URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 119186
[ Назад ]

Исходное сообщение
"Новая версия почтового сервера Exim 4.93"

Отправлено opennews , 09-Дек-19 13:29 
После 10 месяцев разработки состоялся релиз почтового сервера Exim 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским автоматизированным опросом около миллиона почтовых серверов, доля Exim составляет 56.90% (год назад 56.56%), Postfix используется на 34.98% (33.79%) почтовых серверов, Sendmail - 3.90% (5.59%), Microsoft Exchange - 0.51% (0.85%)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51995


Содержание

Сообщения в этом обсуждении
"Новая версия почтового сервера Exim 4.93"
Отправлено z , 09-Дек-19 13:29 
Ждем сообщение об уязвимостях

"Новая версия почтового сервера Exim 4.93"
Отправлено pin , 09-Дек-19 13:41 
Просто не используй exim.

"Новая версия почтового сервера Exim 4.93"
Отправлено Michael Shigorin , 09-Дек-19 20:10 
Так и делаю.  Но всё-таки рад, что у них выпуск без исправления очередного rce -- надеюсь, и без добавления.

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 13:45 
Я вижу вы признанный эксперт по безопасности. Жду от вас коммитов по предотовращению уязвимостей.

"Новая версия почтового сервера Exim 4.93"
Отправлено A.Stahl , 09-Дек-19 13:49 
Так не принимают же коммиты. Я вот недавно отослал в Спортлото отличный патч меняющий цвет неба с голубого на зелёный. И что? Они даже не ответили.

"Новая версия почтового сервера Exim 4.93"
Отправлено Alen , 09-Дек-19 14:20 
А я все думаю, чего это они морозят мои патчи в свой генератор случайных чисел, а это оказывается ты их флудишь своим "цветом ночи". Безобрррааазие!

"Новая версия почтового сервера Exim 4.93"
Отправлено Ilya Indigo , 09-Дек-19 13:52 
Жду от postfix и dovecot поддержку OCSP STAPLING.

"Новая версия почтового сервера Exim 4.93"
Отправлено R , 09-Дек-19 14:09 
Словно бы это как-то актуально для почтовых серверов, многие из которых до сих пор на самовыписанных сертах сидят.

Но по сути вопроса присоединяюсь к оратору!


"Новая версия почтового сервера Exim 4.93"
Отправлено Я , 09-Дек-19 15:28 
Уже много лет живу на Postfix, чего и всем желаю!

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 23:52 
Это у которого 100500 конфигфайлов, вместо одного?

"Новая версия почтового сервера Exim 4.93"
Отправлено Alexey , 10-Дек-19 12:43 
Конфигов - ДВА. main & master

"Новая версия почтового сервера Exim 4.93"
Отправлено DeadLoco , 12-Дек-19 09:16 
А почтовых аккаунтов?

"Новая версия почтового сервера Exim 4.93"
Отправлено Andrey Mitrofanov_N0 , 12-Дек-19 09:31 
> А почтовых аккаунтов?

Тоже два: постмастер и абуза !


"Новая версия почтового сервера Exim 4.93"
Отправлено www2 , 12-Дек-19 11:40 
Я бы сказал: это у которого 100500 параметров настройки, каждый из которых может неочевидным образом влиять на работу других.

По-моему, сейчас по наглядности настройки OpenSMTP опережает Postfix, имея в целом такую же безопасную архитектуру.


"Новая версия почтового сервера Exim 4.93"
Отправлено pda , 09-Дек-19 15:46 
Я удивлён, что это сообщение не включили в relnotes.

"Новая версия почтового сервера Exim 4.93"
Отправлено xm , 09-Дек-19 13:57 
> добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов

Товарищ майор одобряет


"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 14:26 
Новая версия почтового сита Exim 4.93.

А ведь раньше я этим пользовался, и вроде настройка оказалась несложной, да и работало оно нормально даже. Но ситом от того перестать не было.


"Новая версия почтового сервера Exim 4.93"
Отправлено Tifereth , 09-Дек-19 16:57 
Знаете о каких-то известных, но не закрытых уязвимостях? Или так, для поддержания разговора?

"Новая версия почтового сервера Exim 4.93"
Отправлено Michael Shigorin , 09-Дек-19 20:11 
http://www.opennet.me/keywords/exim.html посмотрите, что ли...

"Новая версия почтового сервера Exim 4.93"
Отправлено Tifereth , 10-Дек-19 06:20 
Я в курсе.

Если в данный момент нет известных эксплуатируемых уязвимостей, при чём тут "шерето" (вопрос риторический)?

(дожили - вполне себе мирная кухонная утварь попала в один ряд с непристойностями)


"Новая версия почтового сервера Exim 4.93"
Отправлено bOOster , 10-Дек-19 07:31 
Exim сам по себе сложно-писанный. Код совсем не фонтан, поэтому это всегда будет потенциальное шерето.

"Новая версия почтового сервера Exim 4.93"
Отправлено Tifereth , 10-Дек-19 12:01 
С тем что код мог быть и лучше, и не спорю.

Но дыры там заколачивают достаточно оперативно. В остальном - уже дело привычки, на самом деле, холиварить особого кайфу не вижу.


"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 10-Дек-19 16:20 
Я назвал его ситом потому что в нём дыры находят чаще, чем у аналогов. Не потому, что есть известные незакрытые дыры, а именно потому, что там их чаще находят. Конечно, это отчасти из-за ложного чувства безопасности, т.к. отсутствие сообщениях об уязвимостях в аналогах не значит что там дыр нет – может их пока не нашли или нашли но не опубликовали.

"Новая версия почтового сервера Exim 4.93"
Отправлено Tifereth , 11-Дек-19 06:20 
> Я назвал его ситом потому что в нём дыры находят чаще, чем
> у аналогов.

Ну, при таком подходе - да, спорить особо не о чем. Хотя, при всей его ситности, серьёзных инцидентов  безопасности с ним не прилетало за все те восемнадцать лет, что работаю с ним.


"Новая версия почтового сервера Exim 4.93"
Отправлено DeadLoco , 12-Дек-19 09:11 
-- У меня жена - жуткая грязнуля, прям, свинья какая-то! Каждый день моется!

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 10-Дек-19 16:22 
В целом, сообщение от анонима #18 описывает мнение, аналогичное моему.

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 15:32 
Самый гибкий почтовый иснтрумент.

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 10-Дек-19 16:50 
Самый гибкий это написанный Вами на Вашем любимом языке ;)

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 15:36 
> Реализованы переменные "$r_...", устанавливаемые из опций маршрутизации и доступные для использования при принятии решений о маршрутизации и выборе транспорта.

Очень полезная штука. Теперь можно и в секции Routers делать переменным set, и  с ними работать. Раньше можно было только в секции Acl, что замедляло прием писем. А теперь можно быстро письмо принять и отпустить клиента, и обрабатывать письмо.


"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 18:18 
А ведь когда-то использовал его по полной, начиная с локалхоста и фидо и заканчивая крупными корпоративными релеями. За гибкость и понятность ему можно памятник ставить, особенно, по сравнению с грёбаным сендмейлом.
Хреново, что в нём довольно часто находят дыры и выставлять его во внешний мир ссыкотно.

"Новая версия почтового сервера Exim 4.93"
Отправлено Тот самый , 09-Дек-19 19:18 
Из "миллиона почтовых серверов, доля Exim составляет 56.90%", т.е. ~ 570 тысяч

>выставлять его во внешний мир ссыкотно

Может ты просто его готовить не умеешь?


"Новая версия почтового сервера Exim 4.93"
Отправлено Michael Shigorin , 09-Дек-19 20:12 
Это не потому, что головой думают.  Это never underestimate the power of the default (что шаблона для vps, что mta в этом шаблоне).

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноном , 09-Дек-19 20:29 
*Около миллиона опрошеных

"Новая версия почтового сервера Exim 4.93"
Отправлено антоним , 09-Дек-19 21:11 
> Из "миллиона почтовых серверов, доля Exim составляет 56.90%", т.е. ~ 570 тысяч

Рад за него.

> Может ты просто его готовить не умеешь?

Умею, но это может не спасти.


"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 09-Дек-19 21:32 
> часто находят дыры

как и везде. латают оперативно. и это главное


"Новая версия почтового сервера Exim 4.93"
Отправлено DeadLoco , 12-Дек-19 09:12 
Хреново не там, где находят дыры, а там, где не находят, и делают вид, что их нет.

"Новая версия почтового сервера Exim 4.93"
Отправлено Аноним , 10-Дек-19 22:59 
> Microsoft Exchange - 0.51% (0.85%).

Зачем это вообще упоминать?
Такое нужно постыдно прятать за тот же exim долой из интернета.