The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." +/
Сообщение от Аноним (-), 27-Дек-22, 13:06 
> в этих дистрибутивах никто не гонится за самоцелью сделать минимум зависимостей.

Оно как бы да, НО во первых...
1) Все что можно модуляризовать там обычно модуляризуют, вынося в опциональные аддоны отдельными пакетами, если это не сделано, как правило вопросы к программе, превратившейся в огромного жирного монстра где модуляризация и минимизация не сделаны в удобном виде.
2) Даже в минимальном openwrt, пардон муа, самба весит столько что ЭТО чисто технически не втиснется в флешки многих роутеров. А допаивать за свой счет флешку жирнее...
3) Хардварные сайты забенчат как твое месиво работает супротив конкурентов. Пощады не дождешься, напишут то что набенчилось. Живут они этим, аудитория приходит ради этого, понять на что свои кровные $100 спустим сегодня.
4) И таки даже в опенврт ЭТО таки пытается скачать полинтернета. Поменьше, чем в вон тех, но сильно больше чем приемлимо в этом кейсе. Поэтому сабж.

> Наоборот, обычно стараются включить максимум фич. Среди самбиных это например AD DC

Это все прекрасно, кроме того что должно быть мелким и опциональным, в отдельным пакете. Чему должен был способствовать дизайн программы. А когда у этой щляпы даже в опенврте только своих либ на 8 мегабайтов в сжатом виде + еще пачка депсов (т.е. даже относительно продвинутые роутеры с 8 мег флехой сразу в пролете, и даже 16 не факт что влезет) - да, почему-то на замену этой энтерпрайзной блевоты есть нехилый - и платежеспособный - спрос. От вон тех.

> (и вот там для управления tdb действительно где-то используется питон среди
> прочего нагромождения скриптов).

Иногда людям хочется маленькую и аккуратную штуку, а не такое вот энтерпрайзное месиво. Поэтому и сабж. Да, если в флеху не влезло, о бенчах речь не идет.

> и мегасложная конструкция, поскольку решает очень нетривиальные задачи. Разумеется
> недороутеру ничего из этого не нужно.)

Однако половину интернета пытаются вкачать в результате и ему. Чуть поменьше но все-равно сильно больше разумных лимитов.

> это питону для совместимости с самбиным модулем требуется (потому что в самбе talloc)

Вообще-то оно заодно и питон пытается скачать как раз. Хвост виляет собакой.

> Самба при этом все еще собирается --without-python.

Это замечательно, но я не понимаю почему питона нельзя было выпихнуть в какой-нибудь опциональный плагин. У которого в depends повиснет питон, для тех кому этот питонокрап зачем-то был нужен. Вместе с питоноскриптаки и чем там. А вот так вот когда мы жестко выбираем конфигуром, на всю толпу, именно ключом конфигура - ну да, паршивый дизайн программы, майнтайнерам приходится выбирать между тем чтобы прокатить часть народа или вкатить блоат по максимуму. Плохой выбор.

Зато другим программам дизайн улучшило! Вон например vlc научился на плагины себя пилять. Самба отдельно, если кому столько г надо, он и ставит отдельно. И rdp-вьюха тянущая половину вайна - тоже. И так далее. Нет худа без добра.

> чтоб никто не догадался что это самба и есть.

Да какая нахрен самба? Там чей-то мелкий ядерный проприетарный модуль. Кто-то за звонкую монету решал проблему, но как это с линуксом vs проприетарный модуль работает думаю понятно. Поэтому и сабж. Поэтому и комит авансом, хоть и видно было что качество - так себе.

> И нет, хочу тебя разочаровать, но ksmbd без самбы тоже не работает.
> В нем только примитивы самого протокола, да и то не все.
> Задача была не таскать файлы через userspace, а не самбу заменить.

А, ты хочешь огрести экспертизы чтобы ощущалось именно лопатой по лицу? Окей, будет! Вот, изучай! Там и про нагрузку на проц, и про размер депендсов, и про то как самба ему нужна.

https://forum.openwrt.org/t/ksmbd-samba3-4-alternative-ex-ci...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews, 23-Дек-22, 07:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру