LINUX.ORG.RU

Секурней отключить интернет.

J ★★★★★
()

Да, если ты сотрудник компании по code review.

anonymous
()
Ответ на: комментарий от i-rinat

А по-моему, да. Зачастую критические уязвимости намеренно вносят в программный код разработчики дистрибутивов.

zhigan
() автор топика
Ответ на: комментарий от zhigan

Ну, «иммунитет» у тебя уже есть.

anonymous
()

если есть уже свой готовый компилятор совместимый с gcc + полное понимание каждой строчки устанавливаемого с исходников софта - то ДА.

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

компилятор совместимый с gcc + полное понимание каждой строчки устанавливаемого с исходников софта

Есть! Можно приступать?

zhigan
() автор топика
Ответ на: комментарий от Lamppost

а где гарантии что код собирался именно в неизменённом виде, кто может знать какие патчи наложены кроме того кто скомпилировал эти бинарные файлы ?

поставь программу с помощью apt-get а потом с помощью apt-build и почувствуй разницу несоответствие
только сорц базед дистрибутивы, только слакваре \m/

anonymous
()

Например, знаменитая уязвимость в генерации ключей для OpenSSH в Debian - которая была результатом патча майнтейнера Debian.

anonymous
()
Ответ на: комментарий от Ubuntu1210

Апстрим/Форки/Альтернативы наши все-все-все. А то придумали патчи какие-то от васи пупкина.

Ubuntu1210
()

Нет. Ну если только ты не собрался обновлять свою коробку всю жизнь сам в ручную. Но тогда пострадает стабильность да.

anonymous_sama ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.