<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в cpio и libarchive</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html</link>
    <description>Спустя четыре года с момента прошлого выпуска опубликован релиз утилиты для архивирования файлов cpio 2.13, применяемой в пакетах RPM  и в  initramfs. В новом выпуске устранены три уязвимости:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51820&lt;br&gt;</description>

<item>
    <title>Уязвимости в cpio и libarchive (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#28</link>
    <pubDate>Tue, 12 Nov 2019 18:01:30 GMT</pubDate>
    <description>&amp;gt; Блин, люди, у вас документация по любой команде за несколько секунд доступна! &lt;br&gt;&amp;gt; Не надо бегать по этажам и писать запросы; не надо оформлять &lt;br&gt;&amp;gt; читательские билеты; не надо шариться по книжным рынкам... Всё на блюдечке, &lt;br&gt;&amp;gt; просто набрать &quot;man foo&quot; или хотя бы в гугле строчку вбить! &lt;br&gt;&amp;gt; Но - нет, мы будем избегать любой ценой полезной информации, вместо &lt;br&gt;&amp;gt; этого переливая из пустого в порожнее на форуме.&lt;br&gt;&lt;br&gt;Эээммм... Это ты к чему сейчас сказал? Просто из любви к азбучным истинам, или у тебя какая-то более глубокая цель была?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (юникснуб)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#27</link>
    <pubDate>Tue, 12 Nov 2019 13:41:04 GMT</pubDate>
    <description>Блин, люди, у вас документация по любой команде за несколько секунд доступна! Не надо бегать по этажам и писать запросы; не надо оформлять читательские билеты; не надо шариться по книжным рынкам... Всё на блюдечке, просто набрать &quot;man foo&quot; или хотя бы в гугле строчку вбить! Но - нет, мы будем избегать любой ценой полезной информации, вместо этого переливая из пустого в порожнее на форуме.&lt;br&gt;&lt;br&gt;Господь, если ты есть, - жги...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (gsdh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#26</link>
    <pubDate>Sun, 10 Nov 2019 20:52:44 GMT</pubDate>
    <description>git может&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#25</link>
    <pubDate>Sun, 10 Nov 2019 13:49:52 GMT</pubDate>
    <description>возможно твоя ситуация была обусловлена тем, что в архиве были указаны полные пути файлов, а не относительные. Относительные применяются к текущей директории и туда всё и распаковывается. А вот полные пути... их тоже наверное можно сделать относительными посредством каких-нибудь опций распаковки, но я хз, не сталкивался.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#24</link>
    <pubDate>Fri, 08 Nov 2019 12:30:25 GMT</pubDate>
    <description>&amp;gt; это какая-то куча мутных файлов&lt;br&gt;&lt;br&gt;Это использование FS, вместо прикрученной сбоку изолентой DB с индексами кусков и сборки всего в один большой, красивый файл.&lt;br&gt;&lt;br&gt;&amp;gt; сжатая в непонятной степени (не настраивается?), &lt;br&gt;&amp;gt; манов нет, справки по-сути тоже никакой.&lt;br&gt;&lt;br&gt;zbackup config edit &amp;lt;repo&amp;gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;chunk &#123;&lt;br&gt;  max_size: 65536&lt;br&gt;&#125;&lt;br&gt;bundle &#123;&lt;br&gt;  max_payload_size: 2097152&lt;br&gt;  compression_method: &quot;lzma&quot;&lt;br&gt;&#125;&lt;br&gt;lzma &#123;&lt;br&gt;  compression_level: 6&lt;br&gt;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#23</link>
    <pubDate>Fri, 08 Nov 2019 06:34:59 GMT</pubDate>
    <description>Оно на python2. В любом случае, мне для передачи по сети и ответственного хранения, просто удивительно как ни 1 архиватор не дедуплицирует файлы. Видимо, возьму zpaq вместо 7z и буду тралить людей в интернете. Для сравнения zpaq на 9чке сжимает 250 секунд, но разница с 6 там минимальна (6 - 230с что ли)&lt;br&gt;&lt;br&gt;0.000000 + (3823.484717 -&amp;gt; 2025.510872 -&amp;gt; 1385.343196) = 1385.343196 MB&lt;br&gt;0.000000 + (3823.484717 -&amp;gt; 2025.510872 -&amp;gt; 1396.953740) = 1396.953740 MB&lt;br&gt;&lt;br&gt;7z (почему-то только полтора ядра грузит) 17 минут против ~5, однозначная победа за zpaq.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Shalik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#22</link>
    <pubDate>Fri, 08 Nov 2019 02:40:18 GMT</pubDate>
    <description>Если для бэкапов просто - duplicacy.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#21</link>
    <pubDate>Thu, 07 Nov 2019 23:13:05 GMT</pubDate>
    <description>Borgbackup намного удобней и приятней, с lzma9 репа 1.4гб, но это не важно, можно спокойно использовать zstd с любым сжатием и экономить по сравнению с любым архиватором, а вот дедуплицированный тарбол мне тут тоже не дали, всё не то, export-tar даёт такой же тарбол в 3.6 гб (без сжатия). На всякий случай проверил:&lt;br&gt;&lt;br&gt;дефолтный tgz, он даёт файл 2.2гб (напомню, 7z весит 1.8гб), &lt;br&gt;xz-9 даёт 1.9гб (очень медленно)&lt;br&gt;&lt;br&gt;дополнительные эксперименты:&lt;br&gt;&lt;br&gt;borg без сжатия, объём репы 2.1гб (гб=гибибайты, кстати)&lt;br&gt;&lt;br&gt;Time (start): Fri, 2019-11-08 01:54:29&lt;br&gt;Time (end):   Fri, 2019-11-08 01:55:16&lt;br&gt;Duration: 47.37 seconds&lt;br&gt;Number of files: 25138&lt;br&gt;Utilization of max. archive size: 0&#037;&lt;br&gt;------------------------------------------------------------------------------&lt;br&gt;                       Original size      Compressed size    Deduplicated size&lt;br&gt;This archive:                3.83 GB              3.83 GB              2.24 GB&lt;br&gt;All archives:                3.83 GB              3.83 GB              2.24 GB&lt;br&gt;&lt;br&gt;                       U</description>
</item>

<item>
    <title>Уязвимости в cpio и libarchive (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118937.html#20</link>
    <pubDate>Thu, 07 Nov 2019 21:37:29 GMT</pubDate>
    <description>Не, не работает, это было первое, что я проверил. 7z с большим словарём пока топчик по размеру результата, но он тоже не дедуплицирует - к большим объёмам слабо приминимо. zbackup дедуплицирует (хоть и не даёт настроить компрессор видимо), но хранит при этом файлы в репе, я же хочу простой дедуплицированный архив получить и он этого похоже не умеет.&lt;br&gt;&lt;br&gt;Единственный вариант, как мне видится это предварительно создавать хардлинки и не сохранять их при извлечении, да только это не то что мне нужно, ведь у файлов и метаданные могут отличаться и нет необходимости их портить.&lt;br&gt;</description>
</item>

</channel>
</rss>
