Очередная дыра в поделии (Страница 2) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 08-11-10 18:41:41

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Svart Testare пишет:

MSE перехватывает этот эксплойт, так что снова кто-то поторопился с истерикой  big_smile
Exploit:Win32/CVE-2010-3962.A

Да любой антивирус с проактивкой, наверное, перехватит такое.
Ну, Сварт, как же так? То, есть, если есть сигнатура, то эксплоит уже не эксплоит? big_smile  big_smile 
А как до линукса, так опилки летят далеко big_smile  Как здесь все начинають баянить про дырявость линуха big_smile  big_smile
Да это фейл со стороны МС однозначно. Уже неделю(!!!) висит дыра, а ее закрыть не могут. Зато МСЕ эксплоит блокирует, да big_smile

Редактировался Mazzy (08-11-10 18:45:58)

Неактивен

#27 08-11-10 19:00:14

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Svart Testare пишет:

Почему не могут? В процессе разработки ПО есть ещё такие понятия как severity и schedule, но вы о них, видимо, ничего не знаете.

Сварт, это была проекция типичных для этого ресурса фраз с точностью до наоборот. Только обычно они линуха касаются, а тут и винда подтянулась big_smile  Так блин, если Вы такие знающие, что же Вы на линух постоянно наезжаете? Там тоже есть свои списки первоочередных проблем, и баг при тыканьи мышкой в край экрана-ничто по сравнению с безопасностью.

Неактивен

#28 08-11-10 19:27:55

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

интересно, какой смысл блочить эксплоит?
насколько я понял он тупо демонстрационный и никакого вреда не несет. Вред будет если юзер откроет письмо или страницу содержащие зловредный код эксплуатирующий данную уязвимость... А так это выглядит как попытка скрыть проблему.

Я считаю что единственно верное решение - скорейший выпуск заплатки и распространение её через WU.


Луноход

Неактивен

#29 08-11-10 19:43:09

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Это говорит о Вашей фанатичности smile 

Svart Testare пишет:

Вы не понимаете главного: в опенсорсе и линуксе в частности когда что-то фиксят, пусть даже и оперативно, количество новых багов не уменьшается - они продолжают вылазить как из рога изобилия.

Пруф??? Кол-во новых багов не уменьшается потому, что постоянно пихают что-то новое. Все новое глючит поначалу. Сравните хотя бы разницу между Виста-Семерка и Убунту 8.04-Убунту 10.10. Убунтовцы постоянно что-то новое суют в релизы. Что-то выпиили, что-то запилили. Отсюда и множество багов. А семерка менее баганутая потому, что основа, как ни крути-Виста. Принципиальные различия если и есть, то никак не видны обычному пользователю.

Добавлено спустя 03 мин 17 с:
Ну и да, времени на альфа-бета-гамма тесты у той же бунты-несколько месяцев, так как релизы не раз в 3 года. Винду же тестируют гораздо дольше. В этом минус линуха (в частности, Убунту).

Неактивен

#30 08-11-10 19:50:16

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470

Re: Очередная дыра в поделии

Mazzy пишет:

В этом минус линуха (в частности, Убунту).

С этим соглашусь. Но если так сильно нужна стабильность, никто не мешает сидеть на LTS-версиях. К ним исправления багов идут не в течение 1 года, а в течение трёх лет для десктопа и пяти для сервера.

Неактивен

#31 08-11-10 19:50:22

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

Mazzy пишет:

Ну и да, времени на альфа-бета-гамма тесты у той же бунты-несколько месяцев, так как релизы не раз в 3 года. Винду же тестируют гораздо дольше. В этом минус линуха (в частности, Убунту).

Ну тут не совсем согласен. Новые релизы это кнешно да, 6 месяцев не много. Но есть у той же убунты LTS который со временем обтачивается, да и на убунте свет клином не сошёлся - Debian Stable вылизан очень даже хорошо.


Луноход

Неактивен

#32 08-11-10 20:00:54

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Я пользуюсь Убунтой, а потому не стану говорить о других дистрибутивах, не знаю. ЛТС-это хорошо, но все равно после выхода не-лтс основные усилия идут на обкатку нового дистрибутива.
Мне, например, интересно, чего же там нового отвалилось/прикрутили, потому всегда сижу на последних версиях. Посему ССЗБ big_smile  Но это на любителя. Хотя то, что использую я, с трудом можно назвать Убунту. Все равно перепиливаю весь внешний вид/оболочки.

Неактивен

#33 08-11-10 20:03:13

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

Svart Testare, я уже писал выше что дистров великое множество. Одни строятся с прицелом на самый новый софт, другие с прицелом на стабильность. Надо выбирать под задачи.


Луноход

Неактивен

#34 08-11-10 20:04:29

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Svart Testare пишет:

Вот я про это и говорю - не только поначалу, но и постоянно так в линуксе. Ибо нет грамотно поставленного процесса разработки и тестирования, в результате которого можно было бы ожидать стабильный продукт.

Почему же нет тестирования, есть оно. А пользователи-то зачем?? big_smile  big_smile Процесс разработки как раз немногим уступает МС, а вот на тестирование банально не хватает времени. Поэтому есть дистрибутивы, в простонародье называемые "черновыми". То есть те, в которых кардинально что-то меняется. К примеру, та же 10.10. А 11.04 вообще будет чем-то новым, судя по всему.

Неактивен

#35 08-11-10 20:10:24

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт

Re: Очередная дыра в поделии

Svart Testare пишет:

Вот я про это и говорю - не только поначалу, но и постоянно так в линуксе. Ибо нет грамотно поставленного процесса разработки и тестирования, в результате которого можно было бы ожидать стабильный продукт.

Опять газифцируем, мощненько так. Факты, сэр (с)


http://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#36 08-11-10 20:17:29

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

Svart Testare пишет:

Да зачем дистры? Возьмите только голое ядро — там ассортимент багов предостаточный  big_smile

расскажите мне об открытых уязвимостях/глюках в 2.6.36 (оно сейчас Latest Stable).


Луноход

Неактивен

#37 08-11-10 20:31:09

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Очередная дыра в поделии

Svart Testare пишет:

Расскажите нам как в линуксе проходит процесс тестирования

Господи, а что же тут не понятно? Альфа-версия минус найденные баги=Бета-версия
Бета-версияминус еще баги=кандидат-релиз
Кандидат-релиз минус остаток багов=релиз.
Высшая математика smile

Неактивен

#38 08-11-10 20:31:38

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт

Re: Очередная дыра в поделии

Svart Testare пишет:

Расскажите нам как в линуксе проходит процесс тестирования — поэтапно, в подробностях.

Великий и УЖасный, не переводите стрелки. Раз говорите, что

Svart Testare пишет:

В линуксе же жопа.

То у вас должны быть факты!

Добавлено спустя 03 мин 35 с:

Svart Testare пишет:

Я же давал ссылку на securityfocus.com. Там очень удобно можно выбрать нужную версию ядра и посмотреть что за уязвимости.

Ссылки на уязвимости в 2.6.36. Желательно, незакрытые.


http://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#39 08-11-10 22:03:14

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Очередная дыра в поделии

msAVA пишет:

багов нет с 2006 года, т.е. уже 6 лет.

О.о долго считал?

Добавлено спустя 01 мин 38 с:

Svart Testare пишет:

Я же давал ссылку на securityfocus.com. Там очень удобно можно выбрать нужную версию ядра и посмотреть что за уязвимости.

Запостить сплоит виндового ядра, где дыра живет уже 20 лет?
Если кое-что, кое-где не отключить, то сплоит позволит целевому коду ебошить твой вИндус с правами system. Вероятно эта бага где-то уже обсуждалась тут или "там", но я вот код надыбал эксплуатации)


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#40 08-11-10 22:41:13

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401

Re: Очередная дыра в поделии

msAVA пишет:

Да? Вот iptables, работает на уровне ядра, отвечает, понятно, за безопасность, багов нет с 2006 года, т.е. уже 6 лет.

Арифметика такая армфметика.

Редактировался Rorschach (08-11-10 22:41:35)

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика