<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В более чем 1200 исполняемых файлах Debian Wheezy обнаружены...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html</link>
    <description>Специалист по безопасности из университета Carnegie Mellon и его команда обнаружили (http://lists.debian.org/debian-devel/2013/06/msg00720.html) условия возникновения тысяч крахов исполняемых файлов из дистрибутива Debian Wheezy. Ошибки были выявлены с помощью автоматизированной системы для поиска ошибок Mayhem (http://users.ece.cmu.edu/~arebert/papers/mayhem-oakland-12.pdf) (PDF), которая разрабатывалась в одной из лабораторий учреждения последние несколько лет. &lt;br&gt;&lt;br&gt;&lt;br&gt;Полный список программ, в которых были найдены проблемы можно посмотреть здесь (http://forallsecure.com/reports/dd-list.txt). Из наиболее известных можно отметить xml2, fvwm, xorg-server, vnc4, amule, attr, freetds, rss-glx, cairo, udftools, checkpolicy, db, strigi, dhcpd, gutenprint, faad2, exim4, tiff, fluxbox, mgetty, gcc, hal, groff, hunspell, squid, nasm. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для того чтобы не наводнять систему трекинга ошибок Debian новыми записями, вместо заведения более 1200 отчётов об ошибках исследователи направили разработчикам Debiab данные об ошибк</description>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (Ordu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#136</link>
    <pubDate>Wed, 03 Jul 2013 16:50:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да и существуют всякие технологии отлавливающие этот момент.&lt;br&gt;&amp;gt; одна из них называется &amp;#171;ядро&amp;#187;, например. поставил ulimit &amp;#8212; и программу &lt;br&gt;&amp;gt; нафиг сегфолтнут. ну, радости с того переполнения-то&amp;#8230; &lt;br&gt;&lt;br&gt;Замечательный пример ответа по теме. Я повторю свой вопрос: точно ли имеется в виду переполнение стека, а не буфера? Только не надо мне в ответ расписывать методы борьбы с переполнениями стека, буфера, кучи, целого, float&apos;а и проч. Вопрос гораздо конкретнее.&lt;br&gt;</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (serg1224)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#133</link>
    <pubDate>Tue, 02 Jul 2013 11:26:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мне как-то рассказывали случай, когда одному начинающему верующему сильно не понравился &lt;br&gt;&amp;gt;&amp;gt; батюшка в одном из приходов. Так тот прихожанин подумал, что и &lt;br&gt;&amp;gt;&amp;gt; вся вера такая&amp;#8230; ну и отвернулся от неё.&lt;br&gt;&amp;gt; и от попов польза бывает. да, вся такая. и даже хуже. потому &lt;br&gt;&amp;gt; что по их же мануалу &amp;#8212; не бывает хороших плодов от &lt;br&gt;&amp;gt; худого дерева.&lt;br&gt;&lt;br&gt;Ну если и на тему веры аллергия, то вот, пожалуйста, тема фруктовая. Надеюсь на бананы аллергии нет... :-)&lt;br&gt;&lt;br&gt;Жил-был фермер и были у него плантации банановые. Фермер очень старательно относился к своей работе и поэтому бананы с его плантаций всегда были очень вкусными, всем в округе очень нравились.&lt;br&gt;&lt;br&gt;Много лет работал фермер, но как-то состарился и взял себе молодого помощника. Помощник был малоопытный и в один из рабочих дней напортачил: взял для бананов упаковку от другого фрукта. Сам он это оплошностью не счёл, т.к. упаковки были очень похожими (на его взгляд).&lt;br&gt;&lt;br&gt;Покупатели очень быстро заметили, что в новой упаковке бананы стали быстрее портиться, о чё</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#132</link>
    <pubDate>Tue, 02 Jul 2013 09:22:13 GMT</pubDate>
    <description>&amp;gt; Мне как-то рассказывали случай, когда одному начинающему верующему сильно не понравился &lt;br&gt;&amp;gt; батюшка в одном из приходов. Так тот прихожанин подумал, что и &lt;br&gt;&amp;gt; вся вера такая&amp;#8230; ну и отвернулся от неё.&lt;br&gt;&lt;br&gt;и от попов польза бывает. да, вся такая. и даже хуже. потому что по их же мануалу &amp;#8212; не бывает хороших плодов от худого дерева.&lt;br&gt;</description>
</item>

<item>
    <title>В более чем 1200 исполняемых файлах Debian Wheezy обнаружены... (Омский линуксоид 2)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#131</link>
    <pubDate>Tue, 02 Jul 2013 05:13:05 GMT</pubDate>
    <description>Да, я такой. У нас люди с разными точками зрения.&lt;br&gt;</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (serg1224)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#130</link>
    <pubDate>Mon, 01 Jul 2013 05:56:44 GMT</pubDate>
    <description>Я, с Вашего позволения, резюмирую нашу содержательную беседу.&lt;br&gt;&lt;br&gt;Иными словами, Вы бы посоветовали, например подрастающим специалистам, выбрать любой другой дистрибутив из списка http://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BF&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;BA_&#037;D0&#037;B4&#037;D0&#037;B8&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B1&#037;D1&#037;83&#037;D1&#037;82&#037;D0&#037;B8&#037;D0&#037;B2&#037;D0&#037;BE&#037;D0&#037;B2_Linux&lt;br&gt;&lt;br&gt;или из этого списка http://distrowatch.com/dwres.php?resource=popularity&lt;br&gt;&lt;br&gt;лишь бы это не был Debian.&lt;br&gt;&lt;br&gt;&lt;br&gt;Знаете, не могу с Вами согласиться и считаю, что начинать знакомиться с Linux, а так же использовать его в продакшене нужно именно с Debian, т.к. этот дистрибутив обладает высокой культурой работы с ПО, отменно документирован (не только HOWTO, но и полноценные последовательные руководства-книги), содержит практически всё необходимое ПО и имеет богатый опыт. В т.ч. и негативный, о котором Вы упоминали. При этом не привязан только к ядру Linux, поддерживает множество платформ и остаётся полностью свободным. На примере Debian хорошо изучать операционные системы, разумеется не огр</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#129</link>
    <pubDate>Mon, 01 Jul 2013 02:58:34 GMT</pubDate>
    <description>(вздыхает) сокращаю. секурити в бебиан &amp;#8212; оксюморон. выбирать бебиан можно в том случае, когда на секурити плевать. хороши все дистрибутивы, которые не запомоились, как бебиан. с политикой &amp;#171;в наших косяках виноват кто угодно, только не мы&amp;#187; бебиановцы идут на МПХ, весело размахивая своим дистрибутивом. жаль того, что когда-то бебиан был хорошим.&lt;br&gt;</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (serg1224)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#127</link>
    <pubDate>Mon, 01 Jul 2013 02:17:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; в Слаке я таких ляпов не наблюдал, например.&lt;br&gt;&amp;gt; Патрик сотоварищи не имеет обычая патчить направо и налево. и если не &lt;br&gt;&amp;gt; сидеть на карренте, который по определению работать не обязан, то стабильность &lt;br&gt;&amp;gt; ровно такая, как у соответствующих версий софта.&lt;br&gt;&lt;br&gt;Понимаете, есть дистрибутивы, пригодные к массовому промышленному применению, а есть дистры для энтузиастов.&lt;br&gt;&lt;br&gt;Ко вторым лично я отнёс бы как минимум Slackware и Gentoo. Их философия не годится для корпоративного сектора. При этом сами дистрибутивы и их команды безусловно заслуживают понимания и уважения.&lt;br&gt;&lt;br&gt;К слову, как, например, в Слаке поддержка Xen-host из коробки?&lt;br&gt;&lt;br&gt;Насколько я понимаю, идеология Слаки - это простота. Прослойка дистрибутивостроителя между конечным пользователем и разработчиком софта стремится к нулю. В ряде случаев это хорошо, в ряде случаев - беда.&lt;br&gt;&lt;br&gt;&amp;gt; сидеть на карренте, который по определению работать не обязан&lt;br&gt;&lt;br&gt;Т.е. CURRENT &amp;lt;&amp;gt; STABLE.&lt;br&gt;А что же тогда STABLE?&lt;br&gt;Собственно Debian stable - это как раз пригодный для массового ис</description>
</item>

<item>
    <title>Более 1200 исполняемых файлов Debian Wheezy подвержены... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#126</link>
    <pubDate>Mon, 01 Jul 2013 01:39:48 GMT</pubDate>
    <description>&amp;gt; Ибо не ошибается тот кто ничего не делает. Если кто вносит 0 &lt;br&gt;&amp;gt; изменений в программы &amp;#8212; да, он сделает там 0 багов.&lt;br&gt;&lt;br&gt;и это намного лучше, ситуации, когда полоумная обезьяна лезет &amp;#171;править&amp;#187; то, в чём ничего не понимает.&lt;br&gt;</description>
</item>

<item>
    <title>В более чем 1200 исполняемых файлах Debian Wheezy... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90634.html#125</link>
    <pubDate>Mon, 01 Jul 2013 01:37:48 GMT</pubDate>
    <description>&amp;gt; Да гентусятина при всем желании &quot;стабильным дистром&quot; не является.&lt;br&gt;&lt;br&gt;с чего бы это?&lt;br&gt;</description>
</item>

</channel>
</rss>
