38 
>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и обновляется
> весь base-system. Печаль.
> traceroute в своем собственном пакете. Выходит новая версия traceroute, быстро скачивается
> и обновляется только он. Радость.

Лезем в /usr/src/usr.sbin/traceroute и make install . и перестаём пудрить голову о том, чего не знаем. Ы?

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

71. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от _yurkis_ (?), 08-Авг-11, 12:49 
>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и обновляется
> весь base-system. Печаль.
> traceroute в своем собственном пакете. Выходит новая версия traceroute, быстро скачивается
> и обновляется только он. Радость.

freebsd-update в cron- залог своевременного обновления traceroute. Security patches для base system приходят с бинарными апдейтами. То что базовая система не обновляется между релизами- заблуждение.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

103. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 08-Авг-11, 13:43 
>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и обновляется
> весь base-system. Печаль.
> traceroute в своем собственном пакете. Выходит новая версия traceroute, быстро скачивается
> и обновляется только он. Радость.

печаль что вы не знаете предмет спора :)

cd /usr/src/usr/sbin/traceroute
make
make install
make clean

при обновлении системы руками.
или бинарный update если не хочется собирать - разницы никакой с тем что в linux.


Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

140. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от ivanko (?), 08-Авг-11, 14:53 
>>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
>> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и
> при обновлении системы руками.
> или бинарный update если не хочется собирать - разницы никакой с тем
> что в linux.

Как проверить контрольные суммы? Вдруг, это злоумышленник залил не тот traceroute? Как тоже самое сделать для бинарного апгрейда?

Как сделать все тоже самое для программы, сильно зависящей от флагов сборки?

Ответить | Правка | Наверх | Cообщить модератору

158. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от Аноним (-), 08-Авг-11, 16:39 
>>>> Я не понимаю одного - ЗАЧЕМ дробить base-system ?
>>> traceroute в пакете base-system. Выходит новая версия traceroute, перекачивается и
>> при обновлении системы руками.
>> или бинарный update если не хочется собирать - разницы никакой с тем
>> что в linux.
> Как проверить контрольные суммы? Вдруг, это злоумышленник залил не тот traceroute?

куда залил? вот у Linux (Debian/RedHat) знаю что ломали централизованые репозитории пакетов, в FreeBSD нет. Так куда залил? в репозиторий из которого сделали csup ?

> Как
> тоже самое сделать для бинарного апгрейда?

Бинарный update подписывается ключем security team - автоматом проверка целостности иначе не сойдется цифровая подпись.


> Как сделать все тоже самое для программы, сильно зависящей от флагов сборки?

Так вы оприделитесь - или вам ручная сборка и флаги сборки - или вам бинарное ?:)
методы разные.


PS. вы бы разобрались в том о чем говорите - вопросов глупых бы не было.
Вот debian / redhat позволяют ставить не подписанные пакеты и лишних вопросов не задавать, а freebsd-update нет.
Так у кого дырка ?

Ответить | Правка | Наверх | Cообщить модератору

292. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 08-Авг-11, 23:56 
>>> или бинарный update если не хочется собирать - разницы никакой с тем
>>> что в linux.
>> Как проверить контрольные суммы? Вдруг, это злоумышленник залил не тот traceroute?
> куда залил? вот у Linux (Debian/RedHat) знаю что ломали централизованые репозитории

Вам, уважаемый.  Вам в $PATH.

> PS. вы бы разобрались в том о чем говорите - вопросов глупых бы не было.

Такие советы лучше звучат от тех, кто десятком строк выше не делает "слона я не приметил".

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

726. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Michael Shigorinemail (ok), 10-Авг-11, 20:37 
> Думать не хочет

И опять соврамши, что характерно.  Как понимаю, ничего по существу проблемы контроля фактов подмены бинарников на развёрнутой системе не будет и всех пошлют к tripwire(8) со товарищи?

Ответить | Правка | К родителю #853 | Наверх | Cообщить модератору

896. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 12-Авг-11, 19:15 
> Вот debian / redhat позволяют ставить не подписанные пакеты и лишних вопросов
> не задавать,

В дефолтной конфигурации - отматерится и ставить ничего не будет. А если кто это заоверрайдил - ну он знал на что шел...

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру