URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 75307
[ Назад ]

Исходное сообщение
"Спекуляции вокруг обновления альтернативного пакета с Linux ..."

Отправлено opennews , 10-Мрт-11 20:10 
Разработчики Ubuntu выпустили (https://lists.ubuntu.com/archives/ubuntu-security-announce/2...) обновление пакета с альтернативным Linux-ядром для LTS-релиза Ubuntu 10.04 в котором устранено 46 уязвимостей различной степени опасности. Данный факт вызвал множество домыслов и спекуляций (http://www.zdnet.com.au/ubuntu-peppered-with-holes-339310663...).


-  Во первых, обновление вышло для пакета с ядром 2.6.35, в то время как в Ubuntu 10.04 по умолчанию используется ядро 2.6.32. Ядро  2.6.35 является дополнительным, развивается в разделе бэкпортов (backports) и предлагается как дополнительная опция, требующая ручного подключения дополнительного репозитория.
-  Во вторых, в сети можно найти утверждения, что найденные уязвимости специфичны для Ubuntu или найдены разработчиками Ubuntu. В то время, как представленное обновление лишь обобщило все обнаруженные в ядре 2.6.35 уязвимости (например, 45 уязвимостей были обнаружены в 2010 году, а одна в 2009 году). Обновления ...

URL: https://lists.ubuntu.com/archives/ubuntu-security-announce/2...
Новость: http://www.opennet.me/opennews/art.shtml?num=29869


Содержание

Сообщения в этом обсуждении
"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 20:10 
Так я не понял, получается, что если я использовал более свежее ядро в LTS, то моя Убунту была подвержена всем этим опасностям?

Хорошо, другие дистрибутивы тоже используют ядро 2.6.35, так что, они тоже дырявые?


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 20:39 
> Так я не понял, получается, что если я использовал более свежее ядро в LTS, то моя Убунту была подвержена всем этим опасностям?

Получается, что если вы поставили себе нестандартное левое ядро, то вы сами себе буратино, и разработчики Ubuntu не виноваты.


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено crypt , 10-Мрт-11 21:35 
Это как сказать. Они полгода (?) не обновляли ядро в бекпортах и скопили там немерянное кол-во багов. В т.ч. критических. Нафиг-нафиг такие бекпорты! Продвинутые пользователи не захотят дыр в системе и установят новое ядро из другого источника, а непродвинутые узнают только, если будет поздно. Ну и в чем смысл?

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено aim , 11-Мрт-11 00:39 
>  Они полгода (?) не обновляли ядро в бекпортах

этот репозитарий не является официально поддерживаемым что и указано в соотв. файле настроек


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено crypt , 11-Мрт-11 21:24 
Либо делать одну вещь, но хорошо, либо не делать вовсе.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 22:56 
во всех дырах виноват торвальдс, он недостаточно качественно аудитит код.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено crypt , 10-Мрт-11 23:55 
Ты что! Это все его помощники!

Linus Torvalds doesn’t debug. His programs are always perfect.

http://www.slayerx.org/2008/02/27/linus-torvalds-facts/


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено xxx , 11-Мрт-11 11:37 
> http://www.slayerx.org/2008/02/27/linus-torvalds-facts/

Какая-то жалкая пародия на Чака.



"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено crypt , 11-Мрт-11 21:25 
>> http://www.slayerx.org/2008/02/27/linus-torvalds-facts/
> Какая-то жалкая пародия на Чака.

Нет, там очень хорошо и с юмором, но возможно, ты не понял.:)


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено koblin , 10-Мрт-11 20:15 
что-то я не понимаю в чем суть новости

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено анон , 10-Мрт-11 20:18 
Сообщить о скандалах, интригах и дополнительных расследованиях по этому вопросу.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 20:41 
> что-то я не понимаю в чем суть новости

Опровержение волны черного пиара против Ubuntu. ZDNet раздули из мухи слона и несущественное обновление представили как катастрофу для пользователей Ubuntu.


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено non anon , 11-Мрт-11 09:50 
>что-то я не понимаю в чем суть новости

Марк пиарится. Скандалы, интриги :-)

Но все-таки более тонким пиаром имхо были высказывания про роль женщин в разработке. Тогда такое бурление было...


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 20:26 
Ну знаете в сети можно ещё найти, как мой кот делал свои дела 6 лет назад, и нигде не будет 100% достоверности этой информации.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 10-Мрт-11 20:33 
Как минимум ZDNet и ЛОР купились на бред с 40 уязвимостями в LTS-ядре Ubuntu.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено нон , 11-Мрт-11 00:59 
> Как минимум ZDNet и ЛОР купились на бред с 40 уязвимостями в LTS-ядре Ubuntu.

Читаю ветку лора и не вижу ни одного комментатора, кто бы купился


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено paulus , 10-Мрт-11 20:46 
на одном сайте я сегодня уже читал дебаты по этому поводу, была "новость" с жуткой спекуляцией...

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Drist , 11-Мрт-11 00:13 
Сколько наварили своими спекуляциями? На жизнь хватит?

Жаль, что переводчики не хотят учить русский язык, а торопятся пользоваться калькой при переводе английских слов на русский. Выходит двусмысленность, а порой и вовсе - глупость.


"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Demo , 11-Мрт-11 11:20 
Во-во. Только-что высказал такую же мысль в параллельной ветке.

"Спекуляции вокруг обновления альтернативного пакета с Linux ..."
Отправлено Аноним , 11-Мрт-11 12:40 
А чем вас слово "спекулировать" не устроило ? IMHO, как раз в нужном контексте.

"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Аноним , 10-Мрт-11 22:58 
Надо бы глянуть какое в среднем количество дыр находят за жизненый цикл релиза ядра

"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено alexanderyt , 11-Мрт-11 10:41 
> Данный факт вызвал множество домыслов и спекуляций.

Ну и где там множество? Полтора человека отписалось.


"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Аноним , 11-Мрт-11 10:52 
Оно перелетело на http://www.zdnet.com/news/holes-found-in-linux-ubuntu-kernel... а потом расползлось еще на несколько десятков новостных ресурсов, не говоря о блогах, в который каждый недоброжелатель посчитал своим долгом пальцем ткнуть на "оперативность" выпуска обновлений к Ubuntu.

"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Nikolay Kudyn , 11-Мрт-11 10:57 
Бред помоиму. Продвинутые пользователи скачают сырцы любого ядра и соберут сами. А непродвинутым этот цирк до лампочки.

"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Zenitur , 11-Мрт-11 19:05 
Кстати, а какие домыслы и спецкуляции? Объясните, а?

"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Аноним , 11-Мрт-11 20:56 
> Кстати, а какие домыслы и спецкуляции? Объясните, а?

То что ядро в Ubuntu дырявое и очень редко обновляется. То что разработчики Ubuntu крутые хакеры которые нашли сразу 40 дыр в Linux-ядре.


"Спекуляции вокруг устранения 46 уязвимостей в бэкпортированн..."
Отправлено Zenitur , 12-Мрт-11 09:40 
Ааа... Понятно теперь. Спасибо. Ну это жёлтая пресса. А убунте - только лишняя популярность, всё равно о ней только больше говорить будут.