The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В Linux ядре 2.6.16.38 исправлено 10 проблем безопасности"
Отправлено lamer, 25-Янв-07 02:28 
>этот глюк в материнской плате очень легко устраняется,
Аж два раза, ага... кувалдой.Бац и нету биоса и бутблока :)

>выпуском новой версии PCB,
Очень легко.Особенно юзерам...

> или новой прошивки биоса.
Blah-blah-blah... не, бутблок конечно тоже можно перешить(и угробить в этом процессе тоже можно), и это даже не дыра.Просто нехер софту прямой доступ к железу разрешать кому попало.А так у того же аварда что в биосе что в его бутблоке по жизни была тонна багов, достаточно посмотреть на чанжлоги.Не давать перешить бажный бутблок извините, дебилизм.Потому что вот завалите вы апдейт биоса а бутблок то бац и виснет например.И чего?Даже зная о проблеме хрен перешьешь.Можно конечно хардварно решить вопрос - перемычку поставить на мамке, запрет записи в бутблок.Только тут еще веселые грабли есть.Льете вы новый биос.А старый бут с ним несовместим.Если флешер его не заапдейтит (а при перемычке он реально не сможет...) - например все может взвиснуть в момент когда бут отдает управление биосу.При этом чексумм валиден и у бута нет причин не запускать биос.В итоге оказывается что приплыли.Система оживляется только на программаторе.Клево, да?Прикольно чувствовать себя самыми умными но то что есть сегодня - это компромис при котором юзеры не особо интенсивно ломают зубы при апгрейде и биосы не мрут пачками.Нормальный вполне компромисс.А то что код в ядре может биос перешить - так простите, а что, флешеры отменить и при обнаружении бага в биосе менять мамку или паять микросхемы как в лохматых 90х?

>проблема с тем, что любой кривой драйвер может заглючить всю систему -
>не имеет такого легкого и простого решения.
Имеет: просто не использовать кривые драйвера.Вы блин еще потребуйте дать вам возможность работать в режиме ядра и чтоб вы систему не могли завалить.Хотя ядро по определению это может.

>как раз и опустится где-то на уровень Windows 95-98.
9х падали отнюдь не из-за кривых драйверов, стыдно это не знать.Они падали из-за того что кривые ПРИЛОЖЕНИЯ могли попортить память СИСТЕМЫ (в частности и виндовых кусков ядра и драйверов).Что неминуемо вызывало кирдык.Линукс кстати таких вольностям приложениям как правило не позволяет, посему 9х из линукса не выйдет.

>поэтому желательно уже сейчас начинать задумываться, как не превратить Linux в Windows
>95.
Ага, б**ть, идите нафиг.Возьмите и купите себе 64-битную висту.Там как раз это реализовано: вы не можете запустить свой драйвер не подписанный микрософтом или одобренным ими списком вендоров.Даже если вам надо для ваших целей.Даже если сильно надо.И вообще в кернель вас не пускают.Получается кульный админ.Который не может попасть в ядро.На своей собственной системе.... а если мне например надо прямой доступ к некоторым железкам?Я не думаю что микрософт мне подпишет дравйверок типа giveio.sys :).А то я ведь чего доброго смогу в их DеRьMе через него копаться и спиратить премиум контент, вы прикиньте!

>эта ошибка не в софте, эта ошибка - в архитектуре ядра операционной
>системы.
Используйте правильную висту - там только микрософт может быть избранным, а лохам типа вас вход в ядро закрыт.Ибо нефиг :)

>мелкие баги возможно будут всегда, но архитектура должна стремиться к идеальной.
Угу, микрософт вон стремится.И даже наверное и такое сделает.Чтобы драйвера и вообще вы сами не могли нихера без микрософтовского благословления.Спасибочки.Сами такое и пользуйте.

>операционные же системы - меняются гораздо реже, чем аппаратные платформы.
>первая версия UNIX была сделана в 1969 году. сейчас - уже 2007.
Тогда пора хотя-бы узаконить ACLs вместо прав RWX на уровне дефолтов.Куда важнее чем какие-то там баги в каких-то там драйверах, которые лично мне никак пока не мешали.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру