LINUX.ORG.RU
ФорумTalks

Зачем вы используете решето в виде opensuse tumbleweed?

 , , ,


0

2

07.08.2015 13:38

В это время на лоре!111 вышла новость про эксплуатируемую in-the-wild 0day-уязвимость в лисе.

09.08.2015 22:43

В это время в дистрибутиве (opensuse tumbleweed, называющемся роллингом (sic!) не пришел апдейт, закрывающий эту самую дырку. Более того, запрос на обновление пакета висит не в критических багрепортах (или о таких в сусе вообще не знают, лол?), и черт знает, когда он дойдет до обновления.

Да и в остальных сусях не обновили.

А ведь дырка-то покруче shellshock будет.

★★★★★
Ответ на: комментарий от sluggard

Нафига вообще тогда Tumbleweed, если для секьюрити-апдейтов на пакет X нужно ставить репозиторий Y?

derlafff ★★★★★
() автор топика

Да любой дистр с таким качеством софта - решето.

ты что, до***ться решил до openSUSE?

awesomenickname ★★★★★
()
Ответ на: комментарий от derlafff

Лично мне — для свежих ядер, Месы/Иксов, и DE (Plasma 5) из основного репа. Огнелис — прикладное ПО, я и в 13.2 подключал репы mozilla, network, games и некоторые другие.

sluggard ★★★★★
()

openSUSE 13.2 - обновился, как новость прочитал.

th3m3 ★★★★★
()

Понятия не имею, что это за тамблвид такой, но если ты знаешь, что с ним беда в определённом дистре, то значит ты этим дистром пользуешься (только не говори, что ты лазишь по всем дистрам в поисках всякой фигни, а потом с истериками бегаешь по форумам).
А раз ты этим дистром пользуешься, то сам первым и ответь на свой вопрос: «Зачем вы используете решето?»
Вот зачем? Ты не знал, что он решето до этого момента?
Ну так быстро и решительно вали на другое решето!

Не ной в общем:)

Stahl ★★☆
()
Ответ на: комментарий от derlafff

Кто ж тебя знает, знаешь ты или нет. Зато теперь ты можешь спокойно бугуртить. Ну, как раньше люди с кавычками :3

Deleted
()
Ответ на: комментарий от Stahl

Понятия не имею, что это за тамблвид такой

Роллинг-ветка Суси.

но если ты знаешь, что с ним беда в определённом дистре, то значит ты этим дистром пользуешься

Чота я сильно сомневаюсь в этом. Ну или пользуется второй день.

Вот зачем? Ты не знал, что он решето до этого момента?

Он — это Огнелис. )

sluggard ★★★★★
()

Так а мы и не пользуемся :)

jori
()

Кстати, ты что-то долго терпел. Вроде в конфе ты на эту тему пускал пузырики ещё в субботу, а до ЛОРа только сейчас добрался. Это потому что там не оценили, или ждал, чтоб разница в днях между новостью и твоим постом была побольше? :D

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

Вроде в конфе ты на эту тему пускал пузырики ещё в субботу

Каждый день в конфочке отмечаю, и думаю, еще недельку буду.

derlafff ★★★★★
() автор топика
Ответ на: комментарий от derlafff

А смысл? Ротации нету, лица те же. Ревана ты скоро этим достанешь (если не уже), мне с самого начала пофигу, Конформисту вроде тоже. ))

sluggard ★★★★★
()
Ответ на: комментарий от derlafff

Эй, sluggard и derlafff, а вы точно разные люди? Уж слишком вы одинаковые — оба сусисты (Сусяки? Или сусеры? Как вы там себя называете?), оба понифилы, да и ники у вас чем-то похожи...
М? Признавайтесь!

Stahl ★★☆
()
Ответ на: комментарий от Stahl

оба сусисты

nope

я на сусе проездом, лол

derlafff ★★★★★
() автор топика

покруче чем shellshock

Лисопроблемы по определению не могут быть круче чем шелшок просто потому, что баш есть практически везде, а лиса хорошо если на половине систем

Balantay
()
Ответ на: комментарий от Balantay

До баша еще нужно добраться, а в случае с сабжем — нужно только ждать, пока линуксоиды сами не зайдут на сайтик с вредоносным кодом

derlafff ★★★★★
() автор топика
Ответ на: комментарий от derlafff

А тут уже вопрос о том, какие уязвимости считать более критичными - те, которые проще в эксплуатации, те, которые в более распространенном софте, или еще какие-то. Как по мне, если уязвимость просто эксплуатируется, но охват уже - то это не так страшно, т.к. меньше шансов, что это коснется лично тебя меньше машин попадет в итоге в ботнеты.

Balantay
()

Зачем ты используешь дырявую лису?

aplay ★★★★★
()

Ну так opensuse. Я вообще не понимаю, вроде они там всякое пилят типа аналога Ksplice и прочее. А сам дистрибутив как готовый продукт у них что-то непонятное и сомнительное по нужности...

fornlr ★★★★★
()

лето, секурити тим в отпуске

безобразие...

kott ★★★★★
()
Ответ на: комментарий от Stahl

Эй, sluggard и derlafff, а вы точно разные люди?

Смотря в чём. =)

sluggard ★★★★★
()
Ответ на: комментарий от derlafff

Скорее он осознает, что ты кушаешь какие-то не те грибы. :D

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

uBlock не дает иммунитета от уязвимости, а лишь от самого простого способа распространения. NoScript же юзают извращенцы.

derlafff ★★★★★
() автор топика
Ответ на: комментарий от derlafff

NoScript же юзают извращенцы.

У тебя борщ убегает, в Доме-2 реклама кончилась, и картошку на Весёлой Ферме пора поливать. ;)

sluggard ★★★★★
()
Ответ на: комментарий от derlafff

Тогда не задвигай мне про извращения. Ты б ещё сказал, что блокировщики кросс-сайтовых запросов (RP, Policeman, uMatrix) используют только маньяки-каннибалы. :D

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

Тогда не задвигай мне про извращения.

Заливаю, ибо тыкаться на (почти) каждом новом сайте в панель носкрипта — то еще извращение.

derlafff ★★★★★
() автор топика
Последнее исправление: derlafff (всего исправлений: 1)
Ответ на: комментарий от derlafff

Извращение — позволять всяким неизвестным (да и известным тоже) помоечным ресурсам выполнять у тебя в браузере непонятную херню, и подгружать чёрт знает что чёрт знает откуда.
Погнал я на работу. Приятного дня.

sluggard ★★★★★
()

А ведь дырка-то покруче shellshock будет.

Разве что для тех, у кого зачем-то включен pdfjs и почему-то не установлен NoScript.

dexpl ★★★★★
()

Зачем вы используете решето в виде opensuse tumbleweed?

Затем, что я его не использую

sudopacman ★★★★★
()
Ответ на: комментарий от Kaschenko

Офтопикопроблемы что ли ? Ну, если учитывать их - то да, эта дырка покруче будет, но тогда дыры в флеше еще круче.

Balantay
()
Ответ на: комментарий от Kaschenko

Уязимость баша аффектила не 1%, ибо там таргетовые поинты были серверами.

fornlr ★★★★★
()
IceWind-Laptop:~ # rpm -qa|grep Firefox
MozillaFirefox-translations-common-39.0.3-1.1.x86_64
MozillaFirefox-branding-upstream-39.0.3-1.1.x86_64
MozillaFirefox-39.0.3-1.1.x86_64
IceWind-Laptop:~ #

Нафига вообще тогда Tumbleweed, если для секьюрити-апдейтов на пакет X нужно ставить репозиторий Y?

Можно подумать, секьюрити-апдейты вообще не выходят для суси. Серьёзно, суся в получении апдейтов далеко не самая медленная

IceWindDale
()
Ответ на: комментарий от IceWindDale

Ну и на такое надо? Вот в ubuntu раз-два скорее-быстрее да чем-нибудь заткнут, ибо секурные обновы превыше всего.

fornlr ★★★★★
()
Ответ на: комментарий от sluggard

Кстате, я понимаю что там их матросят и бросают как тех самых, продают налево и направо, но можно было сайт нормально сверстать? Это же жесть какая-то

http://risovach.ru/upload/2013/09/mem/artemiy-lebedev_29341573_orig_.jpeg

«рисоединяйс» к опенсусе (c) :D https://www.opensuse.org/ru/

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 2)

В это время в дистрибутиве (opensuse tumbleweed, называющемся роллингом (sic!)
(sic!)

Может ты кармически заслужил?

t184256 ★★★★★
()
Ответ на: комментарий от fornlr

я понимаю что там их матросят и бросают как тех самых, продают налево и направо

С тебя Фэйри.

можно было сайт нормально сверстать? Это же жесть какая-то

Это с 13.2 такая фигня, раньше нормально было. Не удивляет, ибо в 13.2 весь дизайн нарколыжный, от темы груба и бутскрина, до обоины и темы Кед.

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

Не ври, какой ужасный у них сайт был, такой и есть. Тыкать в конкретные места не буду, если ты это не видишь, то тебе хоть что нормально будет.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.