Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

[es] :: Advocacy :: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 16546 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Body Bag
/dev/null

Član broj: 82460
Poruke: 565
*.inffo.net.



+4 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 13:56 - pre 208 meseci
Ono sto je najsmesnije je sto ispade jos lose sto su fix-evi za ove propuste u RHEL-u izasli odmah sledeci dan
Tako se to radi u RH-u-valjda su ovi windows zealoti navikli na zakrpe u roku od dva meseca pa im smeta ova azurnost :-)

Citat:
Ts ts...google je balonče koje samo raste, bez ikakve supstance iznutra. Puuuno će prije MS klonirati kvalitetu googleovih search rezultata nego google funkcionalnost Viste ili Officea kroz SOA.
cynique:


Ma da,sigurno-sta god na ovaj ili onaj nacin nije povezano sa MS-om je s*****
Seres gladan....





Power of simplicity - http://www.archlinux.org



 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.web.vodafone.de.



+7176 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 16:31 - pre 208 meseci
Citat:

Ono sto je najsmesnije je sto ispade jos lose sto su fix-evi za ove propuste u RHEL-u izasli odmah sledeci dan


Linux Reality Distortion Field :)

Ne, lose je sto je jedan nazovi "enterprise-grade" OS doziveo da nepuna 24h po izlasku izda desetine patcheva od kojih su mnogi kriticni. Patch ko patch ne moze biti losa stvar, ali cinjenica da se objavljuju odmah po izlasku OS-a dovoljno govori o development lifecycleu Linuxa.

Polufabrikat ostaje polufabrikat...
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

unleaded

Član broj: 114756
Poruke: 74
81.94.12.*



Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 18:58 - pre 208 meseci
24.10.06 objavljen je zvanicni izlazak Fedore 6 a 23.10.06 (dan ranije) ste u Fedora 6 Updates repo-u
imali 273 paketa za update. Dakle stotine a ne desetine.
Uobicajen postupak je zamrzavanje distribucije na 7-10 dana prije objavljivanja zbog sinhronizacije
sa miror-ima. U medjuvremenu se rad na distribuciji ne zaustavlja, pa sve sto pristigne dok je distro
zamrznut ide kao update.

Sta tu ima lose?
Programmer is an organism that turns coffee into software.
 
Odgovor na temu

MladenIsakovic
Mladen Isaković
Šabac

Član broj: 58620
Poruke: 333
*.adsl.sezampro.yu.

Jabber: mladjai@elitesecurity.org
ICQ: 162720715
Sajt: www.slackware-srbija.org


+1 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:00 - pre 208 meseci
Pa očigledno je loše što nisu, poput M$-a sa Vistom, sačekali dve nedelje pa onda izdali patcheve.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:07 - pre 208 meseci
Koje patcheve za Vistu je izdao MS, tj. koliko ih ima do sada u kategoriji "critical"?

Vidi samo onaj Mint linux, za 3 nedelje 81 MB zakrpa za sigurnost.. Malo li je? Pa zamisli da to trebaš da pregledaš, odobriš i pustiš kroz mrežu do radnih stanica.. Ajoj, pu tu ima posla za 5 ljudi, da ne pričam samo šta sve može da se desi na radnim stanicama, pa onda ajde gledaj šta i zašto sada ne radi..
Commercial-Free !!!
 
Odgovor na temu

Reljam
Relja Markovic
San Francisco

Član broj: 531
Poruke: 1793
*.hsd1.wa.comcast.net.



+18 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:09 - pre 208 meseci
@unleaded
Ako je tako kao sto ti kazes, lose je sto je u tih 7-10 dana izaslo 36 security problema. To je stvarno jako veliki broj, mnogo veci nego kod konkurencije.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.web.vodafone.de.



+7176 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:29 - pre 208 meseci
Hehehehe

Desetine sigurnosnih patcheva u roku od 24h, i mi se sa pingvinima raspravljamo koliko je to dobro :-)))

Koliko je sigurnosnih alertova, patchovanih ili ne, imao Win2k 2003 za to vreme, koji je NT-enterprise-grade-OS?

Sta vam to govori o kvalitetu razvoja softvera, pingvini?

Meni puno toga ;-)

No, kako vreme ide i povecava se kolicina tehnologija koje treba podrzati sve vise cete uvidjati koliki je Linux kerel zapravo ogoljeno djubre, sa haoticnim "muva bez glave" sistemom razvoja - i alatkom za pronalazenje gresaka zvanom grep...
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Body Bag
/dev/null

Član broj: 82460
Poruke: 565
*.inffo.net.



+4 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:39 - pre 208 meseci
Citat:
degojs: Koje patcheve za Vistu je izdao MS, tj. koliko ih ima do sada u kategoriji "critical"?

Vidi samo onaj Mint linux, za 3 nedelje 81 MB zakrpa za sigurnost.. Malo li je? Pa zamisli da to trebaš da pregledaš, odobriš i pustiš kroz mrežu do radnih stanica.. Ajoj, pu tu ima posla za 5 ljudi, da ne pričam samo šta sve može da se desi na radnim stanicama, pa onda ajde gledaj šta i zašto sada ne radi..


