The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опрос для расстановки приоритетов в развитии FreeBSD, opennews (ok), 28-Апр-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


249. "Опрос для расстановки приоритетов в развитии FreeBSD"  +1 +/
Сообщение от eRIC (ok), 30-Апр-19, 09:48 
> Мне кажется, Вы не правы.

думаю что наоборот, что Вы не понимаете сути в этом. Посмотрите историю Sendmail и текущее ее состояние разработки, как ведется разработка продукта в частных руках, без какого либо участия сообщества и т.д. Компания proofpoint распространяет Sendmail в виде исходников сжатых в tar gzip на FTP.


>Выключить его полность не представляет какх-либо значимых усилий

это понятно и делается в несколько манипуляций в файлах конфигураций, но зло остается в базовой системе

Ответить | Правка | Наверх | Cообщить модератору

251. "Опрос для расстановки приоритетов в развитии FreeBSD"  –2 +/
Сообщение от OldMonster (ok), 30-Апр-19, 10:54 
> думаю что наоборот, что Вы не понимаете сути в этом.

Возможно. Вы можете развёрнуто объяснить - как Вы понимаете эту самую суть?

> Компания proofpoint распространяет Sendmail в виде исходников сжатых в tar gzip на FTP.

Не вижу криминала. Не блобы же.

> .... но зло остается в базовой системе

Очень категорическое у Вас отношение, товарищ, да.
Если у Вас есть время и желание - буду рад увидеть ваши рассуждения - см вопрос выше.

Ответить | Правка | Наверх | Cообщить модератору

252. "Опрос для расстановки приоритетов в развитии FreeBSD"  +1 +/
Сообщение от eRIC (ok), 30-Апр-19, 12:14 
суть рассказал зачем предлагаю убрать его из базовой системы, потому что помимо перформанса, также уделяю внимание безопасности.

https://www.cvedetails.com/vulnerability-list/vendor_id-31/S...
https://www.cvedetails.com/vulnerability-list/vendor_id-1091...
https://www.cvedetails.com/vulnerability-list/vendor_id-8450...
https://www.cvedetails.com/vulnerability-list/vendor_id-97/p...


Ответить | Правка | Наверх | Cообщить модератору

258. "Опрос для расстановки приоритетов в развитии FreeBSD"  +1 +/
Сообщение от OldMonster (ok), 30-Апр-19, 12:55 
> также уделяю внимание безопасности.

Я не понял Вашу точку зрения..

Посмотрел, кроме зендмыла, постфикс (поскольку пользую)
> https://www.cvedetails.com/vulnerability-list/vendor_id-31/S...
> https://www.cvedetails.com/vulnerability-list/vendor_id-8450...

Что я увидел?
1. последняя уязвимось sendmail - 2014 год, score:1,9
за этот же период постфикс: 2014 - score:6.5, 2018 - score:4.6

Тенденция говорит о большей безопасности зендмыла.

2. Общее количество уязвимостей у sendmail больше, это так. Но, извините, с 1998(!) года.
Сдаётся мне, мышонка стали активно пилить несколько позже :), так что, на мой взгляд, этот критерий не показателен.

И, я не настаиваю на использовании зендмыла в качестве маил-сервера. (Синтаксис его конфигов взрывает мой мозг.) Хотя до сих пор в тырнетах вполне себе работают построенные на нём почтовые системы.

На мой взгляд, того, что Вы привели, не достаточно для такого агрессивного настроя ("ЗЛО").
- Уязвимости отсутствуют, жрать не просит, вкл/выкл/настр. - легко и ставить ничего не надо..

Подключаясь к администрированию чужого сервера мне не надо ничего доустанавливать - лёгкая правка конфигов и отчёты летят мне..

Что не так в Вашем понимании?

Ответить | Правка | Наверх | Cообщить модератору

281. "Опрос для расстановки приоритетов в развитии FreeBSD"  +1 +/
Сообщение от Dapredator (?), 01-Май-19, 02:26 
> Тенденция говорит о большей
> безопасности зендмыла.

А ты точно аналитик? ©

Есть такое понятие, как пользовательская база. И считать уязвимости нужно не в абсолютном выражении.

Например.
В операционной системе Windows находят по одной критической уязвимости в месяц. А в операционной системе Hurd не находят. По-твоему это из-за того, что Hurd безопаснее?

Ответить | Правка | Наверх | Cообщить модератору

305. "Опрос для расстановки приоритетов в развитии FreeBSD"  +/
Сообщение от Ю.Т. (?), 01-Май-19, 07:17 
> Есть такое понятие, как пользовательская база. И считать уязвимости нужно не в
> абсолютном выражении.
> Например.
> В операционной системе Windows находят по одной критической уязвимости в месяц. А
> в операционной системе Hurd не находят. По-твоему это из-за того, что
> Hurd безопаснее?

Принципиально это не исключено. "Ошибки есть у всех" -- слишком общее утверждение.

Ответить | Правка | Наверх | Cообщить модератору

308. "Опрос для расстановки приоритетов в развитии FreeBSD"  +/
Сообщение от OldMonster (ok), 01-Май-19, 08:42 
> А ты точно аналитик? ©

Нет. Это не точно. :)
Судя по значку копирайта - это цитата, но мне она не знакома. Я и не утверждал, что я аналитик.

> Есть такое понятие, как пользовательская база. И считать уязвимости нужно не в абсолютном выражении.

Это да. Можно посмотреть/построить графики по годам/количеству работющих маил-серверов/уязвимостей для обоих почтовиков. Но где это лежит в удобночитаемом виде - мне неизвестно, а собирать данные и строить самому - нет желания.
Но в данном случае есть нюансы.
Если уж мы говорим о "пользовательской базе", стоит учитывать именно использование зендмыла как локального МТА - и тогда цифра будет _совсем_ другая. Так что, как заявляла небезизвестная "дочь офицера" - всё не так однозначно.

> Например.
> В операционной системе Windows находят по одной критической уязвимости в месяц. А
> в операционной системе Hurd не находят. По-твоему это из-за того, что
> Hurd безопаснее?

Windows - притча во языцах, и использовать количество её уязвимостей для сравнения - имхо, как минимум, некорректно.

Ответить | Правка | К родителю #281 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру