The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление ядра Linux 3.0.6. Возвращение в строй kernel.org

04.10.2011 10:11

После месячного затишья увидел свет корректирующий релиз ядра Linux 3.0.5, в котором устранено более 200 ошибок. Как обычно, в анонсе выхода новой версии подчёркивается обязательность проведения обновления. Почти сразу представлено обновление 3.0.6, в котором устранено внесённое в версии 3.0.5 регрессивное изменение, мешающее сборке DRM-модуля Radeon для драйверов видеокарт AMD.

Из проблем связанных с безопасностью, в списке изменений замечены: возможность разыменования указателя NULL в USB-драйвере s5p-ehci; проблема с вычислением размера буфера в VirtIO; возможность инициировать повреждение памяти при монтировании файловой системой CIFS с сервера, подконтрольного злоумышленнику.

Дополнительно можно отметить возвращение к жизни ресурсов www.kernel.org и git.kernel.org. Для загрузки пока доступны только ветки mainline, stable и linux-next, в том состоянии, в котором они находились до момента взлома. Остальные Git-ветки будут добавляться по мере возвращения разработчикам доступа в индивидуальном порядке. Сопутствующие сайты (например, wiki) и зеркала пока остаются в отключённом состоянии. В будущем планируется опубликовать детальный отчёт с разбором инцидента.

  1. Главная ссылка к новости (https://lkml.org/lkml/2011/10/...)
  2. OpenNews: Kernel.org подвергся взлому
  3. OpenNews: Из-за недоступности kernel.org в ядре linux-next не хватает 89 веток
  4. OpenNews: Статус возрождения kernel.org: доступ к Git будет организован без shell доступа
  5. OpenNews: Исполнилось 20 лет с момента первого выпуска ядра Linux. Kernel.org опять недоступен
  6. OpenNews: Инфраструктура Linux Foundation и Linux.com подверглась взлому
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31933-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Уже зарегистрирован (?), 11:40, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    а кто сейчас основные майнтейнеры ядра?
     
     
  • 2.40, pavlinux (ok), 21:45, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Админы сайта :)
     

  • 1.7, Аноним (-), 12:43, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    не работает www.kernel.org.
     
     
  • 2.13, kwin (?), 14:18, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    это он специально, против вас... у других все ок...
     

  • 1.8, Аноним (-), 12:48, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    > Почти сразу представлено обновление 3.0.6, в котором устранено внесённое в версии 3.0.5 регрессивное изменение, мешающее сборке DRM-модуля для карт Radeon.

    То есть Линус 3.0.5 даже собирать не пытался... жесть.

     
     
  • 2.10, Аноним (-), 13:11, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Проверить все варианты конфигурации займёт прилично так времени.
     
  • 2.11, Иван (??), 13:14, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    может у него видяха не Radeon
     
     
  • 3.20, Zenitur (ok), 17:40, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    В десктопных дистрибутивах собирают ядра и модули для как можно большего количества устройств. Или Линус оптимизировал ядро под своё железо (он-то может это сделать как никто другой), или сбойная правка была добавлена в последнюю минуту с твёрдой уверенностью, что "да абсолютно безопасно, я же только вот эту строчку чуть наверх перемещу, я только что проверял и всё работало, но код надо привести в читаемый вид".
     
     
  • 4.27, Аноним (-), 21:40, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >или сбойная правка была добавлена в последнюю минуту с твёрдой уверенностью, что "да абсолютно безопасно, я же только вот эту строчку чуть наверх перемещу, я только что проверял и всё работало, но код надо привести в читаемый вид"

    Да нет, там все гораздо круче. В двух строчках название переменной было исправлено на некое слово, которое заведомо нигде в этом файле не декларируется и не используется. Похоже, кодер был немного не в себе.

     
  • 4.32, szh (ok), 00:01, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > В десктопных дистрибутивах собирают ядра и модули для как можно большего количества устройств

    Линус не занимается сборкой ядер и модулей "для как можно большего количества устройств" и не должен. Для этого есть десктопные дистрибутивы.

     

  • 1.9, Daemontux (ok), 12:55, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Архивов с сорцами ядра пока нет
     
     
  • 2.12, Andrey Mitrofanov (?), 13:16, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Архивов с сорцами ядра пока нет

    Я тоже поделюсь: пакетов в Debian-е, RH и Fedora тоже нету.

    ...и ебилдов ждём!!

    Бли-и-и-и-н, а уж когда в пакеджах будет -- ваааааще пиииичалька.

     
     
  • 3.14, Аноним (-), 15:02, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > ...и ебилдов ждём!!

    Ебилды уже есть.

     
     
  • 4.15, Andrey Mitrofanov (?), 16:29, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    $ date -d "Tue Oct 4 09:41:54 2011 UTC"
    Втр Окт  4 13:41:54 MSD 2011
    ^
    |
    v
    Andrey Mitrofanov, 13:16 , 04-Окт-11, (12) –1

    Тормоза, блин! 25 минут в нетерпеньи-ожиданьи?! _Никакого_ облегченья.

     
     
  • 5.24, Аноним (-), 18:25, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Тормоза, блин! 25 минут в нетерпеньи-ожиданьи?! _Никакого_ облегченья.

    Ну вот гентушники нам и расскажут сейчас - как там дела я бэкдорами :). Помнится UnrealIRCD они на себе уже обтестили :)

     
  • 3.16, anonymous (??), 16:31, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне кажется, подразумевалось, что http://www.kernel.org/pub/linux/ пока отсутсвует.
     
     
  • 4.17, Daemontux (ok), 16:45, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Это я и мел ввиду
     
     
  • 5.18, Andrey Mitrofanov (?), 17:01, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это я и мел ввиду

    А я имел в виду, что то, что Вы имели в виду, так же никому не нужно, как и перечисленное мною, равно как и сообщение окружающим о -- ровно так же, как "традиционные" бздохи про ибилды. Сложно без тагов?

     
     
  • 6.19, anonymous (??), 17:33, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Комментатор отметил, что функционирование сайта www.kernel.org восстановлено не полностью, поскольку ресурсы, на которые ссылаются ссылки этого сайта на данный момент отсутсвуют. Об этом вполне можно было бы и в самой новости упомянуть, посколько это наглядно отображает текущее состояние www.kernel.org. Мне кажется Вы это неправильно поняли (решили, что это относится к релизу 3.0.6, а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогии с "ждём ебилдов", на факт чего и пытались обратить Ваше внимание в предыдущих сообщениях.
     
     
  • 7.23, Аноним (-), 17:48, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Комментатор отметил, что функционирование сайта www.kernel.org восстановлено не полностью,
    > поскольку ресурсы, на которые ссылаются ссылки этого сайта на данный момент
    > отсутсвуют. Об этом вполне можно было бы и в самой новости
    > упомянуть, посколько это наглядно отображает текущее состояние www.kernel.org. Мне кажется
    > Вы это неправильно поняли (решили, что это относится к релизу 3.0.6,
    > а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогии
    > с "ждём ебилдов", на факт чего и пытались обратить Ваше внимание
    > в предыдущих сообщениях.

    Империя просто наносит ответный удар, о юный падаван.

     
  • 7.25, Andrey Mitrofanov (?), 18:31, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы это неправильно поняли (решили, что это относится к релизу 3.0.6,
    > а не к долгожданному возвращение www.kernel.org), судя по привиденный Вами аналогии

    http://git.kernel.org/?p=linux/kernel/git/stable/linux-stable.git;a=shortlog;

    На {www,ftp}.kernel.org .tar-ы уже давно -- весьма "дополнительный" сервис не первой срочности/необходимости. Несмотря на регулярные проблемы гостей этого форума из криокамеры.

    Но ибилды уже есть, несмотряна!

     
     
  • 8.36, Аноним (-), 12:52, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Тоже мне спецы по компилу, которые не осилили git А с ебилдами зачет, так тон... текст свёрнут, показать
     
  • 3.37, Michael Shigorin (ok), 13:18, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> Архивов с сорцами ядра пока нет
    > Я тоже поделюсь: пакетов в Debian-е, RH и Fedora тоже нету.

    Хм, а в альт приехало без лишней пыли...

    * Tue Oct 04 2011 Anton V. Boyarshinov <boyarsh@altlinux> 1:3.0.6-alt1
    - 3.0.6

    http://lists.altlinux.org/pipermail/sisyphus-cybertalk/2011-October/080158.ht

     
     
  • 4.38, Andrey Mitrofanov (?), 13:40, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Хм, а в альт приехало без лишней пыли...

    Айяйяй, yhbt...

    > * Tue Oct 04 2011 Anton V. Boyarshinov <boyarsh@altlinux> 1:3.0.6-alt1
    > - 3.0.6

    Сизиф, говорите? $) [[ Ну, то есть с тестингом, в котором 3.0.4, -- не сравниваем? :]]

    # Subject: linux-2.6_3.1.0~rc7-1~experimental.1_multi.changes ACCEPTED into experimental
    # Date: Mon, 26 Sep 2011 12:05:37 +0000

     
     
  • 5.39, Michael Shigorin (ok), 14:06, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> Хм, а в альт приехало без лишней пыли...
    > Айяйяй, yhbt...

    Да если б хоть t. :)

    >> - 3.0.6
    > Сизиф, говорите? $)

    Читаем -- сабж.  Говорим -- 3.0.6.

    > [[ Ну, то есть с тестингом, в котором 3.0.4, -- не сравниваем? :]]

    У меня вроде бы нет знакомых на унстабильном дебаяне (и тем более любителей экспрементала) -- в сизифе по крайней мере анметы не являются нормальной ситуацией (точнее, от них уже довольно давно отвыкли).

    > linux-2.6_3.1.0~rc7-1~experimental.1_multi.changes ACCEPTED into experimental

    Собирать-то и HEAD роботом можно... была бы кому с того польза.

     

  • 1.26, crypt (??), 21:13, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > разыменование указателя NULL в USB-драйвере s5p-ehci

    Я пытаюсь понять: это еще одни локальный рут или нет.

     
     
  • 2.28, Аноним (-), 21:42, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> разыменование указателя NULL в USB-драйвере s5p-ehci
    > Я пытаюсь понять: это еще одни локальный рут или нет.

    Если сумеете спаять устройство, использующее эту дыру, и воткнуть его в целевой сервер - как минимум локальный дос обеспечен.

     
  • 2.31, Аноним (-), 22:48, 04/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> разыменование указателя NULL в USB-драйвере s5p-ehci
    > Я пытаюсь понять: это еще одни локальный рут или нет.

    Сорцы почитай, делов-то. Открыто же все! Чо тебе еще? Швейцарского сыра?

     
     
  • 3.33, Andrey Mitrofanov (?), 09:06, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >Швейцарского сыра?

    Кстати, да. Дыры есть -- требуем бесплатного сыра к ним! %)

     

  • 1.34, ua9oas (?), 11:37, 05/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Признаки оживления kernel.org я обнаружил лишь сегодня утром (еще вчера на сайте была лишь надпись "maintenance"). Внешне главная страница очень похожа на тe, какой она была до взлома (про остальное на сайте- не знаю). Т.е. например данные о версии веток ядра- старые (максимум- 2011.08.31 . Различные новости- тоже).
    И кроме того непонятное с обновлением ядра есть и у меня. У меня стоит "10.04.3". И все обновления в ней и регулярно и исправно выполняются. А вот ядро- давно что то не обновляется (2.6.32.34 generic у меня (а что такое "generic"?) На lkml.org уже и 2.6.32.46 есть. Стоит ли мне на 3.06 его менять?).
     
     
  • 2.35, Andrey Mitrofanov (?), 12:41, 05/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >  И кроме того непонятное с обновлением ядра есть и у меня.
    > У меня стоит "10.04.3". И все обновления в ней и регулярно
    > и исправно выполняются. А вот ядро- давно что то не обновляется
    > (2.6.32.34 generic у меня (а что такое "generic"?) На lkml.org уже
    > и 2.6.32.46 есть. Стоит ли мне на 3.06 его менять?).

    Твой 2.6.32-34.77 и 2.6.32.46 на ядро.орг -- две небольшие** разницы.

    ** Начиная с того, что это две _разные_ строки-версии в двух чуть разных системах
    отсчётов.

    Вижу в своём хрустальном шаре, что "Непонятное" находится в файле
    /usr/share/doc/linux-image-2.6.32-34-generic/changelog.Debian.gz

    Найди в _этом_ файле строку "2.6.32.46" и заколи над ней жертвенного Барана.

    ** И заканчивая надвигающейся на тебя от /changelog.Debian.gz Тьмо-о-оо-й!! Буагагага.

     

  • 1.41, pavlinux (ok), 23:02, 05/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну вот и кончился отпуск у Торвльдца  ;)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру