Автор Тема: PAtches ( Security ) for Debian  (Прочетена 2422 пъти)

JOKe

  • Напреднали
  • *****
  • Публикации: 537
    • Профил
PAtches ( Security ) for Debian
« -: Jun 03, 2004, 21:13 »
a ve q daite obqasnenie sled kato sichko e Secure '<img'> zakvo patchovete zabelejete samo tezi :
[02 Юни 2004] DSA-512 gallery - unauthenticated access
[30 Май 2004] DSA-511 ethereal - buffer overflows
[29 Май 2004] DSA-510 jftpgw - format string
[29 Май 2004] DSA-509 gatos - privilege escalation
[22 Май 2004] DSA-508 xpcd - buffer overflow
[19 Май 2004] DSA-507 cadaver - buffer overflow
[19 Май 2004] DSA-506 neon - buffer overflow
[19 Май 2004] DSA-505 cvs - heap overflow
[18 Май 2004] DSA-504 heimdal - missing input sanitising
[13 Май 2004] DSA-503 mah-jong - missing argument check
sa tolkova mnogo haha bahti che to za windows sa po malko v tozi period ve ko stava.
Активен

" May The Source Be With You . "

n_antonov

  • Напреднали
  • *****
  • Публикации: 1185
    • Профил
    • WWW
PAtches ( Security ) for Debian
« Отговор #1 -: Jun 03, 2004, 21:30 »
Да, ама Windows е само една скапана операционна система, а Debian е най-голямата софтуерна дистрибуция. И впрочем, би ли си направил труда да провериш колко от тия проблеми са Debian-specific? Мога да ти спестя проверката - нито един! Какво би трябвало да означава това, според теб? От всичките 11 хиляди и кусур програми (толкова бяха преди 2 г.) все някоя ще се дъни. Ама ти не си ги инсталираш всичките, нали?



Активен

-------------------------------------------------------------------------
./debian/rules

kennedy

  • Напреднали
  • *****
  • Публикации: 2151
  • Николай Колев
    • Профил
PAtches ( Security ) for Debian
« Отговор #2 -: Jun 04, 2004, 08:01 »
SP-то на вина е около 100-150 мб само пачове, естествено ти незнанеш какво се пачва, което не означава че се пачват по-малко неща .... просто няма информация какво толкова се оправя, така че сравнението е малко невъзможно.
Активен

"за всичко иде час" Еклесиаст 3:1
всеки пост - отговор на въпрос
-----------------
24.12.2003 "MS Free"

  • Гост
PAtches ( Security ) for Debian
« Отговор #3 -: Jun 04, 2004, 10:47 »
Цитат (JOKe @ Юни 03 2004,22:13)
haha bahti che to za windows sa po malko v tozi period

А кои от изброените пачове касаят операционната система? Аре замисли се защо си ъпдейтваш third party софтуера за уиндоус (е не е заради секюрити със сигурност- в уиндоус няма такова нещо ;-))) ). Мдааа, при уиндоус няма ескалация на привилегии, защото почти всичко си се инсталира с админ права (най-малкото юзера си джитка като админ ;-) ). Освен това ако на твоята машина работиш само и еднствено ти (и семейството ти) за какво ти е да се притесняваш от ескалация на привилегии. Колко "СТАБИЛНИ" сървъри си пускал под уиндоус, които не си ъпдейтвал/пачвал с години??? Ти си преценяваш какъв софтуер си слагаш. Във FreeBSD донякъде се опитват да мислят и вместо предклавиатурното устройство, защото напоследък стана модерно да си "хакер" и разни "advanced GUI users" (без въобще да знаят смисъла и значението на думата хакер, несправедливо очернена от неграмотни журналисти!!!) решили да станат *никс гуру-та (ДА!!! Познавам такива. Пример: мой приятел се смята за бог на уиндоус. Инсталира си редхат 9 и не може да си пусне браузър. Казах му пусни конзола стартирай оттам браузъра и виж каква е грешката. Пича една седмица не можа да намери как се пуска конзола и изтри редхата!!!). Когато реших да си инсталирам pine на FreeBSD ми излезна следното предупреждение:

Цитат
SECURITY NOTE: The pine software has had several remote
vulnerabilities discovered in the past, which allowed remote
attackers to execute arbitrary code as you on your local system,
by the action of sending a specially-prepared email. All such
KNOWN problems have been fixed, but the pine code is written in a
very insecure style and the FreeBSD Security Officer believes
there are likely to be other undiscovered vulnerabilities. Do you
wish to proceed with the installation of pine anyway?


Така че ако с уиндоус се чувстваш по-сигурен (там няма толкова много пачове за такъв кратък период от време, а после олеле малеле ;-)) ) и системата ти е по-стабилна, инсталирай си уиндоус и не ни занимавай с простотии!!!
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Linux Distribuciq * vapros s patches
Общ форум
JOKe 7 3459 Последна публикация Apr 15, 2004, 20:25
от JOKe
LINUX SECURITY HOWTO
Преводи на документация
ddantgwyn 0 2458 Последна публикация Feb 17, 2005, 20:33
от ddantgwyn
LINUX SECURITY HOWTO
Преводи на документация
ddantgwyn 1 2999 Последна публикация Feb 17, 2005, 20:45
от ddantgwyn
ПОМОЩ ЗА Omnibook Configuration Tools & Patches
Настройка на програми
breakruler 0 1837 Последна публикация Mar 06, 2005, 18:25
от breakruler
mod_perl  security?
Настройки на софтуер
acidburn 0 2336 Последна публикация Dec 18, 2005, 18:06
от acidburn