1.1, Аноним (1), 00:22, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Это тестами выявили или при эксплуатации , от пользователей пакеты завешивали их сервера и они это смогли выявить?
| |
|
2.27, Andrey Mitrofanov_N0 (??), 08:29, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Это тестами выявили или при эксплуатации , от пользователей пакеты завешивали их
> сервера и они это смогли выявить?
Написано же, им сообщили:
| Acknowledgments:
| Originally reported by Jonathan Looney.
| |
|
1.6, Anonimus (??), 01:18, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
> FreeBSD: В качестве обходной меры можно отключить модуль RACK;
Вобщето для начала его неплохо бы включить, чтобы было что выключать. Оно само не вклюбчается.
$ sysctl net.inet.tcp.functions_available
net.inet.tcp.functions_available:
Stack D Alias PCB count
freebsd * freebsd 131
тут будет еще rack, если сначала ядро пересобрать с нужными опциями, а потом загрузить полученный модуль имени Нетфликса...
| |
|
|
|
4.80, DeadLoco (ok), 00:25, 19/06/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Все вышеперечисленное сертифицировано на соответствие юних-совместимости.
Реально же юнихами могут называться только два последних бедолаги, происходящие от AT&T UNIX, выкупленных в конце концов SCO Inc. Это - труЪ юнихи, все остальное - юних-лайки.
Но, конечно же, макось в списке тру-юнихов - это прекрасно, просто прекрасно!
| |
|
5.82, Ключевский (?), 01:58, 19/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
Все перечисленное и есть Unix, так как получило сертификат. А остальное не Unix.
macOS — Unix, какие могут быть сомнения? Все тесты пройдены и сертификат получен. Именно так это и определяется. Если что-то соответствует стандарту, проходит положенные тесты и получило сертификат, это что-то Unix. А все остальное это твои фантазии про «происходящее» и так далее. Твои фантазии никому не интересны.
| |
|
6.84, нах_ (?), 12:19, 19/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Все перечисленное и есть Unix, так как получило сертификат. А остальное не
> Unix.
потому что братве не занесли?
> macOS — Unix, какие могут быть сомнения?
действительно - мафии уплачено, сертификат выписан.
А все остальное - не юниксы, так, фигня какая-то.
> получен. Именно так это и определяется. Если что-то соответствует стандарту, проходит
> положенные тесты и получило сертификат, это что-то Unix. А все остальное
> это твои фантазии про «происходящее» и так далее. Твои фантазии никому
> не интересны.
наоборот - никому неинтересна филькина грамота про какие-то тесты непойми чего непойми кем.
ну, конечно же, кроме парней в доле.
| |
6.88, Аноним (88), 11:22, 21/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
С какой целью ты врешь? Мне интересны его фантазии. И даже твои. Иначе я бы не читал опеннет. Или хочешь заявить, что ты весь такой нефантазийный в белом жабо?
| |
|
|
4.89, Othername (?), 22:07, 24/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Huawei Technology Co., Ltd: Huawei EulerOS 2.0 on Huawei KunLun Mission Critical Server
What is the Euler OS?
Euler OS is a Linux Distribution, based on CentOS, released by Huawei.
| |
|
|
2.11, Аноним84701 (ok), 01:46, 18/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
> тут будет еще rack, если сначала ядро пересобрать с нужными опциями, а
> потом загрузить полученный модуль имени Нетфликса...
Хех.
Для начала придеться еще найти, как и где включить -- я ради любопытства полез в доки и сходу ничего не нашел.
Только после гуглежа:
https://reviews.freebsd.org/rS334804
> To build this into your kernel you will need to enable in your kernel:
> makeoptions WITH_EXTRA_TCP_STACKS=1
> options TCPHPTS
т.к.
kern.opts.mk
__DEFAULT_NO_OPTIONS = \
EXTRA_TCP_STACKS \
KERNEL_RETPOLINE \
NAND \
OFED \
RATELIMIT
т.е. требуется пересобрать ядро и прописать в /etc/sysctl.conf
net.inet.tcp.functions_default=rack
| |
|
1.9, Anonimus (??), 01:44, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
И как с этим в миллионах необновляемых андроидов и миллионах (обычно тоже не обновляемых) домашних рутеров ? (понятно, что далеко не каждого из рутеров можно заставить установить ТСП соединение с кем надо, но много таких, в которых чтото попосыллать можно.) Судя про номерам версий ядер в ЦВЕ, тут все тоже "хорошо", а обновления не будет.
| |
|
2.14, arisu (ok), 04:12, 18/06/2019 [^] [^^] [^^^] [ответить]
| +10 +/– |
> И как с этим в миллионах необновляемых андроидов и миллионах (обычно тоже
> не обновляемых) домашних рутеров ?
отлично всё с этим, должно работать как написано.
| |
|
|
2.65, Ivan_83 (ok), 15:09, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
1. Там пищят дроссели
2. Это не имеет смысла, ибо он либо бриджём умеет и тогда твой TCP стёк доступен или ZIPB - прозрачный нат с ограничением в 100 соединений, и опять же твой TCP доступен.
| |
|
|
2.23, Нанобот (ok), 07:30, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
пятый центос (2.6.18) неуязвим!
...хотя эти могли и бекпортировать
| |
|
1.15, Аноним (15), 05:51, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А ветка 3.16 и не думала обновляться. Maintainer Ben Hutchings на неё забил, хотя поддерживать обещал до апреля 2020 года.
| |
|
2.20, Аноним (20), 06:48, 18/06/2019 [^] [^^] [^^^] [ответить]
| +4 +/– |
Вот теперь, по традиции опеннета: "Это опенсорс! Вам никто ничего не обязан! Надо - поддерживайте сами!" И все такое.
| |
|
|
4.78, Водитель маршрутки (?), 00:17, 19/06/2019 [^] [^^] [^^^] [ответить]
| –3 +/– |
Миллионы красных глаз не спят - ревьюют код в режыме 24/7, и святой Ричард с апостолом Линусом их благословляют.
| |
|
3.71, FSA (??), 19:45, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> "Это опенсорс! Вам никто ничего не обязан! Надо - поддерживайте сами!"
Вообще-то разработчики ядра берут на себя обязанность закрывать баги в своём ядре. Вот только ресурсы у них не резиновые, чтобы поддерживать абсолютно все версии ядра, что они выпустили. Тем более разработкой новых возможностей тоже надо заниматься. Хотите поддержки - используйте актуальные версии ПО.
Кстати, ещё бы на Microsoft наехали, что она в Windows XP и Vista дыры в безопасности не фиксит.
| |
|
2.26, анан (?), 08:21, 18/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это опенсорс! Вам никто ничего не обязан! Надо - поддерживайте сами!
| |
|
3.28, Xasd5 (?), 09:34, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
не обязан, но баги исправляются..
(и зачем вообще тогда говорить про обязанности)
| |
3.68, Вася (??), 16:28, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ладно, так и быть. Можете не сами. Можете за это платить мантейнеру. В остальном всё правда. Надоело человеку и перестал. Он действительно ничего вам не должен.
| |
|
4.74, Аноним (74), 22:12, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Сначала дал надежду в него поверить, а потом бросил на середине пути и даже об этом не сказал. В этом весь опенсорс.
| |
|
|
2.30, Аноним (30), 10:05, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
Где же забил, если 3 недели назад выходило обновление? Думаешь, легко моментально бекпортировать патчи? Потерпи денёк-другой.
| |
|
|
4.75, Аноним (74), 22:18, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
У альта нет вменяемой секьюрити странички? Даже у школьников из арча такая есть.
| |
4.85, vantoo (ok), 13:55, 19/06/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Если кому понадобится для 4.4 -- брать здесь:
Если закладок от товарище Майора нет, тогда брать ну буду.
Вы, кстати, в каком звании?
| |
|
|
|
|
2.49, commiethebeastie (ok), 12:54, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
>Для защиты от переполнения в коде имеется проверка, которая приводит к вызову функции BUG_ON() и переводу ядра в состояние panic. | |
|
1.31, None (??), 10:10, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Ну, перемудрили, что сказать.
Вполне могли бы игнорировать все предложения ставить MSS меньше 536.
| |
|
2.33, arisu (ok), 10:56, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Не зря ребята из МЦСТ тихонько матерились на код ядра Linux
ну да. проклятые буржуи со своим GPL! не то что *BSD. но *BSD отчего-то брать не захотели.
| |
|
3.35, Andrey Mitrofanov_N0 (??), 11:03, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
>> Не зря ребята из МЦСТ тихонько матерились на код ядра Linux
Невоспитанные какие. Ты их палкой, палкой -- пусть молча копают, куда дадено.
> ну да. проклятые буржуи со своим GPL! не то что *BSD. но
> *BSD отчего-то брать не захотели.
Эффективные в погонах их ссильничали.... А виноват код, понятное дело!
| |
3.47, Ананнимас (?), 12:41, 18/06/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
GPL! GPL!
Вот только именно линукс и впихнули в уютненькую десяточку. Зато ГПЛ! Ни шагу назад! ни строчик проприетасам!
| |
|
4.50, arisu (ok), 12:58, 18/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
> GPL! GPL!
> Вот только именно линукс и впихнули в уютненькую десяточку. Зато ГПЛ! Ни
> шагу назад! ни строчик проприетасам!
ты бы, барин, всё-таки разобрался, про что именно GPL. а то скажешь такое где-нибудь, где не такие вежливые собеседники — получится совсем конфуз.
| |
|
3.52, Michael Shigorin (ok), 13:02, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не в том дело, на GPL они и так кладут местами (по крайней мере пока).
Именно в качестве кода.
Насколько знаю, там как-то попытались портировать линукс на эльбрусовый защищённый режим ptr128 со строгой памятью -- просто не взлетел (как, собственно, и glibc -- сейчас эксперименты идут с портированной/допиленной musl в контейнерах).
| |
|
4.54, arisu (ok), 13:08, 18/06/2019 [^] [^^] [^^^] [ответить]
| +5 +/– |
это всё слухи и прочий недоказуемый smalltalk. я вот в своё время про Unreal Engine (который 1 и 2) слышал, что код там ужасен, все конечности и мозг можно сломать, пришлось полностью перерабатывать, чтобы нормально заработало и всё вот такое. а потом код в сеть утёк — и он оказался очень красивым и понятным. а вот к квалификации «дорабатывателей» появились огромные вопросы.
| |
|
|
2.37, Аноним (30), 11:39, 18/06/2019 [^] [^^] [^^^] [ответить]
| +5 +/– |
> Не зря ребята из МЦСТ тихонько матерились на код ядра Linux
Пусть покажут свои патчи, мы поржём. А то тут один ребятёнок из Росы недавно тихо матерился на код rpm5, хотя сам туда коммиты с синтаксическими ошибками делает.
| |
|
3.46, Аноним (46), 12:32, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Там непосредственно в патче нет ошибки, это ABF Росы часть кода не показывает. Да и патч из rpm4. Да и работник, если как следует об этом призадуматься, ни при чём -- кто там и чем думал, когда переходили с rpm4 на rpm5 (созданный после эпичного отказа Джеффа исправлять баг в rpm4) -- вот в чём вопрос.
| |
|
2.39, borbacuca (ok), 11:48, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
они обнаружили там набор замечательных, блестящих, острозаточенных, гениальных... костылей
| |
|
3.42, Andrey Mitrofanov_N0 (??), 11:51, 18/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
> они обнаружили там набор замечательных, блестящих, острозаточенных, гениальных... костылей
Сначала матероились, когда обнаружили там синтаксические ошибки.
Потом матерились, когда обнаружили, что сами их и накоммитили туда.
А потом матерились, когда не смогли их справить...
А после....
Невоспитанные же. Палкой их.
| |
|
2.81, Led (ok), 00:56, 19/06/2019 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Не зря ребята из МЦСТ тихонько матерились
Они не матерились, это они так разговаривают.
| |
|
|
2.44, Аноним (43), 12:13, 18/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
iptables -A INPUT -p tcp -m tcpmss --mss :300 -j DROP
как вариант рещения
| |
|
3.48, Ананнимас (?), 12:44, 18/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ради антиреса, насколько напряжет цпу и на сколько увеличит задержку разбор каждого тцп пакетика ради анализа?
Скажем на 1Гбит или 10Гбит потоке?
| |
|
4.53, нах_ (?), 13:05, 18/06/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
на время, соизмеримое с ошибкой измерения.
Поскольку проверяется пара битов по маске, а основное время вообще тратится на проверку что эти биты там действительно есть,а не подсунули кривой пакет.
| |
|
|
|
1.72, brzm (ok), 21:51, 18/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Это был один из самых чудесных дней в моей жизни. Google Cloud вообще не чесались с исправлениями.
| |
|