Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2.6.24.1 включительно

Andreyka
На сайте с 19.02.2005
Offline
822
#71
zzeus:
имеет. в том числе к технической. вы хоть-раз видели боевой сервер RHEL/SLES?

Ну я видел. И не кому не советую ставить его на "автомат" :)

Andreyka добавил 19.02.2008 в 12:46

Lupus:
Мощным хостингам фря отвечает несравнимо лучше линуха, хотя бы по причине большей стойкости к перегрузам.

На хостинге перегруза быть не должно

Забит сервер - берите другой

Не стоит плодить сущности без необходимости
P
На сайте с 08.03.2007
Offline
250
#72
zzeus:
стало известно об уязвимости. вышел патч. RH Security team собрали новое ядро и передали в quality testing team. после тестирования было разлито клиентам.

я что-то не пойму. а как надо было?

Патч вышел не как только стало известно редхату, а как только стало известно всем. Надо было в день объявления о дыре её заделать, тем более что патч несложный, это не переписывание половины ядра. А заделали только в день массового распространения эксплоита. Что непонятно? RedHat точно так же забивает на безопасность как и другие. И сколько компьютеров сейчас на самом деле зомби - никто не знает.

A
На сайте с 10.10.2007
Offline
25
#73
Pilat:
Патч вышел не как только стало известно редхату, а как только стало известно всем.

История случилась в утро субботы по атлантике. У людей был был положенный им ентерпрайз-процессом выходной :)

------ это не завуалирование предложение себя в качестве эксперта. это мнение. Поведение в споре должно быть простым: (с) Стили спора (http://www.jvanetsky.ru/data/text/t7/stili_spora/?print=1) М.М.Ж.
zzeus
На сайте с 04.01.2008
Offline
74
#74
Pilat:
Патч вышел не как только стало известно редхату, а как только стало известно всем. Надо было в день объявления о дыре её заделать, тем более что патч несложный, это не переписывание половины ядра. А заделали только в день массового распространения эксплоита. Что непонятно? RedHat точно так же забивает на безопасность как и другие. И сколько компьютеров сейчас на самом деле зомби - никто не знает.

редхату, как и всем остальным, стало известно одновременно почти. Собственно, когда был приведен пример работающего эксполойта.

касательно зомби - кто-то отменил rpm -V?

P
На сайте с 08.03.2007
Offline
250
#75
zzeus:
редхату, как и всем остальным, стало известно одновременно почти. Собственно, когда был приведен пример работающего эксполойта.

касательно зомби - кто-то отменил rpm -V?

По сообщению обнаружившего дыру, РедХату о ней было доложено за две недели до появления эксплоита. И я привёл цитату. Не читали, что ли ?

Ну а насчёт "rpm -V" - блажен кто верует, ибо ... :)

zzeus
На сайте с 04.01.2008
Offline
74
#76
Pilat:
По сообщению обнаружившего дыру, РедХату о ней было доложено за две недели до появления эксплоита. И я привёл цитату. Не читали, что ли ?

Ну а насчёт "rpm -V" - блажен кто верует, ибо ... :)

ибо что?

урла на письмо в RH не видел. бага в багзилле открыта в субботу. почему-то. это "обнаруживший дыру" спал до субботы?

P
На сайте с 08.03.2007
Offline
250
#77
zzeus:
ибо что?

урла на письмо в RH не видел. бага в багзилле открыта в субботу. почему-то. это "обнаруживший дыру" спал до субботы?

Он не спал, по его словам сообщал. Я его слова процитировал, вы не читали?

zzeus
На сайте с 04.01.2008
Offline
74
#78
Pilat:
Он не спал, по его словам сообщал. Я его слова процитировал, вы не читали?

урл пожалуйста. откуда цитировали. ибо RH ST сообщает, что получило данные только в субботу.

P
На сайте с 08.03.2007
Offline
250
#79
rustelekom
На сайте с 20.04.2005
Offline
545
#80

да ладно вам. не знаю конкретно за того кто стукнул в редхат (кстати а при чем тут вообще редхат если проблема в ядре линукса которое как наверное должно быть известно растет отсюда kernel.org) но, еще в январе спанелевцы разослали ньюс о том что пошла волна непонятных доступов к спанелевским серверам - без подбора паролей, без видимых хаков и т.п. и т.д. напрямую через рут доступ лазили. по сути единственный надежный вариант сейчас тем у кого есть хотя бы подозрение что их ось была подвержена этой уязвимости полный реформат и восстановление из бекапа. только так можно надежно избавиться от возможных троянов. потому как кто ползал по сервакам все это время -хз...

20% скидка на VPS в США, Нидерландах и Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий