The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая обойти блокировку пакетным фильтром pf во FreeBSD, opennews (?), 09-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


174. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Ivan_83 (ok), 11-Сен-23, 02:50 
1. Вы не правы.
Они разделились и развиваются дальше по отдельности.
Во время PF стал многопоточным насколько я помню в 10 версии, в опенбсд позже это может и допилили.

2. Ну зарепортил и что дальше?
Деньги занёс? Патч занёс?
Так чего же ты хочешь!?


У меня и патчи то годами висят, а репорты и подавно :)
Единственный шанс что то быстро порешать - найти где ошибка, кто туда коммитил и добавить его и ревьюверов в СС.
Но найти где ошибка - это 80% работы по исправлению ошибки )

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

196. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от crypt (ok), 11-Сен-23, 16:49 
> 1. Вы не правы.
> Они разделились и развиваются дальше по отдельности.

И в чем я не прав? В том, что файрвол с минимальной юзербазой, отсутствующей документацией и который намертво вешает систему, нафиг никому не нужен? "Развивается" - это немного не то слово.

Я забыл, ты на лоре был зарегистрирован или нет?

> 2. Ну зарепортил и что дальше?

А что, должно быть что-то дальше? Я логику не понял. Я говорю, что о проблеме знаю не по наслышке, а ты мне отвечаешь, что я должен содержать разработчиков системы. Ты о фоме, я о яреме. Ты думаешь, я систему, чтобы в ней баги находить и исправлять, ставлю? Ты ошибаешься. Некоторые ее ставят как раз за тем, чтобы этого не делать.

Ответить | Правка | Наверх | Cообщить модератору

200. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Ivan_83 (ok), 11-Сен-23, 19:56 
1. Документации полным-полно, как в man/handbook так и просто статей в инете, и было дофига ещё в 2009 году когда я только начал осваивать PF. С тех пор там не так много поменялось.

2. Вы наверное и холодильник покупаете чтобы там продукты сами по себе заводились, да?)

Ответить | Правка | Наверх | Cообщить модератору

201. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от crypt (ok), 11-Сен-23, 20:11 
> 1. Документации полным-полно, как в man/handbook так и просто статей в инете,
> и было дофига ещё в 2009 году когда я только начал
> осваивать PF. С тех пор там не так много поменялось.

Поменялось то, что синтаксис openbsd pf поменялся. А документация вся для OpenBSD, т.к. это их основной файрвол. И вот находить портянки и пытаться угадать в каком pf они будут работать -- это нифига не смешно. Они должны были как минимум называться по-разному!!! Как ipchanes/iptables. man/handbook freebsd - это вообще курам на смех. там нет ни одного сложного случая.  с их помощью вообще ни одной задачи решить нельзя. это даже близко не ситуация с документацией по всем трем версиям линуксовых файрволов.


> 2. Вы наверное и холодильник покупаете чтобы там продукты сами по себе
> заводились, да?)

При чем тут продукты? Я покупаю холодильник, чтобы он их хранил. Я включил его и он работает. Удивительно, но он это делает годами. А ты (будем на "ты") почему-то считаешь, что я должен принять как должно, что у него каждый год прорывает систему охлаждения, считаешь, что я должен разобраться в системе охлаждения, составить технически верное описание проблемы с чертежами и фото, выслать на завод и еще и _заплатить_ за исправление конкретно моей проблемы! У тебя проф.деформации случаем нет? Прикинь, мне холодильник нужен _для_ _хранения_ продуктов!!! Где я беру продукты, тебя совершенно не касается! И я не хочу тратить свою жизнь на вечную чинку холодильника! Это не входит в мои хобби!

И, пожалуйста, не нужно приводить аргумент из 199х just for fun. Эти системы уже давно используются в продакшн. У нас уже давно есть доступные альтернативы, которые имеют хорошую стабильность и доступны по цене. Что ты мне сейчас пытаешься доказать? Что FreeBSD не обязана быть качественной ОС? И это типа нормально, что она ломается раз в год, потому что я за нее не заплатил? Это глупо.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру