1.2, Аноним (-), 20:16, 05/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
то что
> LibreOffice 3.4.3 и 3.3.4 было скрытно исправлено несколько уязвимостей
плохо что не сообщили ...
то что
> об локальной root-уязвимости во FreeBSD
первое - не по русски "о локальной"
второе - успеют к 9му релизу ?
| |
|
|
3.4, фыва (?), 20:48, 05/10/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ораклистов там мало, если вообще есть.
Просто нет пиарщиков/евангелистов. Исправили, а рассказать об этом некому.
| |
|
4.7, Аноним (-), 21:10, 05/10/2011 [^] [^^] [^^^] [ответить]
| –4 +/– |
> Ораклистов там мало, если вообще есть.
> Просто нет пиарщиков/евангелистов. Исправили, а рассказать об этом некому.
Распиарить себя везде - сил хватило, А признать свои ошибки - нет.
Как это в стиле RedHat (которые одни из основателей Libre) - назвать ошибки в безопастности - не критическими.
| |
|
5.9, Аноним (-), 21:32, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Распиарить себя везде - сил хватило, А признать свои ошибки - нет.
А это почти как с файрфоксом: пиарили не разработчики а пользователи. Которых задолбали потуги оракла рулить методом слона в посудной лавке, не делая ничего полезного но зато сильно желая покрутить штурвал.
> Как это в стиле RedHat (которые одни из основателей Libre) - назвать
> ошибки в безопастности - не критическими.
Реально критическое - это когда ремотно, без спроса, бац - и рут. Вот это критично, да - автоматическая зараза может переиметь все на автопилоте и собрать огромные ботнеты. Остальное менее критично, хоть и неприятно.
| |
|
|
3.13, Аноним (-), 21:53, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
>>LibreOffice 3.4.3 и 3.3.4 было скрытно исправлено несколько уязвимостей
> Это пройдёт. Просто привычки со времён работы на Оркл.
Скорее наоборот - не хотели заклятым конкурентам помогать.
А теперь вот раскрыли инфу, разработчики OOo проведут аудит, да пофиксят аналогичные баги у себя.
| |
|
2.5, Аноним (-), 21:08, 05/10/2011 [^] [^^] [^^^] [ответить]
| –3 +/– |
Такая вот она "Свобода" - видимо свобода знать о всех проблемах в безопасности.
Две из них они под давлением признали - а скрытых сколько ?
| |
2.14, 17 (??), 22:24, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> второе - успеют к 9му релизу ?
да уже пропатчили все поддерживаемые релизы.
| |
|
3.17, Аноним (-), 22:44, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
написано же русским по белому, что патч ломает работу сокетов
или чтото не понял ?
| |
|
|
5.26, Аноним (-), 09:22, 06/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
покажи мне где я грязно выражался в отличии от ...
в тексте новости четко прослеживается что есть патч и он ломает сокеты
сегодня надеюсь выспался ?
| |
|
4.19, 17 (??), 22:52, 05/10/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
> написано же русским по белому, что патч ломает работу сокетов
> или чтото не понял ?
прошу прощения за предыдущий коммент. вспылил, был не прав. на самом деле хотел сказать что на брудершафт мы с вами не пили, так что тыкать мне не надо. во-вторых, эта часть новости неактуальна. вчера во все поддерживаемые релизы уже скоммичено исправление. пруф вот здесь: http://lists.freebsd.org/pipermail/svn-src-all/2011-October/042879.html
| |
|
|
2.28, тигар (ok), 09:46, 06/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
svn log -v -r226023:
------------------------------------------------------------------------
r226023 | cperciva | 2011-10-04 22:07:38 +0300 (вт, 04 окт 2011) | 8 lines
Changed paths:
M /head/sys/compat/linux/linux_socket.c
M /releng/7.3/UPDATING
M /releng/7.3/sys/compat/linux/linux_socket.c
M /releng/7.3/sys/conf/newvers.sh
M /releng/7.4/UPDATING
M /releng/7.4/sys/compat/linux/linux_socket.c
M /releng/7.4/sys/conf/newvers.sh
M /releng/8.1/UPDATING
M /releng/8.1/sys/compat/linux/linux_socket.c
M /releng/8.1/sys/conf/newvers.sh
M /releng/8.2/UPDATING
M /releng/8.2/sys/compat/linux/linux_socket.c
M /releng/8.2/sys/conf/newvers.sh
M /stable/7/sys/compat/linux/linux_socket.c
M /stable/8/sys/compat/linux/linux_socket.c
M /stable/9/sys/compat/linux/linux_socket.c
Fix a bug in UNIX socket handling in the linux emulator which was
exposed by the security fix in FreeBSD-SA-11:05.unix.
Approved by: so (cperciva)
Approved by: re (kib)
Security: Related to FreeBSD-SA-11:05.unix, but not actually
a security fix.
------------------------------------------------------------------------
| |
|
1.6, gegMOPO4 (ok), 21:08, 05/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Детали не разглашаются, а hotfix выпустили. Нет ли здесь противоречия и желтизны?
| |
|
2.11, Аноним (-), 21:50, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
>Детали не разглашаются, а hotfix выпустили. Нет ли здесь противоречия и желтизны?
Хитрость в том, что множество А проповедников по форумам и множество В квалифицированных программистов, способных по патчу определить подробности, практически не пересекаются :)
Помнится, американцы во время Второй Мировой использовали в качестве шифра язык племени Навахо. У фашистов элементарно не было людей, знавших этот язык. По-моему, хорошая аналогия :)
| |
|
3.20, gegMOPO4 (ok), 23:26, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
Признаться, я предполагал, что желтизной новость обязана, как обычно, опеннету. Но нет, в оригинале явно сказано: «Due to the nature of the vulnerability, the security team has decided to pre-announce that a fix is upcoming before disclosing the details». В то же время, фикс — крохотный архив с двумя питоновскими скриптами, один — сам простой фикс, другой — готовый тест (только имя хоста прописать). Т.е. указано, где сидит уязвимость и как к ней подступиться извне. А дальше любой, владеющий питоном и исходниками, может раскопать в чём именно ошибка и как её использовать.
| |
3.31, toivo (?), 10:45, 17/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
>Помнится, американцы во время Второй Мировой использовали в качестве шифра язык племени Навахо.
Наши тоже не дураки были... Описаны случаи с казахами, грузинами, осетинами, да и переход на украинский или белорусский тоже фашистам мозг выносил.
Удачи!
| |
|
2.16, 17 (??), 22:27, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Детали не разглашаются, а hotfix выпустили. Нет ли здесь противоречия и желтизны?
Поизучайте как устанавливаются эти хотфиксы. Это отдельный пакет (egg), который устанавливается в систему дополнительно к zope или plone. Т.е. Вычленить оттуда собственно закрытие уязвимости не так просто, как если бы это был традиционный патч.
| |
|
3.21, gegMOPO4 (ok), 23:28, 05/10/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
from OFS.misc_ import p_
for k, v in list(p_.__dict__.items()):
if isinstance(v, ModuleType):
del p_.__dict__[k]
from Products.CMFEditions.utilities import KwAsAttributes
if not hasattr(KwAsAttributes, '__roles__'):
KwAsAttributes.__roles__ = ()
Вот и весь хотфикс.
| |
|
|
1.8, Тот_Самый_Анонимус (?), 21:24, 05/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>Разработчики LibreOffice признали, что в выпущенных в августе релизах LibreOffice 3.4.3 и 3.3.4 было скрытно исправлено несколько уязвимостей <вырезано за ненадобностью>
Причём не сообщается есть ли эти уязвимости в OOo. Вполне вероятно что "разработчики" просто исправляли результаты своей криворукости. а в оригинальном офисе этих косяков не было.
| |
|
2.10, Аноним (-), 21:33, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Причём не сообщается есть ли эти уязвимости в OOo.
Скорее всего никто особо и не разбирался. Вот смотрите, есть ваш проект а есть форк от котоорго вы свалили потому что они - козлы. Пусть вы нашли баг. Пойдете ли вы репортить его "козлам"? Правильно: вы забьете, а "козлы" пусть сами выгребают как умеют. А вы как максимм станцуете на их могилке если они все-таки не выгребут :)
| |
|
3.12, Аноним (-), 21:51, 05/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Правильно: вы забьете, а "козлы" пусть сами выгребают как умеют.
Свобода, равенство, братство! А также, совет да любовь!
| |
3.24, Тот_Самый_Анонимус (?), 06:37, 06/10/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Вот смотрите, есть ваш проект а есть форк от котоорго вы свалили потому что они - козлы. Пусть вы нашли баг. Пойдете ли вы репортить его "козлам"?
Вот смотрите, есть свободный проект, иметь который Вам выгодно. Вы, как настоящий козёл, требуете торговую марку. Вам отказывают и Вы начинаете переманивать разработчиков. ваяете форк. и не жалеете деньги на пиар. Зарабатываете толпы фанатов, которые лижут задницу Вам и Вашему продукту. Находите ошибки в своём творении, и, как истинный козёл, скрываете их, исправляя их в следующей версии, но "забыв" упомянуть их исправление. Но Вы можете оказаться в глазах общественности избавителем от ошибок. Достаточно найти корни этих глюков в родительском проекте и обвинить их в кривизне, а себя спасителем, что принесёт Вам ещё несколько очков в глазах фанатов. Однако в оригинальном проекте нет этих ошибок. И Вы, в порыве своей козлиной души, просто делаете вид что не было никаких ошибок.
Могло быть и так. Никто не может заставить людей работать на другой проект. Однако если ошибки приплыли из OOo, то тогда я не вижу смысла скрывать их наличие.
| |
|
|
1.29, Аноним (-), 10:52, 06/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> в выпущенных в августе релизах LibreOffice 3.4.3 и 3.3.4 было скрытно исправлено...
А номер версии они не поменяли после "скрытного исправления" или выложили под тем же номером?
| |
|
2.30, Мимо шел (?), 19:48, 06/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
Написано же, что исправлено "в выпущенных релизах". Исправили ошибки и выпустили релизы.
| |
|
|