The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Критическая уязвимость в PolKit, позволяющая получить root-д..." –2 +/
Сообщение от Аноним (205), 27-Янв-22, 18:16 
> советских чиновников
> советское время

Какое-то натягивание советов на глобус. Из советского у нас остались лишь воспоминания. Всё много лет как растащено и развалено, но СССР уверенно продолжает быть первым кандидатом в виноватых во всех нынешних и грядущих бедах по версии невинных буржуазных элит и им сочувствующих.

> не работал без напильника и постоянной подписки на саппорт

И кто это вам такую экономическую модель навязал? Советские чиновники?

> сопроводители пакетов, разработчики дистрибутивов - бесполезные "решалы"

Для многочисленных пользователей дистрибутивов эти отвественные люди регулярно доставляют полезные исправления известных уязвимостей. Совершенно бесплатно.

> Люди и так производят эти аудиты и ни на грамм не доверяют меинтейнерам

Неужели. А почему в этот раз проглядели и ищут среди последних виноватого?

> как скакание вокруг открытости исходного кода спасает от 12-летних уязвимостей?

Очевидно как. Уязвимость нашли и исправили. Будь программа популярнее, нашли бы раньше.
А сколько проблем регулярно предотвращается, благодаря открытости кода? Нет, мы будем носиться с типичной ошибкой выжившего, как с писаной торбой, многозначительно воздевая руки к небу и яростно треся кулаками.

> всё плохо, потому что в капитализме ответственность на себя никто не берёт даже за деньги

И не поспоришь. Но главное, что задачу поставить некому. Капиталист только увеличением прибыли интересуется. А тут же одни расходы. Васяну тоже некогда исправлять чужой технический долг на голом энтузиазме, ему свой банковский как-то отдавать надо, а жизнь дорожает.

> переосмысление ряда старых API, из BSD и WinNT

Которые нигде дальше попыток осмысления не ушли, а в Линуксе есть и повсеместно применяются. Namespaces - практически бесплатная контейнеризация как для системных процессов, так и для десктопных приложений. BPF позволяет создавать как требовательные к ресурсам промышленные сетевые фильтры, так и гибко-настраевымые под отдельные приложения пользовательские. Тут определенно есть, чем гордиться.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux, opennews, 26-Янв-22, 12:11  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру