The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenBSD 7.4, opennews (?), 16-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


85. "Выпуск OpenBSD 7.4"  +1 +/
Сообщение от Аноним (85), 17-Окт-23, 13:13 
> OpenBSD известен своими компонентами, которые получили распространение в других системах и зарекомендовали себя как одни из наиболее безопасных и качественных решений

там другой С или сишники ? бравада высосанная из пальца

Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (86), 17-Окт-23, 13:22 
В этих проектах сишка та же, но кодовая база меньше и новее, без легаси из начала 90-ых, а это уменьшает возможное количество ошибок при сопоставимом качестве программистов в OpenBSD и GNU/Linux
Ответить | Правка | Наверх | Cообщить модератору

94. "Выпуск OpenBSD 7.4"  +1 +/
Сообщение от Аноним (85), 17-Окт-23, 15:05 
> кодовая база меньше и новее, без легаси из начала 90-ых

это как ?

> Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD

про "кода меньше" совсем мимо - там ведь не микроядро, а в юзерспейс можно и busybox использовать

Ответить | Правка | Наверх | Cообщить модератору

96. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (86), 17-Окт-23, 15:26 
Меньше кода - меньше ошибок (теория вероятности в деле)

Код программ почти весь переписан по несколько раз без оглядки на прошлое.

Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (85), 17-Окт-23, 15:31 
> Меньше кода - меньше ошибок (теория вероятности в деле)

тогда держи ещё меньше и новей

https://github.com/Mbed-TLS/mbedtls

Ответить | Правка | Наверх | Cообщить модератору

114. "Выпуск OpenBSD 7.4"  +2 +/
Сообщение от Аноним (106), 17-Окт-23, 17:51 
Давай пойдем дальше: нет кода — нет проблем!
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

113. "Выпуск OpenBSD 7.4"  +2 +/
Сообщение от Менеджер Антона Алексеевича (?), 17-Окт-23, 17:46 
> В этих проектах сишка та же, но кодовая база меньше и новее, без легаси из начала 90-ых, а это уменьшает возможное количество ошибок при сопоставимом качестве программистов в OpenBSD и GNU/Linux

При этом ещё недавно OpenBSD можно было уронить в кернел паник просто выведя на экран в tty не тот символ. Слухи о безопасности OpenBSD сильно преувеличены.

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

124. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (130), 17-Окт-23, 21:47 
Ну а что ты хочешь от системы которую пишут аж целых полтора землекопа... Ну не предназначена она для того чтобы работать в ынтерпрайзе.
Ответить | Правка | Наверх | Cообщить модератору

146. "Выпуск OpenBSD 7.4"  +2 +/
Сообщение от крокодил мимо.. (?), 18-Окт-23, 15:49 
> При этом ещё недавно OpenBSD можно было уронить в кернел паник просто
> выведя на экран в tty не тот символ. Слухи о безопасности
> OpenBSD сильно преувеличены.

???.. где-то с версии 5.0 пользую на ноутах и тыкал палкой где-то с версии 3.5, емнип.. вывод символов в ядерной консоли, не поддерживаемых шрифтом/кодировкой вроде к панике не приводил (и не должен, т.к. там нечему "падать").. в иксах до сих пор встречаются затычки с вкомпиленными форсированными шрифтами, которые ограничены набором поддерживаемых кодировок (например xmore из xbase) - оно не стартует до тех пор, пока а) не получит желаемую локаль (С), б) не получит пинка с правкой исходника (смена дефолтного шрифта)..

"безопасность" - это миф.. у опёнка фокус на этом пункте, многое сделано.. подход - кому-то нра, кому-то нет.. "сильно преувеличены" - такой же миф, как и "сильно преуменьшены".. если что не устраивает - пользуем альтернативы (пока они есть)..

"Linux people do what they do because they hate Microsoft. We do what we do because we love Unix."(c)(Theo)
"What's so exciting is to be able to just take something and polish it so much that hopefully in the future people will start borrowing things from it."(c)(Theo)

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

151. "Выпуск OpenBSD 7.4"  –1 +/
Сообщение от Менеджер Антона Алексеевича (?), 18-Окт-23, 23:23 
> ???.. где-то с версии 5.0 пользую на ноутах и тыкал палкой где-то с версии 3.5, емнип.. вывод символов в ядерной консоли, не поддерживаемых шрифтом/кодировкой вроде к панике не приводил (и не должен, т.к. там нечему "падать")..

А, ну раз ты не видел, значит явления не существует, и я всё придумал про то, как можно в три printf из консоли убить ядро OpenBSD. Неясно, правда, что же там такое фиксилось в файле sys/dev/wsemul_vt100.c в районе 26 февраля 2023?

> у опёнка фокус на этом пункте, многое сделано

Сделано многое, жаль это никак не помогает от того, что код OpenBSD исторически пестрит совершенно детскими проблемами, про что тоже было написано немало.

> "Linux people do what they do because they hate Microsoft. We do what we do because we love Unix."(c)(Theo)

Типичный Тео: все вокруг дураки, один он стоит в пальто красивый. С возрастом он хоть и изменился в лучшую сторону, но всё ещё из него порой прут грубость и заносчивость, которые в 1994 ему не простили. Впрочем, чем бы ни тешился, лишь бы OpenSSH вовремя чинил.

Ответить | Правка | Наверх | Cообщить модератору

153. "Выпуск OpenBSD 7.4"  +/
Сообщение от крокодил мимо.. (?), 19-Окт-23, 00:40 
> А, ну раз ты не видел, значит явления не существует, и я всё придумал про то, как можно в три printf из консоли убить ядро OpenBSD. Неясно, правда, что же там такое фиксилось в файле sys/dev/wsemul_vt100.c в районе 26 февраля 2023?

скорее всего..
https://github.com/openbsd/src/commit/805a1f0c6014a080d812ad...
https://nvd.nist.gov/vuln/detail/CVE-2023-40216

Device Control String & Control Sequence Introducer, wscons.. неприятно, но.. Exploitability Score: 1.8 говорит само за себя.. и printf, да.. хорошо, что нашли.. не тот случай, чтобы орать про "массовый падёж пголовья племенного скота".. субъективно..

Ответить | Правка | Наверх | Cообщить модератору

160. "Выпуск OpenBSD 7.4"  +/
Сообщение от Менеджер Антона Алексеевича (?), 19-Окт-23, 17:43 
Говорит о качестве кода в системе с «легендарной» «безопасностью» (с чего и начался тред), только и всего. Массовый падёж скота невозможен за отсутствием массовости.
Ответить | Правка | Наверх | Cообщить модератору

162. "Выпуск OpenBSD 7.4"  +/
Сообщение от крокодил мимо.. (?), 19-Окт-23, 20:02 
> Говорит о качестве кода в системе..

с одной стороны - вы правы, бэкпорт из netbsd прошёл не безукоризненно (возможно, что из-за состояния самого кода wscons).. с другой.. учитывая состояние с локалью не только в ядерной консоли, но и в иксах, - нам (пользователям опёнка) нужен Старик Хоттабыч, чтобы подтянуть  локали (хотя бы) к тому, что уже давно есть в linux.. емнип, когда-то давно было принято решение партии, что в опёнке будет utf-8 only + С.. вот и имеем.. из 6-ти tty ядра первая до сих пор с дефолтом в фиксированный/неизменный шрифт и C локаль (ибо.. ну, вы понели..)..

можно вспомнить:
https://www.exploit-db.com/screenshots/idlt37000/0xb16b00b5.png
https://www.exploit-db.com/exploits/36799
:))

Ответить | Правка | Наверх | Cообщить модератору

125. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (130), 17-Окт-23, 21:49 
> там другой С или сишники ? бравада высосанная из пальца

Одним и тем же инструментом можно построить как элитную виллу так и ветхую халупу.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

155. "Выпуск OpenBSD 7.4"  –1 +/
Сообщение от Аноним (85), 19-Окт-23, 10:10 
> Одним и тем же инструментом можно построить как элитную виллу так и ветхую халупу

звучит красиво но нет, топором элитную виллу не построишь, хватит глупости перебирать

Ответить | Правка | Наверх | Cообщить модератору

165. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (165), 20-Окт-23, 13:51 
>> Одним и тем же инструментом можно построить как элитную виллу так и ветхую халупу
> звучит красиво но нет, топором элитную виллу не построишь, хватит глупости перебирать

Что тебе мешает? Не хватает средств на покупку подходящего участка, или на наём мастеров?

Ответить | Правка | Наверх | Cообщить модератору

167. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (85), 21-Окт-23, 11:09 
> Не хватает средств на покупку подходящего участка, или на наём мастеров?

у касперского хватает на наём целой команды верификаторов, но где его продукт ? все только слышали но никто не видел. Мне не хватает гарантий корректности кода за бесплатно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру