The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен NTP-сервер Ntimed, который будет развиваться пар..., opennews (??), 22-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –3 +/
Сообщение от daemonpnz (ok), 22-Дек-14, 11:24 
> Ну ок, допишет (год-два, я так понимаю), потом годик подождать, пока станет
> понятно, что оно может, что нет и сколько там багов -
> а там, может, и переползёт кто-то.
> P.S. Интересно, что его в существующем не устроило. развивать там, по идее,
> особо нечего...

Безопасность же ж и перегруженность и избыточность кода

Ответить | Правка | Наверх | Cообщить модератору

15. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Crazy Alex (ok), 22-Дек-14, 12:22 
Оно да, но если новые функции не нужны - учитывая более-менее проверенную кодовую базу - очень не факт, что получится в разумные сроки новый сервер сделать не менее надежным. Опять же - здесь code bloat уже начался, если пакетный фильтр впихнули. То есть о чистоте архитектуры речь не идёт.
Ответить | Правка | Наверх | Cообщить модератору

23. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +1 +/
Сообщение от Аноним (-), 22-Дек-14, 15:07 
> Опять же - здесь code bloat уже начался, если пакетный фильтр впихнули.

You made my day.
С серьезным видам обсуждает про code bloat и пакетные фильтры, не даже не разобравшись, о чем речь. Странно, что вообще новость дальше заголовка прочитал.

Для тех, кому лень сходить по ссылке, но хочется поржать над нашим "аналитиком" - "пакетный фильтр" всего лишь отсекает некорректно сформированные NTP-пакеты (стратум 0 или больше пятнадцати, неподдерживаемая версия протокола, неправильный NTP_MODE и т.д.).

Ответить | Правка | Наверх | Cообщить модератору

30. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Crazy Alex (ok), 22-Дек-14, 17:03 
Думаю, мало кому пришло в голову, что простейшие проверки валидности входных данных будут названы "пакетным фильтром".
Ответить | Правка | Наверх | Cообщить модератору

40. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +1 +/
Сообщение от Аноним (-), 22-Дек-14, 18:03 
> Думаю, мало кому пришло в голову, что простейшие проверки валидности входных данных
> будут названы "пакетным фильтром".

«Мало кому может придти в голову»™ пойти по ссылке, а не выдумывать отсебятину.

Ответить | Правка | Наверх | Cообщить модератору

20. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Аноним (-), 22-Дек-14, 14:52 
> Безопасность же ж и перегруженность и избыточность кода

По этому критерию Linux однозначно проигрывает Minix-у.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

26. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Аноним (-), 22-Дек-14, 15:15 
>> Безопасность же ж и перегруженность и избыточность кода
> По этому критерию Linux однозначно проигрывает Minix-у.

Вообще, "перегруженность и избыточность кода" - это такой bullshit, используемый для продвижения наколенных поделок, авторам которых тyпо лень было реализовать нормальную функциональность. Программа существует, чтобы делать что-то полезное, а не для онанирования на ее "минималистичность".

Ответить | Правка | Наверх | Cообщить модератору

29. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Crazy Alex (ok), 22-Дек-14, 17:02 
Вообще обычно есть простой (хоть и субъективный) принцип: если автор может внятно объяснить, по каким правилам он считает фичи достойными добавления или нет - то всё в порядке. если добавляется что получилось сделать или что попросили - то это code bloat. Что не смертельно, но подразумевает очень жирные ресурсы на поддержку и развитие. Поэтому Линус это себе позволить может, а автор-одиночка - как правило, нет.
Ответить | Правка | Наверх | Cообщить модератору

39. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Аноним (-), 22-Дек-14, 18:02 
> Программа существует, чтобы делать что-то полезное, а не для онанирования на
> ее "минималистичность".

Палка о двух концах. Установка системного времени требует повышенных прав. И чем меньше размер кода в таком сервисе - тем меньше в нем багов. В том числе и проблем безопасности. А получить эксплойт в привилегированный демон - ой как неприятно, однако.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +1 +/
Сообщение от Аноним (-), 22-Дек-14, 18:05 
> Палка о двух концах. Установка системного времени требует повышенных прав.

CAP_SYS_TIME, ога, полный контроль над системой.

> И чем меньше размер кода в таком сервисе - тем меньше в нем
> багов. В том числе и проблем безопасности. А получить эксплойт в
> привилегированный демон - ой как неприятно, однако.

По этой логике, и в ядре должно быть минимум кода. Долой linux, все на hurd!

Ответить | Правка | Наверх | Cообщить модератору

46. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –2 +/
Сообщение от Аноним (-), 22-Дек-14, 18:56 
> CAP_SYS_TIME, ога, полный контроль над системой.

Так, а вон те бздюки про это в курсе? И еще как минимум бинд на привилегированный порт для сервера надо - стандартный порт для NTP - 123.

> По этой логике, и в ядре должно быть минимум кода. Долой linux, все на hurd!

Скорее на миникс какой-нибудь или genode. Но тут уже как бы вопрос фичности и достаточности оной. И квалификации програмеров.

Ядро линя пишут в целом зело лучше среднего по больнице. Но кстати это не значит что я хочу там сервер ntpd увидеть.

Ответить | Правка | Наверх | Cообщить модератору

55. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Аноним (-), 22-Дек-14, 20:05 
> Так, а вон те бздюки про это в курсе?

Кому не пофиг на безопасность - те в курсе.

> И еще как минимум бинд на привилегированный порт для сервера надо - стандартный порт  для NTP - 123.

Ох, CAP_NET_BIND_SERVICE. Теперь системе точно капец!

> Скорее на миникс какой-нибудь или genode. Но тут уже как бы вопрос
> фичности и достаточности оной. И квалификации програмеров.

Всегда можно сказать, что фич достаточно. Особенно если оно запускается.
А квалификации программеров, судя по регулярно выявляемым дырам - явно недостаточно.

То ли дело OpenNTPD! Портируемую версию забросили хренадцать лет назад, но некоторые линуксоиды до сих пор верят, что она неуязвима аки rock solid.

Ответить | Правка | Наверх | Cообщить модератору

79. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 01:35 
> Ох, CAP_NET_BIND_SERVICE. Теперь системе точно капец!

Да вообще-то капец будет и даже без особых привилегий. Тем паче что новость про возможность повысить привилегии в системе - вон она, висит рядом.

> Всегда можно сказать, что фич достаточно. Особенно если оно запускается.

Ну вот у меня к ntpd два требования - уметь получать время с ремоты и потом раздавать по сети. Так что если то что мне надо умеет делать программа на 200 кило и на 20 кило - я предпочту ту которая на 20.

> линуксоиды до сих пор верят, что она неуязвима аки rock solid.

Для такого кода это достаточно характерно. А ISC давно зарекомендовали себя bloatware с кучей проблем безопасности. Использовать софт от них - искать проблемы на свой зад.


Ответить | Правка | Наверх | Cообщить модератору

37. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 22-Дек-14, 18:01 
> Безопасность же ж и перегруженность и избыточность кода

Судя по тому что ему не хватило фич openntpd - он тоже в настроении кода наворотить, там где этого делать совсем не стоило бы...

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

42. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +1 +/
Сообщение от Аноним (-), 22-Дек-14, 18:06 
> Судя по тому что ему не хватило фич openntpd - он тоже
> в настроении кода наворотить, там где этого делать совсем не стоило
> бы...

Главная фича OpenNTPD - то, что его пилят только под OpenBSD.

Ответить | Правка | Наверх | Cообщить модератору

47. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от Аноним (-), 22-Дек-14, 18:57 
> Главная фича OpenNTPD - то, что его пилят только под OpenBSD.

Вот ведь блин, и как он у меня на телефоне с maemo запускается? Я вроде не настолько крут чтобы опенбзду на телефон взгромоздить...

Ответить | Правка | Наверх | Cообщить модератору

56. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +1 +/
Сообщение от Аноним (-), 22-Дек-14, 20:06 
> Вот ведь блин, и как он у меня на телефоне с maemo запускается? Я вроде не настолько крут чтобы опенбзду на телефон взгромоздить...

Но крутости поставить заброшенный и неподдерживаемый код вам все-таки хватило :)

Ответить | Правка | Наверх | Cообщить модератору

69. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  +/
Сообщение от chinarulezzz (ok), 23-Дек-14, 00:43 
>> Вот ведь блин, и как он у меня на телефоне с maemo запускается? Я вроде не настолько крут чтобы опенбзду на телефон взгромоздить...
> Но крутости поставить заброшенный и неподдерживаемый код вам все-таки хватило :)

4 недели назад последний коммит.

Ответить | Правка | Наверх | Cообщить модератору

80. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 01:37 
> Но крутости поставить заброшенный и неподдерживаемый код вам все-таки хватило :)

Так покажите мне известные дыры или эксплойты. Защищаться от неизвестных сплойтов - круто, но их в ntpd минимум в 20 раз больше. Чисто на разнице размера сишного кода.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

61. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 22-Дек-14, 21:20 
> Вот ведь блин, и как он у меня на телефоне с maemo запускается? Я вроде не настолько крут чтобы опенбзду на телефон взгромоздить...

Как было отмечено выше, "The portable version is outdated and in need of a maintainer." since 2008.
Так что не особо тешьте себя надеждами на безопасность.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

81. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 01:38 
> Так что не особо тешьте себя надеждами на безопасность.

Лично я считаю что майнтайнеры дебиана и убунты - зарекомендовали себя достаточно ответственными для того чтобы вовремя затыкать дыры. А с размером кода как у ISC - там не дыры, там пробоина метр на метр будет постоянно.

Ответить | Правка | Наверх | Cообщить модератору

50. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 22-Дек-14, 19:41 
>> Судя по тому что ему не хватило фич openntpd - он тоже
>> в настроении кода наворотить, там где этого делать совсем не стоило
>> бы...
> Главная фича OpenNTPD - то, что его пилят только под OpenBSD.

Вот только работает он и под другими ОС. Живые примеры у меня на работе крутятся в виде CentOS 6.x. В отличие от «штатного» ntpd, эти не имеют привычки периодически «вставать», и нет необходимости тщательно проверять конфиг на предмет неявных способов прострелить себе ногу (кто помнит несекурные дефолты в ntpd?).

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

57. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –2 +/
Сообщение от Аноним (-), 22-Дек-14, 20:09 
> Вот только работает он и под другими ОС. Живые примеры у меня на работе крутятся в виде CentOS 6.x.

То, что работает у вас на линуксах, с апстримным openntpd имеет мало общего.

Ответить | Правка | Наверх | Cообщить модератору

82. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 01:39 
> То, что работает у вас на линуксах, с апстримным openntpd имеет мало общего.

Да и хрен с ним! Время синхронизирует. Сервирует. И в 20 раз меньше кода. При отсутствии известных дыр.

Ответить | Правка | Наверх | Cообщить модератору

86. "Представлен NTP-сервер Ntimed, который будет развиваться пар..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 03:48 
>> Вот только работает он и под другими ОС. Живые примеры у меня на работе крутятся в виде CentOS 6.x.
> То, что работает у вас на линуксах, с апстримным openntpd имеет мало
> общего.

Вы это сказали человеку, который сорцы сверял, вообще-то.

В OpenNTPD, в принципе, есть ещё, что поковырять — для отдельных частных случаев. Но и то, что есть, достаточно для моих целей.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру