The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В Linux ядре 2.6.16.38 исправлено 10 проблем безопасности"
Отправлено _Nick_, 29-Янв-07 22:34 
>А ты за ВСЕ процессоры которые поддерживаются линуксом ответишь?А то он не
>только на IA32 работает, вот незадача то...мы как, будем плодить драйвера
>которые годятся только для конкретной системы, потому что у нее есть
>такая особенность процессора?Хороший способ угробить в перспективе любую операционку...
проблема дров для процов с MMU и не одним кольцом защиты (все современные процы) - то это будет более 99% проблемы. По-моему, неплохо было бы ;)

>Да?Точно-точно?А что, есть внятный механизм на всех архитектурах куда спортирован линукс?П это
>для всех архитектур проверили?
см. абзац выше

>Или какой-нить линукс на мобильниках и наладонниках можно
>и отдать в жертву прихотям Таненбаума?
например, на PXA2xx от Intel'a, которые используют в КПКшках, проц тоже имеет все те же 4 кольца защиты. И микроядро там смотрелось бы не хуже чем на i386

>Если их будут писать в юзере - их будут писать олухи.И тады
>они будут падучие как обычные приложения.
общая идея верна. смотрим ниже....

>Гигантским?У меня за последние пару лет крашей в драйверах было явно не
>больше чем отключений питания которые не вытянул упс который осиливает полчаса.Где
>этот гигантизм то и в чем он провяляется?У вас что, каждый
>день падает система от глючных дров?Лично я из сбоев в линуксе
>помню только краш иксов, не понимаю как от него спасет какой-то
>там драйвер - грохается вообще юзерский процесс с довольно неприятными последствиями.Кстати,
>данные при этом в основном не сохраняются :).И фигли мне толку
>с того что кто-то полечит какие-то возможные краши драйверов которых днем
>с огнем не найдешь?
при чем тут ваши бесперебойники??
Вероятность считать умеем? Вот при расчете вероятности критического сбоя в монолите и микроядре разница в несколько порядков - гигантская или нет? ;)


>А систему может сделать неюзабельным дерьмом.Как раз виндовс 95 получится :) где
>навертываются не только приложения но и драйвера :)
смотрим ниже...

>Ага, будет у вас полуработающий индусский драйвер.Сорцы дать пожлобятся поэтому у вас
>получится системка с стабильностью 98 винды :).Та тоже - покажет синий
>скрин, соотв. девайс порой уходит в даун, а система дальше себе
>пашет как ни в чем не бывало, если память сильно не
>засралась.Будет то же самое примерно - подыхающие на каждый чих драйвера
>девайсов.
ламер (пардоньте, что я к вам по никнейму ;),
вы не находите разницу между упавшей системой и одним некритичным драйвером какого-нить принтера?

>>тут же перезапускается,
>Ага.Грохнется какойнить драйвер файловой системы, интересно, как он при перезапуске обойдется без
>потерь данных, если его вышибло не дав доделать дисковые операции?
этот драйвер _уже_ написан. И по вашим же заверениям "в нем не может быть таких глюков".
Кроме того, работа системы на драйвере не заканчиваеться все равно.
Или вы все так же уверены, что винтом единым и ФСом одним жива любая система?

>>драйвером - и продолжить работу! При этом данные всех остальных процессов
>>- остаються гарантированно неповрежденными.
>Ага.Зато при сбое железа система будет засирать память, гадить на диск, перезапускать
>драйвера, но работать, работать и работать.Забивая диск коррапчеными данными из побившейся
>памяти... лучше бы сразу упала в бсод и стопорнулась - меньше
>корапченой дряни на винт попадет.

при чем тут сбой железа?
мы о сбоях в софте пока что. Или при отсутствии аргументов - смена темы для вас в порядке вещей?


>>А это настолько немало, что оседлать даже спутник Линуху будет просто вопросом
>>желания его туда поставить.
>А может, это должна быть отдельная система или ветка ядра?Я че-то не
>хотел бы под управлением китаезного десктопнго железа в космос лететь, 1
>фиг.
Так и должна. Думаю, что да, отдельной веткой ядра
(монолит пусть живет своей жизнью/веткой, к нему как к монолиту претезний мало).
Но ее нету. В природе. И она нужна.
Доступно??


>>Отлично. У тебя _есть_ (это уже состоявщийся факт если не заметил) неопределенное
>>количество _не_идеального качества драйверов _и_ ядро, возможно тоже не идеального качества.
>Отлично, но лично мне оно жить не мешает - ну не падает
>у меня каждый день ни ядро ни дрова.Может это и модно
>- воевать с ветряными мельницами, но это явно не за мой
>счет, ага?... (кто там про 50 уе на более мощный проц
>говорил выше?)
не я.
Лично я и на своем проце (если уж мы тут на лица) позволю себе пару процентов потерять ради такого дела.


>>Что ты будешь переписывать: ядро или N+1 драйверов (а не ото всех
>>и сырцы есть...)?
>>Так кто высказал маразм?
>Ну, будут дрова летать как г*вно на голову.Это вы называете стабильной системой?Я
>это называю маразмом :\

почему _будут_???? Они _уже_ написаны и кое-как работают. Ну потрудись же прочитать
задачу. А цель - поднять надежность _всей_системы_ со всеми уже существующими дровами
минимальными силами.
Ну а теперь доступнее звучит задача?


>>Нам же главное - _найти_, т.е. решить проблему. А то, что она
>>решается изменением архитектуры именно ядра - так это просто повезло, что
>>фонарь светит именно туда, где лежат наши ключи,
>А они там лежат?Такое ощущение что Таненбаум вбил себе в бошку что
>проблема есть.И теперь усиленно втирает остальным что да, типа, проблема!
а, типа, нету?
Любой драйвер имеет доступ к памяти любого другого драйвера.

Если ты не видишь в этом ничего плохого - можно закончить спор. Потому как это - изначальная проблема.


>>Потому как в ванильном ядре таких багов _УЖЕ_ есть. И как раз
>>с _этим_ нужно что-то делать, а не витать в облаках, уверяя
>>всех, что там чего-то не должно быть.
>Эээ... до кучи запретить и ядру работать с железом и иметь полный
>доступ ко всему?А кто тогда будет это делать?Гипервизор?А кто ему запретит
>быть бажным и сделать вместо ядра то же самое? :)
одна из основных задач ядра - предоставление инетрфейса к железу для пользовательских приложений.
Я как-то с трудом себе представляю как это можно соблюсти, запретив ядру такой доступ.

Может вы чего знаете и молчите тут немеряными постами? ;)


>Хм.То-то я смотрю, сервак вон линуксный у перца стоит, аптайм всего-то какая-то
>пара лет натикала.Наверное, у него полон рот проблем с драйверами и
>ядром.Давайте его полечим для профилактики, а то работает, сцуко, и не
>падают там драйвера - непорядок однако, где же г-н Таненбаум и
>его крахи в драйверах?
на АЭС, в космосе, в океане....
Или вы считаете, что миру не нужен открытый и функциональный софт, способный предоставить надлежащую надежность?


>Угу.Давайте лечить дерьмовость дров отъемом у них прав.Интересный подход, направленный не на
>устранение проблемы а на хрен знает что.А может, лучше полечим головную
>боль гильотиной а гланды вырежем через попу автогеном?
про SELinux слышали? Судя по вашим словам - эта технология защиты - полный бред.
Но мировое сообщество так не считает, замечу...

Так вот какова там основная идея??
Именно _отобрать_ у каждой задачи _ненужный_ ей доступ.

Когда процесс работает и выполняет возложенные обязанности - этого достаточно. Отрезать все остальные возможности - значит гарантировать, что этот процесс (даже будучи уязвимым) ничего не сможет сделать иного, чем ему положено.

Будем спорить, что подобный уровень безопасности бред в эпоху неидеального софта?


>Угу, метод лечения проблемы напоминает вырезание гланд через попу автогеном.Вместо того чтобы
>писать качественные дрова давайте отнимем у говенных дров права - тогда
>они дескать не смогут так гадить.
Ты не можешь гарантировать, что закрытый драйвер nvidia не делает ничего плохого в какой-либо ситуации. Это как минимум.
И не позволить ему гадить - большое щастье, потому как иного драйвера с нормальным аппаратным ускорением для nvidia видух не дано, а на некоторых системах подобный уровень "доверия" такому драйверу может быть попросту недопустим.

Предложи иной выход?


>Лучше они от этого, конечно, не
>станут, но кого это **ет?
да, это уже действительно не волнует пользователей других сервисов и драйверов.
Потому как проблема в этом nvidia модуле их уже не касается.

>Интересно, много юзеров будут рады тому что
>железка как бы делает вид что работает но у нее на
>каждый чих виснет, падает или глючит драйвер?
ну, меняй видуху, раз с ней поставляюццо тока кривые и падучие дрова :)
При чем тут драйвер того же звука, который замечательно работает?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру