abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 03:22 | Zajímavý článek

    V aktuálním příspěvku na blogu počítačové hry Factorio (Wikipedie) se vývojář s přezývkou raiguard rozepsal o podpoře Linuxu. Rozebírá problémy a výzvy jako přechod linuxových distribucí z X11 na Wayland, dekorace oken na straně klienta a GNOME, změna velikosti okna ve správci oken Sway, …

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Rakudo (Wikipedie), tj. překladač programovacího jazyka Raku (Wikipedie), byl vydán ve verzi #171 (2024.04). Programovací jazyk Raku byl dříve znám pod názvem Perl 6.

    Ladislav Hagara | Komentářů: 6
    27.4. 17:44 | Nová verze

    Společnost Epic Games vydala verzi 5.4 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.4. 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 12
    26.4. 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 9
    26.4. 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 48
    25.4. 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 15
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 880 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Linux opravil 5 let starou bezpečnostní chybu

    Vývojáři jádra opravili v aktualizaci 2.6.35.2 pět let starou chybu, která umožňovala lokálnímu útočníkovi získat práva roota. Bug popsal v roce 2005 Gael Delalleu, ale nikdo si ho moc nevšímal, dokud Rafal Wojtczuk nepředvedl způsob, jak chybu zneužít s pomocí Xorg serveru. SUSE mělo chybu ve svých distrech opravenu už od roku 2004. Píše The Register.

    19.8.2010 21:22 | Robert Krátký | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    19.8.2010 21:37 TomCat1 | skóre: 10
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    To jsou v Suse dobří, že opravili chybu rok před jejím vznikem.
    Have you tried turning it off and on again?
    danaketh avatar 19.8.2010 22:30 danaketh | skóre: 6 | blog: Sick Mind | Praha
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    No, on ji v roce 2005 popsal ale chyba tam mohla být mnohem déle. A SuSE to mělo opravené aniž by někdo považoval za nutné se o tom někde šířit.
    Roman Horník avatar 19.8.2010 22:37 Roman Horník | skóre: 8 | Seč
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Nediv se, pracuje tam totiž...


    Chuck Norris
    I'm only wearing black until they make something darker | Debian-Linux.cz | Debian fórum
    19.8.2010 21:38 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Dobrá práce... Pět let? To je někde od 2.6.11. Už aby Xka nepotřebovaly roota...
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    23.8.2010 10:51 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    na openbsd Xka aspon dropuji nektere privilegia a na real hw sahaji pres specialni driver.
    19.8.2010 21:52 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Chyba byla opravena také v 2.6.34.4 a v 2.6.32.19.
    Když Greg Kroah-Hartman použije slova "All users must upgrade", tak to myslí vážně.
    19.8.2010 22:04 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jo, no. Ale na druhou stranu, pokud to je bezpečnostní problém, tak snad existují nějaké obvyklé postupy (přiřadit k chybě CVE id, zmínit to v changelogu...). Tohle "schovávání bezpečnostních problémů" nikomu neprospívá.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    19.8.2010 22:53 Mintaka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Re. nikomu neprospívá: To já bych se obával že někomu to prospívá.
    gtz avatar 19.8.2010 23:48 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Ano, jenže si vem, že v tu dobu bylo Suse ještě zcela placené a free verze nebyly dostupné. Z jejich strany nebyl tehdy žádný důvod něco takového dělat.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    19.8.2010 23:50 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Mluvím o fixu v současnosti.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    gtz avatar 20.8.2010 00:05 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    tak to by bylo mělo být někde zvěřejněné včetně všech patchů apod.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    stativ avatar 20.8.2010 07:59 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    20.8.2010 01:00 Hulka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jo zde všichni vidíme ony "výhody" opensource že? Bezpečnostní záplaty přece vycházejí téměř v horizontu jednoho dne od doby odhalení bezpečnostního problému. Bez urážky ale to by už snad windows měli dříve hotovej service pack.
    20.8.2010 02:01 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Je podstatné, že mohou vyjít v horizontu jednoho dne, a to nezávisle na původním dodavateli software. U opensource je prostě větší množina lidí, kteří to mohou dělat. Nic ale už nezaručuje, že to skutečně kdokoliv udělá. Bohužel skalní propagátoři opensource ten krok "může udělat" - "někdo to udělá, a ještě správně" nekdy považují za automatický.

    Ani jeden model vývoje SW nezaručuje bezpečnost nebo rychlé opravy chyb. V tomhle konkrétním případě to spíš vypadá, že nešlo o tak vážnou chybu, aby hned někomu stála za opravu.

    Je asi pravda, že kód málokterého OSS programu kompletně kromě autorů systematicky studuje někdo schopný odhalit chybu. Kernel na tom bude dost možná nejlépe. Pracuje na něm sice hodně lidí, ale každý povětšinou na své relativně izolované části. Kód sice prochází přes více lidí, ale to je u uzavřeného softwaru stejné. U značné části OSS programů není dost lidí ani na opravu evidentních chyb a vývoj nových funkcí, natož na hledání bezpečnostních chyb.
    srigi avatar 20.8.2010 16:38 srigi | skóre: 10 | blog: sricont
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    OSS ma ale pre propiertarnym SW jednu obrovsku vyhodu - az je chyba odhalena, moze sa opravy ujat ktokolvek sa na to citi. To komercny SW nema a dost mi to vadi (napr. nejaky prog. ktory je pre mna na windooze dolezity ma nejaku formu "ohrozujucej" chyby - ostava iba cakat, ze to vyrobca co najskor opravi).
    Be kind to newbies.
    20.8.2010 04:58 qwert
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    U Opensource jsou některé chyby opravovány ihned. Ve Windows nejsou žádné chyby opravovány ihned, většinou čekáte na slavné úterý blíže nespecifikovaného měsíce.
    stativ avatar 20.8.2010 08:02 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Otázka je, nakolik se věnovat potenciálním bezpečnostním problémům když jsou na pořadu dne jiné, často závažnější chyby. A v reálu jí využít asi nebude tak jednoduché, když se to povedlo až 5 let po jejím nalezení.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    21.8.2010 23:09 Hulka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Tak to ten člověk musel mít pevnou vůli že se snažil demonstrovat zneužití chyby ( dle Vás s malým potenciálem zneužití) že u toho strávil 5 let. :-D Nebylo by spíš rozumnější tu chybu opravit než přemešlet jak ji zneužít? Pokud je to tak jak říkate tak se pak nedivim že se nestíhájí opravovat chyby.
    20.8.2010 09:09 Jirka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    No u SUSE vysly v horizontu minus jednoho roku. A nikoho se nemuseli doprosovat ani za to nikomu platit.
    srigi avatar 20.8.2010 16:39 srigi | skóre: 10 | blog: sricont
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Je viac ako pravdepodobne, ze zaplatili formou vyplat developerom u Novelu.
    Be kind to newbies.
    Heron avatar 20.8.2010 10:28 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Dělat z jedné chyby (jejíž zneužitelnost je sporná) systémovou záležitost (věc celého opensource) je poněkud přehnané, nemyslíš?

    Ve světě opensource se o tom alespoň dozvíš. I když je to nepříjemné. Která komerční firma by na sebe práskla, že měla v systém 5let chybu?
    21.8.2010 22:28 Hulka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Dělat z jedné chyby (jejíž zneužitelnost je sporná) systémovou záležitost (věc celého opensource) je poněkud přehnané, nemyslíš?

    Co je na dané metodě získání práv roota sporného? Je to snad nainstalovaný xorg server? Nebo snad jste extremistického názoru že správný administrátor pracuje jenom v konzoli? A pokud jste někdy programoval tak by jste asi věděl že i z na první pohled nevinné chyby se může vyklubat celkem slušný bug. Dále pokud jste to moc nepochopil tak jsem se snažil upozornit na často milně vyzdvihované vlastnosti opensource protože se toho mnohdy více nakecá než tomu doopravdy je. Naopak téměř nikde se nedozvíte o nevýhodách.

    Ve světě opensource se o tom alespoň dozvíš

    Už jsem právě dozvěděl. Prošel jsem během cca. 7 let desítkami linuxových ditribucí a také i FreeBSD (ten jsem nikdy kvůli špatné podpoře HW nikdy dlouho na počítači neměl). Na začátku jsem byl přesvědčen (i předvědčován) že linux je mnohem stabilnější a bezpečnější než windows. Postupně jsem však zjišťoval že neexistuje žádný operační systém který by neobsahoval nějaké bezpečnostní chyby. Poslední výhodou opensource se tedy může jevit už jen desetitisíce dobrovolníků po celém světě jenž kód neustále prohlíží a tudíž může chybu rychle objevit a opravit. Jak je ovšem vidět tak i v tomto případě na tom opensource nemusí být o moc lépe.

    Která komerční firma by na sebe práskla, že měla v systém 5let chybu?

    A co zveřejněná zpráva o 17 let staré chybě ve 32 bitových verzích windows přímo v kernelu? Za další, není důležité jak stará chyba to je ale za jak dlouho vyjde oprava této chyby (resp. jak dlouho se už o chybě ví). Navíc vzhledem k tomu že ke zdrojovým souborům OSS programu má přístup kdokoliv, by měla být rychlost odhalení a opravy o to víc palčivější.
    Heron avatar 21.8.2010 22:59 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Nebo snad jste extremistického názoru že správný administrátor pracuje jenom v konzoli?

    Extrémistický? Pokud už na serveru musí být (z nějakého opodstatněného důvodu) grafické prostředí, tak tam neběží X jako taková (k čemu by to taky bylo?), ale nějaké to prostředí ve vnc. Případně ty gui aplikace lze spouštět přes ssh X-Forward.

    Dále pokud jste to moc nepochopil tak jsem se snažil upozornit na často milně vyzdvihované vlastnosti opensource protože se toho mnohdy více nakecá než tomu doopravdy je.

    Ale jo, pochopil. Já nejsem fanatický zastánce ničeho, sám tu mám pár kritických komentářů proti opensource a linuxu. Jen jsem chtěl upozornit na drobný detail a to je dělání závěru z jednoho případu. A to já prostě nemám rád. On nikdo soudný nikdy netvrdil, že opensource programy jsou bez chyby. Ale ty chyby se zkrátka opravují a mluví se o nich.

    Na začátku jsem byl přesvědčen (i předvědčován) že linux je mnohem stabilnější a bezpečnější než windows.

    Njn. Když oni to srovnávali s Windows řady 95. O řadě NT někteří přesvědčovači ani nevěděli.

    Postupně jsem však zjišťoval že neexistuje žádný operační systém který by neobsahoval nějaké bezpečnostní chyby.

    To byla, s prominutím, hodně naivní představa.

    A co zveřejněná zpráva o 17 let staré chybě ve 32 bitových verzích windows přímo v kernelu?

    Jenže to je opět jeden případ. Na tom nelze stavět žádnou statistiku.

    Za další, není důležité jak stará chyba to je ale za jak dlouho vyjde oprava této chyby (resp. jak dlouho se už o chybě ví). Navíc vzhledem k tomu že ke zdrojovým souborům OSS programu má přístup kdokoliv, by měla být rychlost odhalení a opravy o to víc palčivější.

    No jasně. Nikomu ta chyba (tehdy bez možnosti zneužití) nepřišla tak závažná, aby to opravoval. Jakmile někdo přišel s exploitem, tak to někdo fixnul. Tedy na (v tu chvíli) již reálnou chybu rychle zareagoval patchem. Mě by se taky líbilo, kdyby se opravovalo všechno. Ale to by pak šíleně brzdilo vývoj. A současný stav zkrátka funguje. Navíc bezpečnost není stav systému, to je proces. Služby, jejich nastavení, firewall, fyzické zabezpečení. On se ten útočník k tý zneužitelný chybě často ani vůbec nedostane (resp. admin by měl pro to udělat své maximum).

    22.8.2010 13:38 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Nikomu ta chyba (tehdy bez možnosti zneužití) nepřišla tak závažná, aby to opravoval. Jakmile někdo přišel s exploitem, tak to někdo fixnul. Tedy na (v tu chvíli) již reálnou chybu rychle zareagoval patchem.
    dovolil bych si poopravit - nikoliv "jakmile někdo přišel s exploitem", nýbrž "jakmile někdo zveřejnil exploit", jinak s tím exploitem mohl někdo přijít dávno, otázkou je za kým ... mně zas přijde naivní představa, že chyba se stane "reálnou" teprv ve chvíli, kdy je veřejně znám exploit, jako kdyby se každej podloudnej živel hned chlubil u MITRE/CVE, co všecko používá k průniku do systému, a tudíž chyba nemohla být zneužívána předtím, než je exploit veřejně znám ...
    20.8.2010 11:51 bender
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jo zde vidíme ony "výhody" closedsource že? Co třeba nedávná chyba ve windowsím shellu datující se až někam k windows 1.0. Jak dlouho byla zneužívána aniž by se o tom vědělo? jak dlouho trvala microsoftu oprava takové triviality? Mezitím se siemensáci mohly zbláznit...
    20.8.2010 16:16 Radovan
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    V MS Excelu je prý jeden bug který pochází už z Visicalcu, tedy z roku 1979. Prý ho tam nechávají kvůli zpětné kompatibilitě :-D
    gtz avatar 20.8.2010 18:08 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Copak VisiCalc je předchůdce Excelu?
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    gtz avatar 20.8.2010 18:11 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Myslím, že ne, on přece dříve používal Multiplan, ale byl převálcován 123 od Lotusu a až hodně později vylezl M$ s Excelem. Max. se může jednat o zpětnou kompatibilitu pro Lotus 123 tedy používáním / menu.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    21.8.2010 00:18 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Zrejme se jedna o chybny vypocet prestupneho roku, kdy rok 1900 je v excelu povazovan za prestupny ackoliv nebyl. Chyba tam byla umele zanesena v dobe, kdy svetu dominoval Lotus 1-2-3 a excel potreboval pri otevreni souboru garantovat, ze zobrazi zcela presne stejna data jako lotus, protoze jinak byl excel nikdo nechtel. Vyvojari lotusu ale pri implementaci isleapyear zapomeli na tu cast se 400 lety.

    Ta chyba je dokonce deklarovana jako vlastnost a je dokumentovana v ISO norme pro xlsx format a implementace teto normy se tak musi chovat.

    Velmi podobna situace nastava s OOo, ktere pole deklarovana jako textova nescita, ani kdyz obsahuji cisla, kdezto Excel takova pole zkusmo prevadi na cislo a ta ktera jdou potom zahrnuje do sumy. Existuje velky tlak uzivatelu, aby OOo v tomto ustoupil excelu a okopiroval tuto chybnou implementaci a tak poskytl stejny vystup jako dominantni excel, byt je to v zasade chyba.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    20.8.2010 23:23 Radovan
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    To si piš že je, a nejen jeho, je to předchůdce všech dnešních spreedsheatů :-D Zkusil jsem najít o který bug šlo, ale je jich v tom Excelu moc, takže nevím přesně. Ale možná je to tenhle:

    -5^2 vyjde 25, místo správného výsledku -25

    Otestoval jsem to a je to skutečně tak ;-) Zajímavé je že VisiCalc počítá v BCD, je to pomalejší, ale přesnější...
    Mintaka avatar 21.8.2010 00:05 Mintaka | skóre: 13
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    V tom případě má chybu i Xcalc i OpenOffice. A Python dokonce vypočítá -7, to mi dává větší smysl -101 XOR 010 = -111 Google to šalamounsky převede na -(5^2) a uvede -25 :-)
    21.8.2010 01:26 Radovan
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Přesně tak, ale je to opravdu chyba? Jaký je rozdíl mezi bugem a feature... :-D Google to spočítá správně, protože pro něj má mocnina větší prioritu než negace, v těch spreadsheetech je to naopak. Co z toho je správně matematicky?
    Mimochodem, v C také vyjde -7, jenže tam tenhle výraz má úplně jiný význam :)
    Jendа avatar 21.8.2010 14:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    My se na ZŠ i SŠ učili, že mocnina má větší prioritu.
    stativ avatar 21.8.2010 21:52 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Mě zase céčko učilo, že větší prioritu má unární minus :-)

    Popravdě zdá se mi to i logičtější. Unární mínus je vlastně důležitá část čísla,. Stejně jako 5 a 6 není to samé číslo, tak 5 a -5 není to samé číslo. Dalo by se říci, že - říká, že mám násobit číslo -1 krát. Proč rozdělovat -5^2 jako (-1)×(5^2). To bychom mohli stejně dobře říci, že 6^2 se bude počítat jako 2×(3^2).
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    22.8.2010 22:44 pexxi.sk
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Vasa interpretacia zaporneho znamienka (ako 'dolezita sucast cisla') by ale sposobila nejednoznacnost v matematike:

    -x^2+2 [podla Vas (-x)^2+2] by davala iny vysledok nez 2-x^2, kedze v prvom pripade by sa jednalo o unarne minus ale v druhom pripade uz nie.

    A to by uz bol velky pruser... ;-)
    stativ avatar 23.8.2010 08:08 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jasně, že by to dávalo jiný výsledek. Ale nejednoznačné by to nebylo.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    21.8.2010 22:52 Hulka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jak dlouho mohla být tato chyba v linuxovém jádře zneužívaná aniž by o tom někdo věděl než napadlo dobrochtivého típka demonstrovat její zneužití? 5 let známá chyba je dost na to že se jedná o opensource projekt.
    20.8.2010 07:31 Robotics
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Je ještě nějaká důležitá bezpečnostní chyba o které se ví několik let a nic se s ní nedělá?
    20.8.2010 08:05 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Ale ona nebyla důležitá ;-)
    20.8.2010 09:13 Jirka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Jak pisou na Registru, otazka je proc se oprava nedostala do upstreamu, kdyz to v SUSE opravali. Neposlali to tam a skudlili si to pro sebe? Nebo chyba byla opravena "omylem"? Nebo patch nebyl pro kernel dost dobry?
    gtz avatar 20.8.2010 10:37 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    jak jsem psal výše, v tu dobu byl Suse placený a nebyl žádný důvod to poskytnout jinam.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    20.8.2010 11:46 Jirka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    I kdybys mel pravdu a proste si to tenkrat pro sebe uskudlili, tak uz dlouho placeny neni a sadu patchu, ktere SUSE pouziva, uz jiste videla spousta lidi.
    gtz avatar 20.8.2010 13:31 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Asi ano, oni to delali hlavne pro stabilitu svych SLED/SLES. A tyto stroje jsou nadale placene. Myslim, ze Suse udelal jen patch pro ten kernel a v dalsich jiz ten pach byl integrovan primo. Ale i tam Suse mel udelat report, ze nasel nejakou douru ...
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    22.8.2010 08:10 JanM | skóre: 28
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    A neměla by tím důvodem ke zveřejnění být GPL?
    pavlix avatar 22.8.2010 23:50 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Neměla. GPL zveřejnění ničeho nepožaduje. Maximálně snad znemožňuje takové zveřejnění zakázat příjemci daného software.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Amarok avatar 20.8.2010 10:53 Amarok | skóre: 33 | blog: blogoblog
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Muze mi nekdo kratce vyjasnit, jak je mozne, ze jen nektera distribuce ma opravenou chybu v jadru? Ja zil v domneni, ze jadro spravuje a organizuje velky Linus a ze jadro je tedy oficialne jen jedno a vsechna distra ho jen pretahuji k sobe. Od SuSE mi prijde docela nefer, ze chybu opravili a neposlali hotovy patch, aby byl implementovan v oficialnim jadru.
    GNUniverse - May the source be with you...
    20.8.2010 11:08 Lubos Kopecky | skóre: 32
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    linus nepovoli zaradit uplne vse a pokud si spravci jadra v distru mysli, ze ten patch je pro ne prospesny nebo opravuje nejakou chybu, ktera jeste neni v upstreamu, pripadne to jadro uz neni podporovany ofico vyvojem vubec, tak ho tam zaradi; openoffice byl taky jeden od sunu, odmitali tam davat nejaky patche, tak novel vydaval svoji verzi s tema patchama a treba debian prebiral do svyho distra prave tu novelackou verzi...
    gtz avatar 20.8.2010 11:14 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    OO od Novellu byla stabilnější, rychlejší a měla i více převodních formátů. Třeba již tehdy uměla otevřít/uložit xlsx/docx.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    Heron avatar 20.8.2010 11:36 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Vanilkové (Linusovo) jádro je jen jedno. Ovšem autoři distribucí si tam (do jádra své distribuce) přidávají patche podle svého uvážení. CentOS do 2.6.18 backportuje např. i ovladače nového HW.

    Každé distribuční jádro je navíc kompilováno s jiným nastavením, takže chyba jádře jedné distribuce se u ostatních nemusí projevit (jednoduše tam ten modul vůbec není).
    20.8.2010 14:45 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Rozhodně to není "tu a tam", ale naopak často. Distribuce se tak předhánějí (bohužel většinou více v nových či "jen jejich" funkcích a ne v opravě chyb) mezi sebou, protože vymezovat se oproti někomu třetímu by bylo příliš těžké.
    21.8.2010 13:58 wylda
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Líbí se mi, jak zde někteří říkají, že to je průšvih a 5 let apod. A přitom fix této bezpečnostní díry v 2.6.35.2 způsobil mnohem větší problémy (viz třeba bugzilla Ubuntu a jiné - stačí pohledat).

    Musím říct, že mě ta né úplně povedená záplata potrápila mnohem víc. Zato ten security bug u mě za posledních 6let nezasáh ani jednou ;)

    A ještě pro křiklouny, beroucí si do úst, že se linux neprávem chlubí tím, že jsou věci ihned fixnuty a přitom to trvá 5 let. Schvalně se mrkněte - po mém ohlašení to Linus fixnul za 5hod. A když si k tomu vemete, že byla sobota a asi 8hod časový posun (při nahlašení ještě spal), tak si říkám, že musel snídat s koblihou v jedné ruce a druhou psal tentokrát už perfektní patch. Opravdu jste vy křilouni při práci ještě víc pracovitější, makáte víkendy nevíkendy, nic neodkládáte a uděláte to hned... No nevím nevím.

    https://bugzilla.kernel.org/show_bug.cgi?id=16588

    A dokonce jsem se za to dostal i do changelogu 2.6.35.3 ;-) Tímto Vás křiklouny vyzývám k častějšímu testování -rc verzí místo remcání v diskuzi!
    21.8.2010 15:12 Mintaka
    Rozbalit Rozbalit vše Re: Linux opravil 5 let starou bezpečnostní chybu
    Pravdu díš. Díky za bug report.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.