LINUX.ORG.RU

RedHat уже выпустила update.

anonymous
()

Slackware тоже;)

anonymous
()

Debian мнгновенно среагировал

anonymous
()

Мда... Среагировали "мгновенно"... Как же... Больше месяца дырка была известна этим компаниям прежде чем они патч соизволили выложить.

anonymous
()

Это обычная практика. Подпиши с подобной конторой договор на обслугу, денбжку плати и будешь иметь патчи сразу после обнаружения, а не через месяц, как все смертные.

anonymous
()

Ни чего подобного, патч был выпущен сразу и для всех, но месяц дырка была известна, вот она скорость патчиния дыр в опен соурс...

anonymous
()

а для винды патчи раз в пол года или полтора года хехехехехе

anonymous
()

А при чем тут винда (кстати с ней патчи выходят во время)? Разговор-то про опен соурс, который как оказывается патчит с большой задержкой, а не как тут любят говорить, что мол сразу.

anonymous
()

и SUSE выпустил update

anonymous
()

>> но месяц дырка была известна

Кому была известна? Откуда сведения?

anonymous
()

Для тех, кто в танке: Есть соглашение между конторами, согласно которому если кто-то найдет баг, то сообщается разработчику. Ждем-с месяц. Через месяц объявляется о дырке. Обычно к этому времени патч уже выпущен и зазеркален на кучу серваков. В сообщении о дырке указываются и адреса откуда качать патч или какие действия предпринять.

Если хотите жить в безопасности - наймите контору и платите ей бабки. Она будет проводить регулярное тестирование вашего софта и писать патчи самостоятельно (если это возможно).

anonymous
()

Дырка значит. Н-да... Говняный инструментарий (менструарий..?) используется для написания всяких системных вещей. Да-да-да --С-compiler. Переполнение буфера и т.д. следствие говняности языка.

anonymous
()

Угу. ПисАли б демоны сетевые на перле, ничего такого не было б!

Shadow ★★★★★
()

О! А ещё лучше - libc на перле - то, что надо!
Блин, достали, чесслово...

Shadow ★★★★★
()

Зато работало бы все на Athlone 2800+ как на Pentium MMX ;)

Eugeny_Balakhonov ★★
()

2Eugeny_Balakhonov: зато anonymous (*) (2003-07-16 14:00:24.258381) обкончался бы от счастья.
ДАЁШЬ libc НА ПЕРЛЕ!!!!!!

Shadow ★★★★★
()

2anonymous (*) (2003-07-16 08:17:02.395303):

> Кому была известна? Откуда сведения?

Я конечно понимаю, что кликнуть на "подробности" и прочитать это анонимусам не ведомо, но всё же вся информация почерпнута именно оттуда.

anonymous
()

а perl на чём писать?

anonymous
()

о порядке выпуска заплаток http://www.debian.org/security/faq#testing Вопрос:Я вижу DSA 100 и DSA 102, но где DSA 101?

A: Некоторые поставщики (в основном GNU/Linux, но также и BSD производных) в некоторых случаях координируют между собой предложения по безопасности и соглашаются на определённую задержку, так чтобы все поставщики могли выпустить предложения одновременно. Так сделано, чтобы не дискриминировать поставщиков, которым нужно больше времени (например, когда пакеты должны пройти длительные тесты контроля качества или поставщик поддерживает несколько архитектур или двоичных дистрибутивов). Наша команда безопасности также подготавливает предложения заранее. Время от времени получается так, что нужно выпустить новое предложение по безопасности, а другое ещё не опубликовано. Таким образом один или несколько номеров могут быть пропущены.

anonymous
()

Слышал что поддержка NFS реализована в Windows 2003 Server, а как там с исправлением?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.