LINUX.ORG.RU

Почему в Debian уязвимости не исправляют?

 , , ,


1

1

На офф.сайте написано https://www.debian.org/security/

Debian очень серьёзно относится к проблемам безопасности. Все проблемы безопасности, доведённые до нашего внимания, обрабатываются и исправляются в течении определённых разумных сроков. Множество предупреждений безопасности координируются другими поставщиками Свободного ПО и публикуются в тот же день, что и найденная уязвимость.

Смотрю какая версия tor в stable: https://packages.debian.org/ru/buster/tor Последнее обновление еще в прошлом году, и как так? chromium тоже доисторический, хотя пакет популярный.

-------------------------

Решение:

deb https://deb.torproject.org/torproject.org buster main



Последнее исправление: AdonisSexyBoy (всего исправлений: 1)

Ответ на: комментарий от anonymous

Ты воообще, ну вот совсем не понимаешь о чём говоришь.

Я же не серьезно пишу что они тайно патчи накладывают, а так то я все проверил еще перед созданием треда.

Хорошо, но в конце то концов бери да сделай.

Я выше уже описал что так и делаю.

AdonisSexyBoy
() автор топика
Ответ на: комментарий от anonymous

блять на земле растут даже в самой жопе

Только в жопе и растут, в живой природе. Средняя полоса - та ещё жопа, по сравнению со всякими тропиками.

tiinn ★★★★★
()
Ответ на: комментарий от peregrine

Нужен твой юзерспейс, в котором ты и работаешь с софтом из флатпаков.

В линукс-пакетах изоляция конечно глупая, но даже там не все файлы можно читать, и можно как угодно ограничить доступ к папкам.

AdonisSexyBoy
() автор топика
Ответ на: толсто от Twissel

клоуна

маня, какого #%я ты оскорбляешь человека? ты че, подбухнул уже с утра?

anonymous
()
Ответ на: комментарий от AdonisSexyBoy

В flatpak так же на практике.

anonymous
()
Ответ на: комментарий от anonymous

Он универсален, по настоящему универсален.

Универсален - это значит одновременно плох во всех категориях. Это как быть тяжелоатлетом под 150 кг, который жмёт 300 кг, быть артистом балета с массой 49 кг и будучи мужиком родить ёжика)

anonymous
()
Ответ на: комментарий от Polugnom

Можешь покрыть глупость ника вместе с автором, но тема как раз поднята больная. Выше ссылка на трекер.

anonymous
()
Ответ на: комментарий от anonymous

И что там, тьма cve в хромиуме, из которых ни одного critical? Я не в курсе почему Хромиум задерживается, но ничего смертельного в трекере нет.

Polugnom ★★★★★
()

Потому что разработчики дебиана – долбонавты. Они ради своей стабильности и нежелания менять версии готовы маму родную закопать на заднем дворе.

Вот тебе краткий либкез от @shimon

Хотя, вообще, у дебианщиков (да и многих других) несколько своеобразное представление о стабильности.

Когда дебианщики видят грабельное поле, то они тщательно утыкивают его понятными только им флажками, но сами грабли не трогают. Потому что стабильность. Убираются грабли, на поверку оказавшиеся обоюдоострыми, но только после того, как они убьют кого-то из пользователей насмерть, только после двухнедельного совещания в рассылках, и только после того, как кто-то недовольно хлопнет дверью.

Иногда в порядке окучивания граблей грабли заменяют на противопехотные мины (кто помнит эпичнейший фейл с OpenSSL?). Конечно, конечно, хотели как лучше, чтоб от наступания не было больно…

Ну и что, что в других дистрибутивах грабли собрали комбайном? Что с того, что в других дистрибутивах уборка граблей стала процессом постоянным? Это ни черта не значит, ведь это нарушает стабильность. А тут поле с флажками, такое теплое, такое свое, прям как е#учий ЗиЛ «буханка», прости господи, мать твою через коромысло.

И

Только sid. В частности из-за того, что в testing исправления дыр безопасности попадают с большой задержкой. Понятие стабильности в Debian распространяется на граф зависимостей, сборку пакетов и инсталляцию/апгрейд, но не на фактическое содержимое и бизнес-логику ПО.

Если автор пометил свое поделие как «стабильный релиз» и мейнтейнер решил, что можно брать, оно спокойно может попасть в stable, даже если на самом деле будет падать чаще, чем пользователь — дышать, и даже если при этом маленькие котята будут гибнуть дюжинами.

Из этой темы: XScreensaver может быть удалён из Debian

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)

Последнее обновление еще в прошлом году

поставь sid будут тебе каждый день обновления, но сможет ли твое сознание пережить такое?

anonymous
()
Ответ на: комментарий от fornlr

HIGH

Ну же! Даже большими буквами написано. Ну и я не знаю почему Хромиум не обновляют, вон 84 отправили в experimental. Почему без понятия.

Polugnom ★★★★★
()

Решение:

А где спасибо анониму от тебя, что надоумил репами воспользоваться? А где галочка, что тема решена для других людей, м? Исправляйся.

anonymous
()
Ответ на: комментарий от d09

Ну выходит,для дбиана в том году - разумные сроки. Зато стабильно

Для чего ты это пишешь? Ты логи патчей от Дебиана смотрел, дуралей? Ты уязвимости (о которых ТС не знает) видел? А то что тема решена ты видел? Зафрендся иди.

anonymous
()

Патамушта стабильный дебьян должен быть со стабильными уязвимостями! :)

djoe ★★★
()
Ответ на: толсто от Twissel

Э-э-э, не трогай – это же Котечка. У него крышу сорвет от загончика метапрога, а здесь он «инкогнито». Да и он сам обычно уходит (не на долго, но всё же).

anonymous
()
Ответ на: комментарий от anonymous

А, ну тогда всё ясно.

Касту неприкасаемых обижать нельзя =)

Twissel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Я таки извиняюсь, но «буханка» - это УАЗ.

hobbit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.