LINUX.ORG.RU
ФорумTalks

Разработчики Grsecurity заблокировали пользователя за критику

 ,


2

3

Независимый исследователь Гектор Мартин (Hector Martin) обнаружил, что в недавнем патче Grsecurity присутствует уязвимость, вызывающая панику ядра при попытке вставить в эмулятор терминала длинную строку (например, script /dev/null </dev/zero).

26 апреля Мартин опубликовал эту информацию в твиттере. Попутно он поинтересовался, как такая тривиальная ошибка могла пройти аудит кода и проводится ли вообще этот аудит. Разработчики Grsecurity оперативно закрыли уязвимость, а заодно забанили Мартина в своём твиттере и закрыли ему доступ к их сайту по IP-адресу, сопроводив это издевательским комментарием «Исправление (не твоё, Капитан Очевидность на белом коне) войдёт в следующий патч, но попробуй-ка его скачать».

Чуть позже разработчики опубликовали патч с пометкой «Новый тестовый патч с защитой от ненужных молокососов в области безопасности» и забанили всех, кто ретвитнул исходный твит Мартина (об этом сообщили пользователи Reddit).

Ещё через некоторое время по неизвестным причинам они полностью закрыли свой твиттер.

Подробности

Перемещено toney из security

Перемещено toney из general

anonymous

Их покусал Мицгол. Тот тоже славился превентивным баном не только своих оппонентов, но и друзей оппонентов.

anonymous
()

О как бомбануло!

r3lgar ★★★★★
()

Хороший будапешт.

Deleted
()

еще 3 дня назад обсудили

upcFrost ★★★★★
()
Ответ на: комментарий от anonymous

А к чему они приплели Торвальдса, он разве банит всех несогласных?

не, он им просто объясняет что здесь не «dick-sucking contest», и они самовозгораются и самоустраняются.

p.s. за мат не тереть, это цитата из lkml

upcFrost ★★★★★
()

Какая-то быдлоконтора...

invy ★★★★★
()

Ой не зря я заменил в альпине linux-grsec на linux-vanilla...

На месте мейнтейнеров я бы grsec вообще из реп снёс после этого.

border-radius
()
Последнее исправление: border-radius (всего исправлений: 1)

Скорее даже не за критику, а за багрепорт. Вообще после этого ясно, что grsecurity использовать для ответственных применений нельзя. Ведь сколько ещё таких фееричнейших багов там отказываются закрывать без показательной порки?

Quasar ★★★★★
()
Ответ на: комментарий от border-radius

На месте мейнтейнеров я бы grsec вообще из реп снёс после этого.


+1 RTP says:

На месте мейнтейнеров я бы grsec вообще из реп снёс после этого.


таким продуктам не место в ядре.

Deleted
()
Ответ на: комментарий от Quasar

У меня на grsec уваливались все кодеки: видео, звук... Просто грохались процессы. Короче, на десктопе эта хрень и так не нужна, а теперь и подавно.

border-radius
()

Разраб не выдержал уровень стеба его комментов «yeeeeah»/«try reading the code next time», и порвался. Бывает.

znenyegvkby
()
Ответ на: комментарий от znenyegvkby

Да ладно, главное заранее уяснить, что в сишку может только царь, всё кроме ${LANGUAGE_NAME} сосет, кто-то не может нарисовать круг и всё вокруг - дно.

alex4321
()

[anonymous@localhost ~]$ script /dev/null </dev/zero [1] 3209 Script started, file is /dev/null bash: lt: команда табылмады...

[1]+ Stopped script /dev/null bash: /dev/zero: Permission denied [anonymous@localhost ~]$

Reedych ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.