The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявления локальная root-уязвимость, opennews (ok), 14-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Graynder (ok), 14-Май-13, 19:55 
Хотя...тут следует уточнить :
Компилить самому в том же RHEL/Centos идеологически правильно в том случае если исходники "родные" src.rpms да и сборка производится с помощью rpmbuild. А вот тянуть ванильное в энтерпрайз - не комильфо.

А ситуация с данной дырой вызвала внеочередное желание потюнить ядро и выключить всякие PERF_EVENTS без которых наверняка можно жить.

Ответить | Правка | Наверх | Cообщить модератору

51. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 14-Май-13, 20:18 
> Хотя...тут следует уточнить :

Угу.

> Компилить самому в том же RHEL/Centos идеологически правильно в том случае если
> исходники "родные" src.rpms да и сборка производится с помощью rpmbuild.

Не совсем, т.к. сборочная среда тоже существенна, а BuildRequires: в шляпах полнотой не так давно не отличались.

Ответить | Правка | Наверх | Cообщить модератору

100. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 14-Май-13, 22:45 
вы не подскажете - почему CentOS постоянно ругается на то что создать сборочное окружение шапки сложно?
может по тому что шапке не хочется отдавать такой кусок хлеба сообществу?
Ответить | Правка | Наверх | Cообщить модератору

103. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 14-Май-13, 22:50 
не умеешь сделать бинарники - плати тем кто умеет.
Ответить | Правка | Наверх | Cообщить модератору

113. "В ядре Linux выявления локальная root-уязвимость"  +3 +/
Сообщение от AlexAT (ok), 14-Май-13, 23:13 
> вы не подскажете - почему CentOS постоянно ругается на то что создать
> сборочное окружение шапки сложно?
> может по тому что шапке не хочется отдавать такой кусок хлеба сообществу?

Но вы-то конечно не такой. Отдадите сообществу всё, что имеете, даже то, что по лицензии отдавать не надо. Как? Нету ничего? Ой...

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

173. "В ядре Linux выявления локальная root-уязвимость"  –3 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 09:04 
да я и не пытаюсь прикидываться другом сообщества.
Хотя многие вещи раздавались под public domain или под BSDL.

а шапка зажимает все что от нее не требуют и что можно зажать, при этом прикидываясь другом сообщества.

Ответить | Правка | Наверх | Cообщить модератору

177. "В ядре Linux выявления локальная root-уязвимость"  +2 +/
Сообщение от Аноним (-), 15-Май-13, 09:35 
> да я и не пытаюсь прикидываться другом сообщества.

По вам заметно.

> Хотя многие вещи раздавались под public domain или под BSDL.

Вы бы еще озвучили - какие именно? А то апломба у вас - как будто вы свой собственный кернел написали. В два раза лучше линукса.

> а шапка зажимает все что от нее не требуют и что можно зажать,
> при этом прикидываясь другом сообщества.

Они всего лишь еще одна корпорация. А то что она взаимодействует с сообществом - так это нормально. У них и сообщества вполне есть точки соприкосновения, где результат нужен и тем и другим. А ничего сверх этого никто никому и не должен, собственно. Просто редхат так может, а оркал - нет. Вот вас и давит жабой. Редхат то в отличие от оракла совсем грубых промашек в взаимодействии с сообществом не допускает. И не ходит потом сливать токсичные отходы в апачевский могильник. Не требуется как-то.

Ответить | Правка | Наверх | Cообщить модератору

214. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 17:19 
> Вы бы еще озвучили - какие именно? А то апломба у вас - как будто вы свой собственный кернел написали. В два раза лучше линукса.

Зачем? те кто хотели уже догадались - а остальным это не нужно.

> Они всего лишь еще одна корпорация. А то что она взаимодействует с сообществом - так это нормально.

Как вы защищаете redhat, вот собственно теже слова можно сказать о любой корпорации - будь-то oracle, будь то IBM. При этом у redhat очень много пиара, а oracle просто делает свое дело и не пиарится.
Вы говорите о ошибках в взаимодейтвии с сообществом..

Хм.. а помните что случилось после redhat linux 9? Как редхат в один момент сказал - баста, больше бинарных пакетов вы не увидете. Помните как в redhat el6 редхат сказал - баста, больше состава патчей на ядро не покажу - кому надо платите деньги.

Это как? Это не ошибки? Вот сейчас приходится платить шапке 400 баксов в год -только за то что бы иногда смотреть на состав патчей. Проверая что же она наложила . И можно сказать спасило проекту ksplice - который дал возможность это делать свободно.

Это типа нормальное поведение и взаимодействие с сообществом? Вместо помощи - постоянные анальные огораживания когда им это удобно.

Ответить | Правка | Наверх | Cообщить модератору

224. "В ядре Linux выявления локальная root-уязвимость"  +2 +/
Сообщение от Аноним (-), 15-Май-13, 19:20 
> Зачем? те кто хотели уже догадались - а остальным это не нужно.

Ишь какой скромный сразу стал. Офигеть.

> Как вы защищаете redhat,

Я не "защищаю редхат". Я всего лишь капитаню. Ну и слегка положительно отношусь к тем кто делает работу, результат которой мне оказывается полезен. Только и всего.

> вот собственно теже слова можно сказать о любой корпорации - будь-то oracle,

В принципе все так и есть. Просто оракл например очень уж старательно угробил свою репутацию у посторонних своим деревянным менеджментом из лохматых проприерастических девяностых прошлого века. Поэтому о них я это говорить как-нибудь подожду. Ну то-есть, некую пользу линевому ядру приносит даже оракл. Но глядя как они брутально факапнулись с кучей открытых проектов и менеджментом оных, я предпочту не рассчитывать на таких как оракл.

> будь то IBM.

А IBM живет там где-то в своей норе с своими power. Мне он перпендикулярен. Ну и пусть себе живет. Для меня он на 99.9% бесполезен (не вижу исходящих оттуда коммитов полезных мне). Поэтому я не буду его пиарить. Пусть сами пиарятся. В целом у них с их power'ами вышла довольно закрытая и нишевая экосистема. Ну и ССЗБ, собственно.

> При этом у redhat очень много пиара, а oracle просто делает свое дело и не пиарится.

Редхат в отличие от оракла не факапает открытые проекты настолько глупо и грубо как оракл. А оракл продолбал минимум два крупных проекта: мускул и либру.

> Вы говорите о ошибках в взаимодейтвии с сообществом..

Вы только представьте себе: это портит репутацию фирмы и подрывает доверие к ее деятельности. Надо же, какая неожиданность. У остальных как-то вот хватает ума так не подставляться. А оракл зато блеснул дубовостью своего менеджмента во всей красе. Ну вот и получается что такую фирму можно только врагам своим советовать. Чтоб мучались с таким невменяемым менеджменетом потом.

> Хм.. а помните что случилось после redhat linux 9? Как редхат в
> один момент сказал - баста, больше бинарных пакетов вы не увидете.
> Помните как в redhat el6 редхат сказал - баста, больше состава
> патчей на ядро не покажу - кому надо платите деньги.

Редхат конечно тоже делал непопулярные решения. Но за их ломовой вклад в развитие системы (коммиты их специалистов нужные лично мне я вижу регулярно) - им многое простят. Тем более что GPL они не нарушают, а ничего сверх того они как-то никому и не обязаны, если уж с формальной точки зрения смотреть. У оракля соотношение пользы от них к collateral damage совершенно несравнимое.

Кстати, если вы хотите меня упрекнуть в двойных стандартах, курите болт! Я на Дреппера и политику глибсы ругался очень даже, btw. И редхат таки выкусил последствия оной. И таки заткнулись насчет ARM и пилят. В общем хорошо если ошибки признают. Хоть и слоупочно.

> Это как? Это не ошибки? Вот сейчас приходится платить шапке 400 баксов
> в год -только за то что бы иногда смотреть на состав патчей.

Вообще, 400 баксов в год - вполне подъемная сумма даже для сравнительно небольшой фирмы, если уж ей надо. А уж RIPOFF'щики редхат -> Unbreakable из оракла и подавно потянут. Хотя я понимаю, унизительно платить конкуренту за просмотр патчей :)

> Проверая что же она наложила . И можно сказать спасило
> проекту ksplice - который дал возможность это делать свободно.

Там такая свобода, конечно, завязанная на целый один оракл, что я как-нибудь пешком постою и как-нибудь не буду от таких вендоров зависеть, спасибо. Оракл как-то своим менеджментом не порадовал в последнее время.

> Это типа нормальное поведение и взаимодействие с сообществом? Вместо помощи -
> постоянные анaльные огораживания когда им это удобно.

Как бы это сказать? Вопрос в соотношении вреда и пользы. У оракла с этим все плохо. Они на данный момент как-то замечены в основном в допиловке btrfs. Относительно мелкой, хоть и нужной (багфиксинг в основном). Ничего так по крупному они нигде не меняют, не решают и прочая. А вот парней из редхата я вижу в очень многих ключевых подсистемах которые мне в ядре требуются. Стоит ли говорить что за это я сделаю редхату некоторый дискаунт?

Ответить | Правка | Наверх | Cообщить модератору

236. "В ядре Linux выявления локальная root-уязвимость"  –3 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 20:46 
> Редхат конечно тоже делал непопулярные решения. Но за их ломовой вклад в развитие системы (коммиты их специалистов нужные лично мне я вижу регулярно) - им многое простят. Тем более что GPL они не нарушают, а ничего сверх того они как-то никому и не обязаны, если уж с формальной точки зрения смотреть. У оракля соотношение пользы от них к collateral damage совершенно несравнимое.

А покажите где Oracle нарушал GPL? Пилят OpenJDK, пилят MySQL, пилят BerkleyDB и еще стопку разных проектов. Только о непопулярных решениях и попытках выжать деньги из пользователей сделаных redhat - вы предпочитаете забыть, а непопулярные решения oracle (как вас коснулось временное приостановка открытия mysql tests suite?) вы предпочитаете раздувать до уровня слона.

> Там такая свобода, конечно, завязанная на целый один оракл, что я как-нибудь пешком постою и как-нибудь не буду от таких вендоров зависеть, спасибо. Оракл как-то своим менеджментом не порадовал в последнее время.

Да стойте - кто вам мешает. Но это пример достаточно большого вклада. Надо ли напоминать что возможность склонировать git и вести разработку поверх гита - это очень приятно, в отличии наживательства на всем чем можно со стороны redhat ?
Ну да - у вас есть свобода - завязаная на целый RedHat который в последнее время очень агресивно душит все проекты которые пытаются зарабатывать копеечку на поддержке линукса (мы же все помним чем аукнулось CentOS закрытие патчей ядра).


> Вообще, 400 баксов в год - вполне подъемная сумма даже для сравнительно небольшой фирмы, если уж ей надо. А уж RIPOFF'щики редхат -> Unbreakable из оракла и подавно потянут. Хотя я понимаю, унизительно платить конкуренту за просмотр патчей :)

Вообще я с Oracle не связан - ну совсем никак. Но необходимость смотреть в их патчи есть. И необходимость ходить к начальству обосновывать зачем это надо - слегка напрягает.


> Как бы это сказать? Вопрос в соотношении вреда и пользы. У оракла с этим все плохо.

У редхата той области что мне надо - очень плохо. Поэтому за постоянные создавания проблемы лично мне - имею большой зуб на них. Надо ли говорить что всех их действия вызывают разочарование?
Тем более слишком явно они создают экосистему удобную только им и вытесняют другие решения.

Ответить | Правка | Наверх | Cообщить модератору

241. "В ядре Linux выявления локальная root-уязвимость"  +2 +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 21:38 
> Надо ли напоминать что возможность склонировать git и вести разработку поверх
> гита - это очень приятно, в отличии наживательства на всем чем
> можно со стороны redhat ?

Не хамите.  Надо ли напоминать, "благодаря" какому ораклу эта возможность для широкой публики стала недоступной?

Ответить | Правка | Наверх | Cообщить модератору

266. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 17-Май-13, 07:58 
Чем это я хамлю? хамил ваш дружок который поливал тут матом, а его даже не пытались забанить. и он до сих пор это делает.

и да, напомните - как это оракл мог другой компании что-то навязать?
И стоит напомнить что эта возможность сейчас просто монетизирована и отжимает толику бабла для redhat.

Ответить | Правка | Наверх | Cообщить модератору

245. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 15-Май-13, 23:07 
> Ну да - у вас есть свобода - завязаная на целый RedHat
> который в последнее время очень агресивно душит все проекты которые пытаются
> зарабатывать копеечку на поддержке линукса (мы же все помним чем аукнулось
> CentOS закрытие патчей ядра).

а) CentOS не пытается зарабатывать копеечку
б) Ничем не аукнулось - жив-здоров
в) Передергивание

Ответить | Правка | К родителю #236 | Наверх | Cообщить модератору

157. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 03:43 
> вы не подскажете

Только в обмен на аналогичную информацию по ораклу.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

176. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от BSD RIP (?), 15-Май-13, 09:30 
> вы не подскажете - почему CentOS постоянно ругается на то что создать
> сборочное окружение шапки сложно?

Наверное потому что шапка делает так как удобно ей, а не какому-то там центосу, ораклу, Васе Пупкину и прочим линуксрипам. И что характерно, все остальные делают то же самое.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

215. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 17:20 
>> вы не подскажете - почему CentOS постоянно ругается на то что создать
>> сборочное окружение шапки сложно?
> Наверное потому что шапка делает так как удобно ей, а не какому-то
> там центосу, ораклу, Васе Пупкину и прочим линуксрипам. И что характерно,
> все остальные делают то же самое.

только остальных за это поливают грязью - а redhat весь такой белый и пушистый.

Не подскажете почему такое лицемерие?

Ответить | Правка | Наверх | Cообщить модератору

221. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 15-Май-13, 19:17 
Шапка отдаёт ВСЁ, что положено отдавать. А buildsys - это их know how, и отдавать оное они не особо обязаны.
Ответить | Правка | Наверх | Cообщить модератору

237. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 20:47 
> Шапка отдаёт ВСЁ, что положено отдавать. А buildsys - это их know
> how, и отдавать оное они не особо обязаны.

О как мы заговорили.. А покажите мне где Oracle отдает не все что положено отдавать?
MySQL test suite? Java test suite? а ничего что это внутренние проекты и тоже это их know how.. а значит не должно быть видимо.

Ответить | Правка | Наверх | Cообщить модератору

246. "В ядре Linux выявления локальная root-уязвимость"  +2 +/
Сообщение от AlexAT (ok), 15-Май-13, 23:08 
> О как мы заговорили.. А покажите мне где Oracle отдает не все
> что положено отдавать?
> MySQL test suite? Java test suite? а ничего что это внутренние проекты
> и тоже это их know how.. а значит не должно быть
> видимо.

А ничего, что эти сьюты когда-то нормально коммюнити отдавались? До ораклы.

Ответить | Правка | Наверх | Cообщить модератору

267. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 17-Май-13, 08:16 
>> О как мы заговорили.. А покажите мне где Oracle отдает не все
>> что положено отдавать?
>> MySQL test suite? Java test suite? а ничего что это внутренние проекты
>> и тоже это их know how.. а значит не должно быть
>> видимо.
> А ничего, что эти сьюты когда-то нормально коммюнити отдавались? До ораклы.

а ничего что бинарные rpm отдавались нормально комьюнити? ничего что редхат стал продавать доступ к патчам которые были доступны просто так? причем это не отдельные продукты как сьюта - а вполне себе части открытого продукта? и мало того что их просто закрыли - так еще и занимаются обфускацией кода.

Ответить | Правка | Наверх | Cообщить модератору

268. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 17-Май-13, 08:21 
> а ничего что бинарные rpm отдавались нормально комьюнити? ничего что редхат стал
> продавать доступ к патчам которые были доступны просто так?

а) GPL не обязывает отдавать бинари
б) GPL обязывает отдавать сырки только вместе с бинарями
в) GPL не обязывает отдавать изменения в "удобоваримом" для каждого встречного виде - обязывает только отдавать

Ответить | Правка | Наверх | Cообщить модератору

269. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от pavel_simple (ok), 17-Май-13, 08:44 
>> а ничего что бинарные rpm отдавались нормально комьюнити? ничего что редхат стал
>> продавать доступ к патчам которые были доступны просто так?
> а) GPL не обязывает отдавать бинари
> б) GPL обязывает отдавать сырки только вместе с бинарями
> в) GPL не обязывает отдавать изменения в "удобоваримом" для каждого встречного виде
> - обязывает только отдавать

г) окакал прошел туда куда и следовало

Ответить | Правка | Наверх | Cообщить модератору

226. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 15-Май-13, 19:25 
> только остальных за это поливают грязью - а redhat весь такой белый и пушистый.

Минутку, я на Дреппера и политику глибсы уже несколько лет как наезжал. В конечном итоге кстати ситуация улучшилась. Хоть и поздновато как-то, после парочки форков.

> Не подскажете почему такое лицемерие?

Не вижу лицемерия. Хотя может быть, вы о себе? Тогда вам виднее.

Ответить | Правка | К родителю #215 | Наверх | Cообщить модератору

259. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 16-Май-13, 15:38 
>> только остальных за это поливают грязью - а redhat весь такой белый и пушистый.
> Минутку, я на Дреппера и политику глибсы уже несколько лет как наезжал.
> В конечном итоге кстати ситуация улучшилась. Хоть и поздновато как-то, после
> парочки форков.

Если бы только glibc. А то что выжимают деньги из воздуха? Занимаются обфускацией патчей - а вы все поете диферамбы им. Хотя тот же Alt мог бы брать исправления безопасности оттуда - а теперь вы этого лишены.

Ответить | Правка | Наверх | Cообщить модератору

270. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от pavel_simple (ok), 17-Май-13, 08:47 
>>> только остальных за это поливают грязью - а redhat весь такой белый и пушистый.
>> Минутку, я на Дреппера и политику глибсы уже несколько лет как наезжал.
>> В конечном итоге кстати ситуация улучшилась. Хоть и поздновато как-то, после
>> парочки форков.
> Если бы только glibc. А то что выжимают деньги из воздуха? Занимаются
> обфускацией патчей - а вы все поете диферамбы им. Хотя тот
> же Alt мог бы брать исправления безопасности оттуда - а теперь
> вы этого лишены.

какая-же у вас попаболь неприкрытая по этому поводу.

окакал получил то, чего заслуживал.

Ответить | Правка | Наверх | Cообщить модератору

138. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от atomlabemail (??), 15-Май-13, 00:59 
Кстати как выключить PERF_EVENTS  через make menuconfig ятак и ненашел.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру