Tak to má vypadat a ne ta patchovací hrůza, kterou předvání Microsoft s IE a Widlema.
+1
0
-1
Je komentář přínosný?
corwin78 https://diit.cz/profil/corwin78
16. 6. 2004 - 12:11https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseTak to má vypadat a ne ta patchovací hrůza, kterou předvání Microsoft s IE a Widlema.https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65006
+
Ale patentovat by si bezpečnostní díry Microsoft mohl :-)
+1
0
-1
Je komentář přínosný?
Jezz (neověřeno) https://diit.cz
16. 6. 2004 - 12:20https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseAle patentovat by si bezpečnostní díry Microsoft mohl :-)https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65010
+
To jistě rychlost je důležitá. Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch , kterej jeden problém vyřeší a dalších 5 způsobí. Hold Linux.... :-(
+1
0
-1
Je komentář přínosný?
Venousekh https://diit.cz/profil/venousekh
16. 6. 2004 - 12:37https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseTo jistě rychlost je důležitá. Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch , kterej jeden problém vyřeší a dalších 5 způsobí. Hold Linux.... :-(https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65014
+
Venousekh: No a z těchto důvodů já mám nejraději FreeBSD. Ti sice vydávají patche s větším zpožděním než jsou pro Linux, ale už jsou důkladně otestované. Je to takový kompromis, který mi nejvíce vyhovuje...
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
16. 6. 2004 - 12:50https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseVenousekh: No a z těchto důvodů já mám nejraději FreeBSD. Ti sice vydávají patche s větším zpožděním než jsou pro Linux, ale už jsou důkladně otestované. Je to takový kompromis, který mi nejvíce vyhovuje...https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65018
+
Neotestovanej patch? Patch byl vydan autorem jez objevil i tento bug v kernelu. Co je nejdulezitejsi, ze dnes vysel novy a OTESTOVANY kernel 2.6.7, ktery tento problem resi.
Takze alespon pro me je nejdulezitejsi s jakou rychlosti je bug zazaplatovan a ne cekat, ze se nekde testuje a pak se to vyda.
Hlavne nedopadnout jako MŠIcE ve windows - objeveny dalsi diry a zaplaty nikde.
+1
0
-1
Je komentář přínosný?
Pavel (neověřeno) https://diit.cz
16. 6. 2004 - 13:19https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseNeotestovanej patch? Patch byl vydan autorem jez objevil i tento bug v kernelu. Co je nejdulezitejsi, ze dnes vysel novy a OTESTOVANY kernel 2.6.7, ktery tento problem resi.
Takze alespon pro me je nejdulezitejsi s jakou rychlosti je bug zazaplatovan a ne cekat, ze se nekde testuje a pak se to vyda.
Hlavne nedopadnout jako MŠIcE ve windows - objeveny dalsi diry a zaplaty nikde.
https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65024
+
Ale no tak. Jsou díry a díry. Pokud už budu mít na stanici uživatelské konto, tak už se vždycky dá s větší či menší námahou tomu stroji nějak uškodit, byť "jenom" nějakou formou DoSu. Výrazně horší je díra, kde si uživatel může nějakým exploitem povýšit na roota. Pak má přístup ke všem datům i konfigurákům a může nadělat pěknou paseku. Pořád to ale předpokládá mít na inkriminovaném stroji uživatelské konto, což se nikde na rohu nerozdává.
Srovnávat to s dírami, kde stačí ke kompromitování stroje vlézt na nějakou stránku nebo udělat náhled mailu, případně dokonce jenom být připojen k síti (sasser a spol.), je opravdu úsměvné.
BTW, s tím FreeBSD to tak není tak růžové. Jsou tam chyby stejně jako v kterémkoliv jimé softu. Zrovna nedávno jsme řešili problém, kdy stroj vždy po určité době přestal routovat a vůbec komunikovat po síti -> bug v jádru.
+1
0
-1
Je komentář přínosný?
phanatic (neověřeno) https://diit.cz
16. 6. 2004 - 13:43https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseAle no tak. Jsou díry a díry. Pokud už budu mít na stanici uživatelské konto, tak už se vždycky dá s větší či menší námahou tomu stroji nějak uškodit, byť "jenom" nějakou formou DoSu. Výrazně horší je díra, kde si uživatel může nějakým exploitem povýšit na roota. Pak má přístup ke všem datům i konfigurákům a může nadělat pěknou paseku. Pořád to ale předpokládá mít na inkriminovaném stroji uživatelské konto, což se nikde na rohu nerozdává.
Srovnávat to s dírami, kde stačí ke kompromitování stroje vlézt na nějakou stránku nebo udělat náhled mailu, případně dokonce jenom být připojen k síti (sasser a spol.), je opravdu úsměvné.
BTW, s tím FreeBSD to tak není tak růžové. Jsou tam chyby stejně jako v kterémkoliv jimé softu. Zrovna nedávno jsme řešili problém, kdy stroj vždy po určité době přestal routovat a vůbec komunikovat po síti -> bug v jádru.https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65029
+
phanatic: Nejde o to srovnání, ta věta na začátku byla určena pro ty, kteří to poněkud s propagací Linuxu a obecně Open Source poněkud přehánějí stylem, že něco takového by se např. na Linuxu nikdy nemohlo stát.
A co se týče FreeBSD, tak samozřejmě i to má své chyby, ale vzhledem k tomu, jakým způsobem je vyvíjeno má IMHO větší šanci chyby před zveřejněním odhalit.
Pavel: Inu, z tvého tvrzení vyplývá, že je naprosto 100% otestovaný a že nemůže v sobě tento patch obsahovat něco, co by třeba dělalo nějaký problém atd. Opravdu si seš tak jistej?
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
16. 6. 2004 - 13:53https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskusephanatic: Nejde o to srovnání, ta věta na začátku byla určena pro ty, kteří to poněkud s propagací Linuxu a obecně Open Source poněkud přehánějí stylem, že něco takového by se např. na Linuxu nikdy nemohlo stát.
A co se týče FreeBSD, tak samozřejmě i to má své chyby, ale vzhledem k tomu, jakým způsobem je vyvíjeno má IMHO větší šanci chyby před zveřejněním odhalit.
Pavel: Inu, z tvého tvrzení vyplývá, že je naprosto 100% otestovaný a že nemůže v sobě tento patch obsahovat něco, co by třeba dělalo nějaký problém atd. Opravdu si seš tak jistej?https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65031
+
K rychlosti a testovani: Podle me je dulezitejsi rychlost. Zde se pokud vim jedna o tak trivialni opravu, ze snad ani testovat netreba. A pokud mam stroj, na kterem si nejaky vypadek nemuzu dovolit, tak na nem mam vzdy treba o verzi nizsi kernel. Pokud jde ale o chybu zneuzitelnou vzdalene, je rychlost opravy kriticka.
Znam par lidi, kteri provozuji stroje s kernelem rok i vice starym a zadny problem jim to nedela. Vzdy zalezi na ucelu toho systemu a zpusobu pouzivani.
+1
0
-1
Je komentář přínosný?
J (neověřeno) https://diit.cz
16. 6. 2004 - 14:20https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseK rychlosti a testovani: Podle me je dulezitejsi rychlost. Zde se pokud vim jedna o tak trivialni opravu, ze snad ani testovat netreba. A pokud mam stroj, na kterem si nejaky vypadek nemuzu dovolit, tak na nem mam vzdy treba o verzi nizsi kernel. Pokud jde ale o chybu zneuzitelnou vzdalene, je rychlost opravy kriticka.
Znam par lidi, kteri provozuji stroje s kernelem rok i vice starym a zadny problem jim to nedela. Vzdy zalezi na ucelu toho systemu a zpusobu pouzivani.https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65037
+
2Petr: Jisty si samozrejme nejsem - nejsem vyvojar kernelu. Ale byla to jen reakce na tve tvrzeni: "Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch". Dnes byl jiz vydan oficialni kernel 2.6.7, ktery tento bug resi - takze predpokladam, ze patche obsazene v tomto kernelu nevyvolaji dalsi problemy a bugy. Tot vse.
Co je mi velice prijemne je rychlost vydani zaplat na alternativnich platformach ( linux, freeBSD ). Jaky OS dany uzivatel pouzije - jiz podle prani kazdeho soudruha. :-)
+1
0
-1
Je komentář přínosný?
Pavel (neověřeno) https://diit.cz
16. 6. 2004 - 14:54https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse2Petr: Jisty si samozrejme nejsem - nejsem vyvojar kernelu. Ale byla to jen reakce na tve tvrzeni: "Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch". Dnes byl jiz vydan oficialni kernel 2.6.7, ktery tento bug resi - takze predpokladam, ze patche obsazene v tomto kernelu nevyvolaji dalsi problemy a bugy. Tot vse.
Co je mi velice prijemne je rychlost vydani zaplat na alternativnich platformach ( linux, freeBSD ). Jaky OS dany uzivatel pouzije - jiz podle prani kazdeho soudruha. :-)https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65043
+
Ať bude patch testovaný, či nikoliv, nikdo nikdy nezaručí, že to neudělá jiné chyby. Ani u Linuxů, ani u FreeBSD. To by totiž znamenalo, že systém by byl bez chyby a to je logický nesmysl. Tedy minimálně z filozofického hlediska
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
17. 6. 2004 - 21:14https://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuseAť bude patch testovaný, či nikoliv, nikdo nikdy nezaručí, že to neudělá jiné chyby. Ani u Linuxů, ani u FreeBSD. To by totiž znamenalo, že systém by byl bez chyby a to je logický nesmysl. Tedy minimálně z filozofického hlediskahttps://diit.cz/clanek/bezpecnostni-dira-v-linuxu/diskuse#comment-65335
+
Tak to má vypadat a ne ta patchovací hrůza, kterou předvání Microsoft s IE a Widlema.
Ale patentovat by si bezpečnostní díry Microsoft mohl :-)
To jistě rychlost je důležitá. Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch , kterej jeden problém vyřeší a dalších 5 způsobí. Hold Linux.... :-(
Venousekh: No a z těchto důvodů já mám nejraději FreeBSD. Ti sice vydávají patche s větším zpožděním než jsou pro Linux, ale už jsou důkladně otestované. Je to takový kompromis, který mi nejvíce vyhovuje...
Zlatá kalkulačka a papírový bloček...
Neotestovanej patch? Patch byl vydan autorem jez objevil i tento bug v kernelu. Co je nejdulezitejsi, ze dnes vysel novy a OTESTOVANY kernel 2.6.7, ktery tento problem resi.
Takze alespon pro me je nejdulezitejsi s jakou rychlosti je bug zazaplatovan a ne cekat, ze se nekde testuje a pak se to vyda.
Hlavne nedopadnout jako MŠIcE ve windows - objeveny dalsi diry a zaplaty nikde.
Ale no tak. Jsou díry a díry. Pokud už budu mít na stanici uživatelské konto, tak už se vždycky dá s větší či menší námahou tomu stroji nějak uškodit, byť "jenom" nějakou formou DoSu. Výrazně horší je díra, kde si uživatel může nějakým exploitem povýšit na roota. Pak má přístup ke všem datům i konfigurákům a může nadělat pěknou paseku. Pořád to ale předpokládá mít na inkriminovaném stroji uživatelské konto, což se nikde na rohu nerozdává.
Srovnávat to s dírami, kde stačí ke kompromitování stroje vlézt na nějakou stránku nebo udělat náhled mailu, případně dokonce jenom být připojen k síti (sasser a spol.), je opravdu úsměvné.
BTW, s tím FreeBSD to tak není tak růžové. Jsou tam chyby stejně jako v kterémkoliv jimé softu. Zrovna nedávno jsme řešili problém, kdy stroj vždy po určité době přestal routovat a vůbec komunikovat po síti -> bug v jádru.
phanatic: Nejde o to srovnání, ta věta na začátku byla určena pro ty, kteří to poněkud s propagací Linuxu a obecně Open Source poněkud přehánějí stylem, že něco takového by se např. na Linuxu nikdy nemohlo stát.
A co se týče FreeBSD, tak samozřejmě i to má své chyby, ale vzhledem k tomu, jakým způsobem je vyvíjeno má IMHO větší šanci chyby před zveřejněním odhalit.
Pavel: Inu, z tvého tvrzení vyplývá, že je naprosto 100% otestovaný a že nemůže v sobě tento patch obsahovat něco, co by třeba dělalo nějaký problém atd. Opravdu si seš tak jistej?
K rychlosti a testovani: Podle me je dulezitejsi rychlost. Zde se pokud vim jedna o tak trivialni opravu, ze snad ani testovat netreba. A pokud mam stroj, na kterem si nejaky vypadek nemuzu dovolit, tak na nem mam vzdy treba o verzi nizsi kernel. Pokud jde ale o chybu zneuzitelnou vzdalene, je rychlost opravy kriticka.
Znam par lidi, kteri provozuji stroje s kernelem rok i vice starym a zadny problem jim to nedela. Vzdy zalezi na ucelu toho systemu a zpusobu pouzivani.
2Petr: Jisty si samozrejme nejsem - nejsem vyvojar kernelu. Ale byla to jen reakce na tve tvrzeni: "Kolikrát ale za cenu rychlosti dostaneš neotestovanej patch". Dnes byl jiz vydan oficialni kernel 2.6.7, ktery tento bug resi - takze predpokladam, ze patche obsazene v tomto kernelu nevyvolaji dalsi problemy a bugy. Tot vse.
Co je mi velice prijemne je rychlost vydani zaplat na alternativnich platformach ( linux, freeBSD ). Jaky OS dany uzivatel pouzije - jiz podle prani kazdeho soudruha. :-)
Ať bude patch testovaný, či nikoliv, nikdo nikdy nezaručí, že to neudělá jiné chyby. Ani u Linuxů, ani u FreeBSD. To by totiž znamenalo, že systém by byl bez chyby a to je logický nesmysl. Tedy minimálně z filozofického hlediska
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.