LINUX.ORG.RU
решено ФорумTalks

Что делать в случае, когда нужно поставить софт, к которому нет особого доверия?


0

0

Один из разработчиков хочет вот это http://www.mysqludf.org/lib_mysqludf_preg/

Меня это ставить очень стремает, ибо эту библу никто, кроме Gentoo, не использует - с трудом верится, что разработчики из Gentoo проверяли её на предмет скрытых интересных возможностей.

Что делать?

Ответ на: комментарий от stevejobs

Я не боюсь людей, я боюсь ставить левый софт.

juk4windows
() автор топика

Открой сорцы да посмотри, я посмотрел один файл для интереса, там если комментарии выкинуть, кода останется по килобайту на файл, а файлов всего штук 6-7. Ну и прогони через статический анализатор кода любой, чтобы посмотреть нет ли где потенциальных переполнений буфера.

Tark ★★
()

Что делать?

ставь в виртуалку.

чисто из интереса, если бы эту библиотеку использовали в любом другом дистре, то к ней бы было доверие?

qnikst ★★★★★
()

Что делать?

Лечиться от паранойи.

neocrust ★★★★★
()
Ответ на: комментарий от Tark

ь нет ли где потенциальных переполнений буфера.

а если окажется, что весь код из них и состоит?

если окажется, что весь линукс из них и состоит, что тогда?

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

Если окажется, что весь код из них состоит, то это будет повод выпить от горя, если окажется, что код замечательный, это будет повод выпить от счастья, если окажется что кода нет, это будет повод выпить просто так.

Tark ★★
()
Ответ на: комментарий от Tark

В gentoo все либы с DFORTIFY_SOURCES тестятся, так что достаточно посмотреть багзиллу, а вот на наличие бекдоров, так же как и в других дистрах проверка далеко не факт, что делается.

qnikst ★★★★★
()

там не так много исходников, чтобы их посмотреть. пять .c файлов по пять килобайт.

invy ★★★★★
()
Ответ на: комментарий от invy

при том что исходники состоят на 60% из комментариев.

invy ★★★★★
()

Паранойю лечить, однозначно.

Alve ★★★★★
()

В контексте mysql исполняется - пофигу. Auto- скрипты перегенировал на всякий пожарный.

juk4windows
() автор топика

у меня вмварь под это есть.

dk-
()

Меня это ставить очень стремает, ибо эту библу никто, кроме Gentoo, не использует - с трудом верится, что разработчики из Gentoo проверяли её на предмет скрытых интересных возможностей.

Что делать?

дык лечиться... Это же не какой-то нелепый бинарник же! Сложно код глянуть глазками? Это вроде прокладка между PCRE из glibc и mysql? Ну и что в ней криминального? Руткитов не нахватаешь (оно же в пространстве mysql), разве что БД сможет кто-то слить... Ну если в этой вашей БД что-то ВАЖНОЕ... С другой стороны, этот ваш разраб в некоторых случаях вам может сэкономить сотни нефти на ресурсах.

drBatty ★★
()
Ответ на: комментарий от drBatty

Тред не читал, ответил на

Что делать в случае, когда нужно поставить софт, к которому нет особого доверия?

q9
()
Ответ на: комментарий от q9

Тред не читал

ну первый пост можно было-бы прочитать?

chroot

ну вот... Ещё один. Читатель сабжей...

Думаешь никто, кроме тебя, не знает этого заклинания?

drBatty ★★
()
Ответ на: комментарий от ymuv

это перепись ЛОРа, или статистика тех, кто кроме сабжа ничего прочитать ниасилил?

drBatty ★★
()

А контейнеры lxc и chroot уже не в моде?

lucentcode ★★★★★
()
Ответ на: комментарий от juk4windows

Тогда kvm. Можно еще к SELinux правил понаписать, чтобы следило за этой программой

Siado ★★★★★
()
Ответ на: комментарий от drBatty

можно подумать, что чрут тут как-то поможет.

Та не, это тонкий намёк на уязвимости линукса, по сравнению с божественной™® чудесной™® операционной системой Mac OS X™®. Apple такими гадостями не занимаются, они солидная контора же, ну!

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Та не, это тонкий намёк на уязвимости линукса, по сравнению с божественной™® чудесной™® операционной системой Mac OS X™®

а убогий огрызок поможет?

drBatty ★★
()

Что делать?

Вдоль«Делать нечего» (с) А.С. Пушкин, «Капитанская дочка»

И да... Чернышевский, перелогиньтесь!

slackwarrior ★★★★★
()
Ответ на: комментарий от drBatty

а убогий огрызок поможет?

Там же оттещщенный и перетещщенный софт. Всё 100500 раз проверяют, прежде чем поставить. Да и макось божественна же, она не может быть уязвимой.

ekzotech ★★★★
()
Ответ на: комментарий от xtraeft

внезапно, про мак тут никто даже не упоминал, до твоего появления

Ну должен же был кто-то начать! =)

ekzotech ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.