Ma da-ocigledno i nova verzija avidemux-a ili gqview-a ili grip-a spada u sigurnosni patch
Oce to tako...

Power of simplicity - http://www.archlinux.org



 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 19:54 - pre 208 meseci
To ti raspravi sa ljudima iz RH ili Mint linuxa šta je security patch, a šta ne..

Lep primer kako administratori na Linuxu moraju da gube vreme gledajući šta jeste a šta nije security patch, iako je tako klasifikovan od strane firme koja pravi taj sistem. Opet ista priča, krajnji korisnici rade posao proizvođača..

A u isto vreme pričajte kako MS izmišlja kad kaže da je TCO niži kod Windowsa.
Commercial-Free !!!
 
Odgovor na temu

unleaded

Član broj: 114756
Poruke: 74
81.94.12.*



Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 20:17 - pre 208 meseci
Citat:
Ako je tako kao sto ti kazes, lose je sto je u tih 7-10 dana izaslo 36 security problema. To je stvarno jako veliki broj, mnogo veci nego kod konkurencije.


@reljam
Da li je tako ili nije svako moze da provjeri. Ponavljam, ja u tome ne vidim nista
lose, po meni bilo bi lose da zakrpe nisu objavljene, ili da su objavljene kasno.
Stigle su tacno po redu voznje. Ja ocekujem da ce ih u iducim danima biti jos :).
Uzgred, da li ti stvarno Linux (sa 1,5% market share(moja statistika)) vidis kao
konkurenciju Windowsima?

Programmer is an organism that turns coffee into software.
 
Odgovor na temu

Reljam
Relja Markovic
San Francisco

Član broj: 531
Poruke: 1793
*.hsd1.wa.comcast.net.



+18 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 20:36 - pre 208 meseci
Ako se nalazi 3.6 security problema na dan (36 problema na 7-10 dana), to je onda vrlo lose. Razlog zbog cega je to sto kada imas firmu (da ne kazem enterprise) koja ima stotine radnih stanica, servere, itd., to ne mozes 'samo da patchujes'. Takvi sistemi se na patchuju sa dana na dan, nego se ceka pogodno vreme da se skupe svi relevantni patchevi (dakle neko mora da sedi i da odredi koje ce patchove da koristi i zasto), to se onda testira na test environmentu, radi se support test environmenta, i onda se nadje dobro vreme da se uradi roll-out svima. Ovo je vrlo pojednostavljen set koraka kako patchevi dolaze do kompjutera u firmama. Ukoliko koristis sistem koji stalno treba da se patchuje, ovo moze itekako da ti digne troskove IT departmenta.

Nijedan OS nije imun od komplikacija prilikom roll-outa patchova, ali zato mnogo pomaze da nema mnogo patcheva. Ako pogledas moderne MS OSove (a pogotovu Server 2003 i Vistu), videces da ima mnogo manje od 3.6 patchova na dan.
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Član broj: 50291
Poruke: 1026
*.sbb.co.yu.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 05:13 - pre 208 meseci
pitanje je koliko je od tih patcheva je zaista RH odgovornost. Koliko vidim većina od ovih ovde datih su vezani za programe koje dolaze uz sam RHEL. NE skidam odgovornost sa RH ali i oni su promptno izbacili updatee što je za svaku pohvalu. I dalje ne vidim da ga je ovo nešto nesigurnijim učinilo...
 
Odgovor na temu

unleaded

Član broj: 114756
Poruke: 74
*.teol.net.



Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 09:04 - pre 208 meseci
Ovako kako si opisao stvarno lici na veliki posao. Ja nisam znao da treba tako
pa sam napravio ovako:
-----------------------------------------------------------------
-na test racunaru :
# yum update imepaketakojijestrucnikonzilijumodobrio.rpm
-yum se zamisli i kaze moze al ovo su ti zavisni paketi, pa moras i njih,
da l' da radim ili ne?
-ja onda lijepo po spisku koji mi je yum napravio rucno poskidam osnovni i sve
zavisne pakete (ako ih ima) i spakujem za poslije a njemu kazem jes, moze
-yum uradi svoje, testiramo (i to je najtezi dio posla) pa ako sve prodje idemo
na sledeci korak

-na jednom racunaru u okviru ostatka mreze kreirani su lokalni repo-i za sve distro-e
u mrezi
-u pripadajuci repo kopiram ono sto sam skin'o za poslije i sto je proslo testiranje
-na tom racunaru:
# createrepo -v /var/www/html/yum/fc...blabla...
-kad zavrsi radno vrijeme ja odo' kuci jer je moj dio posla zavrsen
-na svim racunarima su vanjski repo-i zabranjeni, usmjereni su na taj lokalni
-u sitne sate, poslije ponoci kad nema nikog crontab na svakom racunaru aktivira
yum -y update (da ne pitaju nikog nista)
-racunari koji nadju nesto za sebe to i preuzmu
-time je sve zavrseno
-----------------------------------------------------------------
Ako vi sve ovo gore radite pjeshke onda mogu samo da nagadjam koliki su troskovi
i koliko u velikim firmama treba SysAdmina.
Moj zakljucak: koristeci ovu metodu mogu da updejtujem, ne stotine, nego hiljade
racunara, ako treba svaki dan. Vi svoje zakljucke izvedite sami.
(Psssst, nemojte nikom da pricate, ostacemo bez posla :).

U proteklih pet dana pojavio se 1 (jedan) patch tako da ona matematika treba ponovo
da se radi, iako u sustini nije uopste bitna.
I, da, nisi komentarisao 'konkurenciju', no i odsustvo komentara je komentar sam
po sebi :).

Programmer is an organism that turns coffee into software.
Prikačeni fajlovi
 
Odgovor na temu

Body Bag
/dev/null

Član broj: 82460
Poruke: 565
*.inffo.net.



+4 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 10:21 - pre 208 meseci
Citat:
degojs: To ti raspravi sa ljudima iz RH ili Mint linuxa šta je security patch, a šta ne..
Lep primer kako administratori na Linuxu moraju da gube vreme gledajući šta jeste a šta nije security patch, iako je tako klasifikovan od strane firme koja pravi taj sistem. Opet ista priča, krajnji korisnici rade posao proizvođača..


Ovo je za medalju
Vidi,svi linux paketi imaju nesto sto se zove changelog/info i u kome sve lepo pise-sta je ispravljeno u odnosu na prethodnu verziju i sl.
Isto tako su podeljeni na grupe tipa multimedia,security updates,desktop i sl. :-) i sve ti je dostupno bilo iz terminala bilo iz nekog GUI frontenda
Al' sta vise tebi pricati posto i update encoding/riping programa na novu verziju kao sto je npr. avidemux podvodis pod security patch :-)

Citat:
vladared: pitanje je koliko je od tih patcheva je zaista RH odgovornost. Koliko vidim većina od ovih ovde datih su vezani za programe koje dolaze uz sam RHEL. NE skidam odgovornost sa RH ali i oni su promptno izbacili updatee što je za svaku pohvalu. I dalje ne vidim da ga je ovo nešto nesigurnijim učinilo...


Upravo...


Power of simplicity - http://www.archlinux.org



 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
193.198.17.*

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 12:00 - pre 208 meseci
Citat:
vladared: pitanje je koliko je od tih patcheva je zaista RH odgovornost. Koliko vidim većina od ovih ovde datih su vezani za programe koje dolaze uz sam RHEL. NE skidam odgovornost sa RH ali i oni su promptno izbacili updatee što je za svaku pohvalu. I dalje ne vidim da ga je ovo nešto nesigurnijim učinilo...


A na koji način remote rupčaga u aplikaciji shippanoj sa OS-om (valjda u pingvinskoj definiciji OS predmnijeva samo kernel) nije problem OS vendora?

Misliš da u Windows Server 2003 security advisorye ne idu oni vezani za npr. IE?

Ova dvostruka mjerila su presmiješna...
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 12:29 - pre 208 meseci
distribucija je siri pojam nego os.
btw kako ces uninstallirat IE?
NO FATE
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
91.150.70.*

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 12:35 - pre 208 meseci
Cpanel , add remove windows components IE ubacis cd i nema ie :)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Član broj: 50291
Poruke: 1026
*.sbb.co.yu.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories19.03.2007. u 18:13 - pre 208 meseci
Citat:
cynique: A na koji način remote rupčaga u aplikaciji shippanoj sa OS-om (valjda u pingvinskoj definiciji OS predmnijeva samo kernel) nije problem OS vendora?

Misliš da u Windows Server 2003 security advisorye ne idu oni vezani za npr. IE?

Ova dvostruka mjerila su presmiješna...

Uopšte nemam dvostruka merila.
Ja nešto napravim i dam ti da prodaš. Ti kao dobar prodavac tumačiš nešto u stilu - "što više to bolja ponuda, to više kupaca". Osim mog proizvoda imaš u ponudi još gomilu drugih koji su varijanta istog proizvoda koji sam ja dao tebi. Ispostavi se da to što sam ja napravio ne valja. Da li je kriv prodavac za to? Da li kupac tuži prodavca i proizvođača?
Ni na jednoj linux distibuciji nemaš samo jedan program (neka je to browser jer je to neka najčešće pominjani tip programa u ovoj raspravi). Uvek imaš izbor. Recimo da si se ti odlučio za FF, a ja za lynx. Ti kažeš RH je šit, vidi kakvu rupu je napravio FF. Ja kažem RH je suuper, jer mene ne dotiče greška na FF, šta više malo je greškica koje mene dotiču. Zaključak iz ovoga je FF ne valja, a ovo proizvodi kompanija koja ima svoj naziv a ne RH!
 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
*.adsl.verat.net.

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories24.03.2007. u 19:05 - pre 208 meseci
a za sta onda rh treba da snosi posledice?
za kernel? ne. njega je linus pisao.
onda za artwork!
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories25.03.2007. u 01:25 - pre 208 meseci
WOW ovo vec postaje ozbiljno :)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

[es] :: Advocacy :: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 16546 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.