LINUX.ORG.RU
ФорумTalks

Зачем вы используете решето в виде opensuse tumbleweed?

 , , ,


0

2

07.08.2015 13:38

В это время на лоре!111 вышла новость про эксплуатируемую in-the-wild 0day-уязвимость в лисе.

09.08.2015 22:43

В это время в дистрибутиве (opensuse tumbleweed, называющемся роллингом (sic!) не пришел апдейт, закрывающий эту самую дырку. Более того, запрос на обновление пакета висит не в критических багрепортах (или о таких в сусе вообще не знают, лол?), и черт знает, когда он дойдет до обновления.

Да и в остальных сусях не обновили.

А ведь дырка-то покруче shellshock будет.

★★★★★
Ответ на: комментарий от sluggard

В Сусе обновление вышло давно в репе Mozilla.

Вот когда всем юзерам придет обновление, устанавливающее всем эту репу — тогда этот аргумент будет действительным, а так — буллщит.

До сих пор не пришло, кстати

derlafff ★★★★★
() автор топика
Ответ на: комментарий от fornlr

Сайт, как сайт. Там кроме Вики и OBS ничего не нужно.

sluggard ★★★★★
()
Ответ на: комментарий от derlafff

Всем юзерам эта репа не нужна. Я, какое-то время назад, юзал Оперу 12.16 и Кмэйл, и мне автоподключение мозилловских реп было абсолютно не нужно. Перешёл на Огнелиса и Громоптицу — как-то вот осилил подключить реп, в котором обновления этих приложений выходят весьма быстро.

Не пришло и не пришло. Мне, хоть и пришло из Mozilla, пофиг. Я один из 6% россиян.

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

Всем юзерам эта репа не нужна

Ага, всем юзерам нужно решето.

Я один из 6% россиян.

Синдром илитки от решета в других медленно обновляемых пакетах тебя не спасет

derlafff ★★★★★
() автор топика
Ответ на: комментарий от derlafff

Ага, всем юзерам нужно решето.

about:config → pdfjs.disabled=true
https://noscript.net
zypper rm firefox
На твой выбор.

Синдром илитки от решета в других медленно обновляемых пакетах тебя не спасет

Тут нет никакого элитизма, просто разумное и нормальное поведение в современном интернете. Как в старом анекдоте:
— Милый, ты просто гений!
— Нет, любимая, я обычный. Это просто ты дура!

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

костыли

да, а можно накатить венду и затыкать её дырки решетом. так дела не делаются

Тут нет никакого элитизма, просто разумное и нормальное поведение в современном интернете.

разумное и нормальное поведение в интернете от дырки в pdf.js тебя не защитит, только от конкретной атаки на конкретном сайтике. в адблоках нету никаких эвристических фильтров на вредоносные скрипты

derlafff ★★★★★
() автор топика
Последнее исправление: derlafff (всего исправлений: 1)
Ответ на: комментарий от derlafff

да, а можно накатить венду

Судя по выдаваемому упорину, ты уже. )

разумное и нормальное поведение в интернете от дырки в pdf.js тебя не защитит, только от конкретной атаки на конкретном сайтике. в адблоках нету никаких эвристических фильтров на вредоносные скрипты

А в NoScript, на который я линканул, блокируются все скрипты. А отключение PDF.js вообще херит эту дыру. Но ты ж пропускаешь мимо себя всё, на что не можешь вразумительно ответить. Виляй-виляй, мне интересно. )

sluggard ★★★★★
()
Ответ на: комментарий от sluggard

Виляй-виляй, мне интересно. )

Я тебе говорю, что стоковая суся уже N дней ШЕРЕТО, а ты мне про колхозные способы исправления этого, о которых я в курсе, конечно же. Кончай тупить

derlafff ★★★★★
() автор топика
Последнее исправление: derlafff (всего исправлений: 1)
Ответ на: комментарий от derlafff

Без этих «колхозных способов», и без «извращений» (ты ведь так назвал использование НоСкрипт) — ты рискуешь почувствовать между булками нечто чужое. Мне напомнить, что данная уязвимость — 0-day, и неизвестно сколько, кем и в каких масштабаъ эксплуатировалась? Защищённый ты наш. )))

sluggard ★★★★★
()

Вообще, вся эта бурда со staging началась совсем недавно. Видимо, ещё не продумали, что в staging класть, а что протаскивать без него.

Darth_Revan ★★★★★
()
23 сентября 2015 г.
Ответ на: комментарий от sluggard

Но всё равно, оперативные security-апдейты не должны лежать в недефолном репозитории! Это аксиома!

xenith
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.