Просто факты и короткий вывод (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 30-09-11 03:02:36

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.186

Просто факты и короткий вывод

1.1. Главный ресурс Linux-сообщества - kernel.org - был протроянен в течение семнадцати дней c 12 по 28 августа. Администраторы узнали об этом благодаря счастливой случайности. 29 августа сервер kernel.org был выключен на техобслуживание и так до сих пор и не включен.
Вместе с kernel.org в даун ушёл и linux.com.
1.2. Из-за недоступности kernel.org недоступны много опенсорсных продуктов. Например, как справедливо написано на главной, 89 веток, которые должны были бы войти в состав третьей версии ядра линукс, недоступны.
1.3. Все действия, которые в настоящее время проведены администраторами kernel.org с целью восстановления инфраструктуры свелись к тому, что у всех 448 разработчиков ядра отобрали доступ к консоли сервера.
1.4. Частичное восстановление работы kernel.org планируется в октябре.

2.1. Во FreeBSD 6.x, 7.x, 8.x, 9.x обнаружена серьезная уязвимость, эксплуатирующая особенности реализации локальных UNIX-сокетов. Уязвимость позволяет локальному пользователю системы получить права root, а также выйти из jail.
2.2. Это - одна из самых серьёзных уязвимостей, обнаруженных за последние два года. Рабочие эксплойты есть.
2.3. Кроме этой обнаружено ещё несколько менее критичных уязвимостей.

Вывод из всего этого только один. Если инфраструктура, построенная на Linux, требует полутора месяцев даунтайма для закрывание дыры и ущербна фундаментально (по признанию разработчиков), то полагаться на Linux - глупо. Тестирование и планирование в опенсорсных проектах организовано из рук вон плохо. Опенсорс в очередной раз продемонстрировал свою слабость - никто ни за что не отвечает и всё идёт на самотёке; никто никому ничего не должен.

Неактивен

The following 3 users say "Thank You" for this post:Luca, Doppelganger, computer user

#2 30-09-11 03:50:50

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт
LinuxOpera 11.10

Re: Просто факты и короткий вывод

пиздец.. такой вот секс. Да, говно дело.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#3 30-09-11 20:09:10

zg13
Участник
Зарегистрирован: 30-04-11
Сообщений: 28
Windows 7Opera 11.51

Re: Просто факты и короткий вывод

Цивилизованный мир скорее всего уже задумался о переходе на другую ОС.

Весь цивилизованный мир мир под линуксом сидел?

Неактивен

#4 30-09-11 22:20:51

Maddoc
Участник
Из культурной столицы 2011
Зарегистрирован: 10-03-10
Сообщений: 1,120
Сайт
UnknownChrome 5.0.375.55

Re: Просто факты и короткий вывод

zg13 пишет:

Весь цивилизованный мир мир под линуксом сидел?

Здесь уже неоднократно пытались доказать, что 60% интернетов (минимум) принадлежит Линуксу. А тостеров/кофеварок/пылесосов вообще без счёта.


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Неактивен

#5 30-09-11 23:42:02

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Просто факты и короткий вывод

В рассылке разработчиков Linux появилось письмо Питера Энвина (Peter Anvin), в котором он рассказывает, что же всё-таки было проделано с момента обнаружения факта взлома.

Согласно информации выложенной в письме, работа по переделке инфраструктуры идёт полным ходом. Как сообщает Питер, новая инфраструктура проекта будет лишена какого бы то ни было доступа к командной оболочке сервера, а доступ к репозторию будет рализован через веб-интерфейс с использованием gitolite.

Сам же gitolite планируется немного доработать для нужд разработчиков ядра, дабы они могли применять скрипты необходимые для работы над ядром, поскольку нынешнее устройство gitolite этого делать не позволяет.

Доступ к серверу будет осуществляться с помощью ssh-ключей, выдаваемых разработчикам уполномоченными лицами. Что касается восстановления полноценной работы проекта, то первые подвижки запланированы на следующую неделю, а к началу октября проект должен полностью вернуться в строй.

https://lkml.org/lkml/2011/9/23/357

Неактивен

#6 30-09-11 23:44:56

Tiphon
Участник
Зарегистрирован: 08-07-10
Сообщений: 2,354
Windows 7Chrome 14.0.835.186

Re: Просто факты и короткий вывод

terminaLtor пишет:

работа по переделке инфраструктуры идёт полным ходом.

Нуууу естествееееенно.... кто бы еще чего-то написал в такой ситуации?


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Неактивен

#7 01-10-11 02:11:28

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт
LinuxOpera 11.10

Re: Просто факты и короткий вывод

Нуууу естествееееенно.... кто бы еще чего-то написал в такой ситуации?

***Пукнул в лужу Tiphon и даже не покраснел.
:-D :-D 
На самом деле линукс зафейлился, как безопасная мультиюзерная система.. Вот, костыль через вэб интерфейс городят.. эх.

Добавлено спустя 04 мин 29 с:

**Lord_Evil поставил 500$ на то, что pavel2403 напишет троян на VB6 и всех поломает.

------
Всем спокойной ночи :-)


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#8 01-10-11 17:15:28

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.186

Re: Просто факты и короткий вывод

terminaLtor пишет:

то первые подвижки запланированы на следующую неделю

"следующая" неделя уже кончается, октябрь начался, а кернел.орг всё лежит. В чём же дело?

Неактивен

#9 01-10-11 17:28:16

Руслан Некарманов
Скромный спаситель мира
Зарегистрирован: 17-10-10
Сообщений: 594
Сайт
Windows 7Firefox 7.0

Re: Просто факты и короткий вывод

Дестер пишет:

В чём же дело?

Устал, вот и прилёг. smile


/mnt/disk_c/Documents and Settings/ruslan/??? ?????????/????.txt

Неактивен

#10 02-10-11 07:04:31

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Просто факты и короткий вывод

Tiphon пишет:

кто бы еще чего-то написал в такой ситуации?

Канешна, лучше в такой ситуации писать:

Дестер пишет:

Тестирование и планирование в опенсорсных проектах организовано из рук вон плохо. Опенсорс в очередной раз продемонстрировал свою слабость - никто ни за что не отвечает и всё идёт на самотёке; никто никому ничего не должен.

и прочие "скандалы_интриги_расследования"
про вирусы:

If kernel developers worked by shipping simple files of source code around, they might well be vulnerable to malware added by an intruder. But that is not how kernel development is done. The code for the kernel (and for many other projects) is managed with the “git” source code management system. And git does not allow the code to be modified by third parties without people knowing about it. It’s worth taking a moment to look at how that works

тут почитайте, а не слухи обсасывайте.

Lord_Evil пишет:

Вот, костыль через вэб интерфейс городят.. эх.

git тоже костыль

Неактивен

#11 03-10-11 16:37:42

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Просто факты и короткий вывод

terminaLtor пишет:

тут почитайте, а не слухи обсасывайте.

ЧетатЪ нечего. lol
Как на ядре имеются уязвимость, так и на git. Неуязвимой софт нету - все хачится, крякается, пачится. tongue


Неактивен

#12 04-10-11 11:11:53

8086
Участник
Зарегистрирован: 14-05-10
Сообщений: 191
DebianIceweasel 3.0.6

Re: Просто факты и короткий вывод

MOP3E пишет:

"Жизнь - рассудит!". Вот она и рассудила. Фейсом, да об тейбл. Цивилизованный мир скорее всего уже задумался о переходе на другую ОС.

Не, тут уже явно еплом об асфальтовый каток...

Неактивен

#13 04-10-11 14:05:18

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.186

Re: Просто факты и короткий вывод

Тем временем https://kernel.org/ поднялся. Общее время неработоспособности сайта подсчитать несложно.
Ждём очередного взлома.

Неактивен

#14 06-10-11 00:02:38

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Просто факты и короткий вывод

Дестер пишет:

Тем временем https://kernel.org/ поднялся.

Нда...
ZaBqs.png


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#15 06-10-11 00:19:07

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxOpera 11.10

Re: Просто факты и короткий вывод

MOP3E, У нас вот вебпочта типа с левым сертификатом, типа у нас тоже бабла не хватило?

Неактивен

#16 06-10-11 00:22:06

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Просто факты и короткий вывод

Rorschach, а почему с левым?

Неактивен

#17 06-10-11 00:31:40

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxOpera 11.10

Re: Просто факты и короткий вывод

Дестер, Система ругается, что сертификат подписан хер знает кем. Как то так, хочешь в личку кину сайт, под честное слово нераспостранения, м? Заодно скажешь почему.

Неактивен

#18 06-10-11 00:37:38

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Просто факты и короткий вывод

Так причем тут чья-то самопальная внутренняя почта и официальный публичный ресурс линукса?


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#19 06-10-11 00:43:31

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxSafari 4.0

Re: Просто факты и короткий вывод

mav, Эммм ,самопальнаясакральная почта на решениях MS  (OWA). Ну да,такая самопальная, го песец.

Неактивен

#20 06-10-11 01:03:29

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Просто факты и короткий вывод

Rorschach пишет:

mav, Эммм ,самопальнаясакральная почта на решениях MS  (OWA). Ну да,такая самопальная, го песец.

Так от не от MS же это зависит. Фирмы не будут ради внутренней закрытой почты покупать сертификат.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

Следующие пользователи поставили вам "+1":Rorschach

#21 06-10-11 01:22:16

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxSafari 4.0

Re: Просто факты и короткий вывод

mav, Плюсую нах йарастна, пилять. И в каком таком колледже учат таких вот одминов йоба.

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика