The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости во FreeBSD, opennews (??), 08-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимости во FreeBSD"  +5 +/
Сообщение от анонн (ok), 08-Авг-20, 15:12 
> Очень технологично. Браво FreeBSD! Чтобы накатить обновления, нужно перекомпилировать систему. И это официальная рекомендация. Не удивительно, что никто эту неуправляемую кучу хлама не обновляет.

Ну давай почитаем вместе:
> 1) To update your vulnerable system via a binary patch:
> Systems running a RELEASE version of FreeBSD on the i386 or amd64 platforms can be updated via the freebsd-update(8) utility
> ...
> 2) To update your vulnerable system via a source code patch:
> ...
> c) Recompile the operating system using buildworld and installworld

Т.е. выбрав "патч исходников" в качестве метода обновления, ты затем на полном серьезе удивляешся необходимости перекомпиляции пропатченого кода, я правильно понимаю?

Нуууу ... поздравляю, ты настоящий, современный, опеннетный линуксоид и можешь официально и гордо задирать гузочку на "эту неуправляемую кучу хлама"! ))

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

30. "Уязвимости во FreeBSD"  +1 +/
Сообщение от пох. (?), 08-Авг-20, 17:39 
Да, но ведь когда-то они умели вот так:
# cd /usr/src
# patch < /path/to/patch
# cd /usr/src/lib/libpam/modules/pam_ssh
# make obj && make depend && make && make install

(security анонс 2011го года)

найдите десять отличий.
И это при том что make world не занимал несколько часов и сто ядер даже на немодных уже тогда процессорах.

А теперь, ну конечно же, ради sqlite, который вообще не так чтоб нужен, надо пересобрать всю систему целиком.

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости во FreeBSD"  –1 +/
Сообщение от Ананимас008 (?), 08-Авг-20, 18:03 
время пересборки увеличилось из-за шланга, но на современном железе это давно не проблема.

хромиум собирается раза в два дольше.

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости во FreeBSD"  +3 +/
Сообщение от пох. (?), 08-Авг-20, 18:15 
> время пересборки увеличилось из-за шланга, но на современном железе это давно не проблема.

рад за ваше современное железо.

Жаль что вы не понимаете, что пересобирать шланг для решения проблем с sqlite не нужно вообще.

Гораздо хуже - что скоро вымрут и разработчики, которые это понимали. А следующие уже и не будут знать, что так можно. И доломают частичную сборку окончательно.

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости во FreeBSD"  +/
Сообщение от Ананимас008 (?), 08-Авг-20, 19:09 
я прекрасно понимаю, но я не системный погромист, и мне неизвестно что именно я должен пересобрать и нужно ли вместе с этим пересобрать то, что от пересобранного зависит. сборка идет на впске, а обновления у релиза бывают не так часто, чтобы переживать по поводу пары часов.

переживал бы - сидел на генерик ядре и пользовался бинарными обновлениями.

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости во FreeBSD"  +/
Сообщение от пох. (?), 08-Авг-20, 20:07 
> я прекрасно понимаю, но я не системный погромист

для альтернативно-одаренных еще в том 2011м были точно такие же binary updates.

А для тех у кого голова на плечах все же не для еды в нее - системные программисты раньше писали инструкцию вот так. Но думать немодно, и среди разработчиков вероятнее всего, тоже.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости во FreeBSD"  +/
Сообщение от Аноним (54), 08-Авг-20, 21:02 
Вы с чем собственно спорите? Сам с собой? Можно разбираться с зависимостями, можно пересобрать только то что изменилось, можно пересобрать всё целиком. Можно и так и так, так всегда было и при чём тут "раньше" и "думать", не ясно. Вам лишь бы пооскарблять да желчь свою полить, вот уж кому точно "думать не модно".
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости во FreeBSD"  +2 +/
Сообщение от пох. (?), 08-Авг-20, 23:18 
мальчик, ты идиот. очередной опеннетовский.
Найти ключевое отличие между современным анонсом и процитированным мной - ниасилил.
Но рвешься спорить. Да, я совершенно нетолерантен к идиотам.

К сожалению, вся остальная цивилизация бодро шагает в сторону все большего благоприятствования идиотии. Поэтому и нет больше таких деталей в анонсах.

Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимости во FreeBSD"  +/
Сообщение от Аноним (81), 09-Авг-20, 08:44 
Ну добавил бы в новость тот текст который считаешь нужным, пользы было бы больше.
Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимости во FreeBSD"  +/
Сообщение от пох. (?), 09-Авг-20, 10:07 
Причем тут новость на никому неведомом опеннете, когда речь идет о freebsd-announce/freebsd-security ?

И вот как раз я - не "системный программист" (на самом деле - достаточно что и просто не разработчик freebsd), поэтому, даже посмотрев на исходники патча в неведомой мне подсистеме [читай: потратив свое время - и так - каждый, а не один человек, кстати, sponsored by Foundation] я не сразу угадаю, куда надо cd и что там make (а есть неочевидные ньюансы) и не смогу быть уверенным в том, что не забыл что-то, собирающееся с этой либой статически.

Раньше с этой задачей справлялись разработчики. Сегодняшние, скорее всего, скоро и саму возможность сломают.

И вот об этом, собственно, и печаль.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимости во FreeBSD"  +/
Сообщение от Аноним (57), 09-Авг-20, 12:23 
> не смогу быть уверенным в том, что не забыл что-то, собирающееся с этой либой статически.

Ну вот и всё. Неизвестно какие программы, собирающиеся в связке с библиотекой SQLite, установлены конкретно у какого-то пользователя. Поэтому логичнее написать о пересборке всей системы.

Ответить | Правка | Наверх | Cообщить модератору

145. "Уязвимости во FreeBSD"  +/
Сообщение от Псевдонимус (?), 10-Авг-20, 16:10 
Конечно логичнее. Не расстраивайся, фрибсд пошла верной дорогой гном3

ЗЫ: тебе про фому (урезание возможностей, патамушта никтоэтимнепользуется111), ты про ерему(разряботчикам так удобна!)

Ну останутся со своими удобствами у соньки и нетфликса.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимости во FreeBSD"  –1 +/
Сообщение от FreeBSD (??), 09-Авг-20, 23:19 
Вот именно для тебя существует бинарные обновления. Пользуйся на здоровье!
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

100. "Уязвимости во FreeBSD"  +1 +/
Сообщение от Michael Shigorinemail (ok), 09-Авг-20, 13:01 
> Вы с чем собственно спорите? Сам с собой?

Он не спорит, а констатирует плавную деградацию, как мне кажется.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

132. "Уязвимости во FreeBSD"  +/
Сообщение от пох. (?), 09-Авг-20, 23:53 
>> Вы с чем собственно спорите? Сам с собой?
> Он не спорит, а констатирует плавную деградацию, как мне кажется.

опеннетовских "специалистов" в том числе.

Да и уже не плавную, а так что пробы негде ставить.


Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости во FreeBSD"  +1 +/
Сообщение от Аноним (65), 08-Авг-20, 23:17 
>>>А теперь, ну конечно же, ради sqlite, который вообще не так чтоб нужен, надо пересобрать всю систему целиком.

Необязательно целиком. C WITH_META_MODE будет собираться только то, что изменилось.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

109. "Уязвимости во FreeBSD"  –4 +/
Сообщение от Аноним (-), 09-Авг-20, 14:41 
> # make obj && make depend && make && make install
> (security анонс 2011го года)

Да, пох, это и была причина по которой я все это недоразумение снес с серверов. Когда можно вместо этого просто поставить готовый пакет за пару минут, а то и вообще по таймеру, на автомате... ну, гм, сорь, это управление системой не от мира сего. И для продакшна сие - булшит.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

130. "Уязвимости во FreeBSD"  +2 +/
Сообщение от FreeBSD (??), 09-Авг-20, 23:24 
Ещё один тупенький или трололо, хотя скорее тупенький трололо.
Уже и не упомню сколько лет существуют бинарные апдейты как системы, так и пакетов.
Ответить | Правка | Наверх | Cообщить модератору

135. "Уязвимости во FreeBSD"  –1 +/
Сообщение от пох. (?), 10-Авг-20, 01:11 
> Ещё один тупенький или трололо, хотя скорее тупенький трололо.
> Уже и не упомню сколько лет существуют бинарные апдейты как системы, так
> и пакетов.

в 2011м уже были (ибо упоминаются строкой ниже в процитированном мной анонсе)

А раньше наш мальчик с феноменальной памятью вряд ли и школу-то окончил.

Но когда у тебя в дереве ровным слоем размазан десяток своих и чужих патчей, по разным причинам не светящих апстриму, бинарные апдейты малополезны. А оно у тебя так будет, если ты претендуешь на гордое название "prod", а не еще почти уже собрал дома десктоп.

Честно говоря, настроить nfsную шару, чтобы запускать по всем системам installworld с уже раз собранного (мы так делали задолго до времен binary updates) - много проще и быстрее, чем поддерживать собственный repo какой-нибудь suse, да еще следить, чтоб очередной ее апдейт не встал поверх твоего исправленного пакета.
Не говоря уже о том, как "удобно" вручную мержить свои правки в новые версии (во фре об этом заботится svn).


Ответить | Правка | Наверх | Cообщить модератору

146. "Уязвимости во FreeBSD"  +/
Сообщение от Псевдонимус (?), 10-Авг-20, 16:16 
294-й, ге надоело тебе еще хвастать своей невменяемостью?

Фрибсдапдейт есть уже много лет.

>Поставить на автомате

Желаю чтобы тебя парализовало, эмбедщик-вредитель.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

136. "Уязвимости во FreeBSD"  +1 +/
Сообщение от анонн (ok), 10-Авг-20, 02:02 
> Да, но ведь когда-то они умели вот так:
> # cd /usr/src
> # patch < /path/to/patch
> # cd /usr/src/lib/libpam/modules/pam_ssh
> # make obj && make depend && make && make install

Как будто для набрасывавшего выше есть какая-то разница.

> И это при том что make world не занимал несколько часов и
> сто ядер даже на немодных уже тогда процессорах.

С разморозкой. Систему сборки с тех пор "несколько" улучшили, аж ядерный filemon для инкрементальной сборки прикрутили.

На, уже тогда не очень модной коре дуба, в один поток:


make -s -j1 buildworld  161,01s user 67,03s system 100% cpu 3:46,91 total
make -s -j1 buildkernel  9,88s user 5,20s system 99% cpu 15,169 total

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру