Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

BootHole - virtually every Linux distribution is affected

[es] :: Advocacy :: BootHole - virtually every Linux distribution is affected

Strane: < .. 1 2 3 4 5 6 7

[ Pregleda: 13654 | Odgovora: 131 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 09:39 - pre 45 meseci
U pravu je svako ko kritikuje GRUB tim, bilo na fin način, bilo na LT način. Ali kritikovati FOSS (bilo zajednicu, bilo ideju ili način rada) je besmisleno u ovom slučaju.

Prvo, već je rečeno na temi da ovo utiče na Red Hat (IBM) i Oracle proizvode. Dodajte tu i Microsoft, Citrix, VMWare, SUSE (EQT), HP, Dell, Lenovo... koji ozbiljan novac uzimaju na sistemima koji koriste GRUB (ko bi rekao da će Intel uraditi nešto pametno po pitanju sigurnosti i izabrati systemd-boot). Ako oni nisu odradili QA proizvoda koji koriste, onda su oni krivi za taj propust. Ako bi ti crkao SoC u telefonu, ne ideš da se žališ ARM-u, Qualcomm-u ili TSMC-u, nego Samsungu. Ako se nekad autonomno vozilo spuca u banderu, nećeš psovati nVidia system za upravljanje, nego Mercedes koji ti je prodao taj auto.

Ako gorepomenute kompanije (i još 100 drugih) ne žele da kontrolišu kvalitet svojih "dobavljača", onda su oni gori od GRUB tima. Ako ne žele da se uključe kontrolu kvaliteta (signurnost) delova OS-a kao što GRUB, SELinux, systemd, networkmanager, firewall... onda su podjednako neozbiljni, možda i gori.

Drugo, GRUB nije jedini (FOSS) bootloader. Kao što sam napomenuo, Intel za svoj ClearLinux koristi drugo rešenje. Jednostavnije i sigurnije (mislim da ni on ni nema config fajl). ChromeOS takođe.

Treće, navoditi Apple ili Google kao dobre primere za bilo šta po pitanju sigurnosti je uglavnom besmisleno. Da, njihovi proizvodu jestu na samom vrhu po tom pitanju, ali po koju cenu? Jer to je ista sigurnost koju ti daje CCP u Kini. Hvala, ali ne hvala. Ja sam vlasnik hardvera, hoću da stavim bootloader/OS koji ja želim, da startujem GUI file manager u root modu, da kliknem Run Anyway kad me SS upozori, instaliram aplikativni softver odakle hoću (čini mi se da i procentualno Playstore ima više đubreta i malware-a nego F-Droid). Upozori me da radim nešto što ugrožava sigurnost sistema, i da mogu da napravim belaj, ali ako znam šta radim, pusti me. Što kaže moj kolega, naš sistem je toliko siguran, da ni mi sami ne možemo da pristupimo svojim fajlovima. Ne treba mi takav uređaj.

Na kraju, da se bi se ova rupa iskoristila, potreban je fizički ili admin pristup računaru. Tj. uz dobru politiku sigurnosti, nije baš lako stići dotle.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 10:21 - pre 45 meseci
FOSS radi bez QA 30 godina bez obzira ko
ga koristi. Osnivna ideja je da useri sami
ispravljaju i otkrivaju bagove..
systemd-boot sam koristio jedno vreme na
laptopu dok se nisam smorio da sam nameštam
kernele prilikom svakog apdejta... ima konfig fajl,
i nije podržan out of box na Manjaru.
na kraju krajeva za uefi ni ne treba butloader
ako nećeš dual boot direktno poturiš kernel...
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 10:34 - pre 45 meseci
To da rade 30 godina bez QA-a je poprilično neozbiljana izjava. I netačna naravno. Možda se odnosti na neki one-man projekat skripte za skidanje klipova sa YT-a, ali u takvim slučajevima ima (ozbiljnog) testiranja. O velikim projektima da i ne govorimo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 10:36 - pre 45 meseci
Da koristis FOSS znao bi.

edit:
mislim svaki releaze Gnome-ta i KDE- nosi gomilu regresija i bagova koje otkrivaju korisnici. A gde ces vecih i ozbiljnijih projekata od tih?
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 11:01 - pre 45 meseci
Naravno da koristim FOSS. Linux (openSUSE) mi je primarni OS, Firefox primarni browser, Thunderbird mejl klijent, Libreoffice za office paket, Nextcloud za cloud servis, Wire, Signal, Element... za IM/VoIP, KDevelop/Spyder, Octave, FreeCAD, Duplicati, Cryptomator... skoro sve aplikacije na telefonu su mi sa F-Droida. Bagova ima svuda, ali nisam primetio ništa lošiji kvalitet u odnosu na vlasničke alternative. Microsoft proizvode pre svega, pošto jedino oni (još uvek) i prave kudikamo funkcionalan aplikativni softver, a ne teletabis verzije za nove generacije korisnika. I otprilike podjednako problema i bagova imam i sa vlasničkim i sa FOSS proizvodima. Pogledaj na šta liče forumi nakon svakog novog Windows build-a. Džabe QA i toliki insajderi. Zato je meni feature upgrade odložen bar za 2-3 meseca na svim računarima. Sad mi stigao 2020 na jednom i nije znao ni koliko je sati.

Inače, najveće đubre od apliaktivnog softvera koje koristim je AutoCAD. Program koji postoji i razvija se 40 godina, i opet je đubre gde najosnovnije stvari ne rade kako treba. Kao i svi Autodesk proizvodi. Npr. Vault je imao bag da se neki elementi UI-a ne vide kada je u dual-monitor okruženju desni monitor primarni, a njega prebaciš na levi. Sreća pa košta samo 500€ godišnje, pa je sasvim na mestu da se takve gluposti ne testiraju. Jednom mi je zvanična podrška rekla da je rešenje problema sa radom sa njihovim vlasničkim formatima reinstalacija OS-a i njihovog paketa. I to dok su prodavali trajne licence od po 3-4.000€. Mnogo mi je manji problem da restartujem plasmashell kada zabaguje nakon login-a, restarta, update-a ili slično. Ako ništa drugo, bar u Plasmi mogu da istrpim bagove, pošto je to otplike jedino out-of-box funkcionalno (normalno) grafičko okruženje, uz Windows 10.

FOSS nije ni bolji ni lošiji od vlasničkog. Ni sigurniji ni bušniji. Nema to toliko veze sa licencom koliko sa svim drugim stvarima koje su bitne kada se pravi bilo šta. Od OS-a do četkice za zube.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.isp.telekom.rs.



+2790 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 11:04 - pre 45 meseci
Izjedančavati FOSS sa GNOME-om i KDE-om je neozbiljno.

Ozbiljniji projekti su kernel, llvm, GNU, FireFox...

GRUB je valjda deo GNU projekta. Međutim, tvrditi da nema QA samo na osnovu buffer overflow-a, a da se ne zna kakav je buffer overflow u pitanju je glupost.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 12:41 - pre 45 meseci
Ma u zadnjih 5 godina je jos dobro, kako je bilo :P
Ovi iskusni tipa RedHat i Oracle gledaju da se bagovi ispeglaju prvo kod drugih,
pa kad prodje jedno godinu do dve onda i oni uzmu sto je proslo kroz iskustvo:P
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.isp.telekom.rs.



+2790 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 14:23 - pre 45 meseci
Pa, to rade i vodeći proizvođači komercijalnog softvera. Naravno da imaju celu QA proceduru unutar preduzeća. To se zovu fabrički testovi.

Onda se objavljue beta, pa se kod beta testera ispoljava sve što se provuklo kroz fabričke testove, pa se i to ispravlja.

Onda se objevljuej final, pa se kod korisnika ispoljava šta se provuklo kroz fabričke testove i beta fazu, pa se i to ispravlja.

Onda se kroz godinu do godinu ipo dana stabilizuje.

Tako je i kod komercijalnog softvera.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 14:27 - pre 45 meseci
Da osim, sto kod FOSS-a beta testeri su korisnici... no opet bugovi se provlace i kod komercijalnog softvera
koji ima beta testere i QA... kako god se okrenes ispada da je nemoguce izbeci ih...
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 14:39 - pre 45 meseci
I za komercijalni softver su beta testeri korisnici. Gomila igara ima (open ili closed) beta testiranje od strane korisnika. Ja sam koristio/testirao beta/dev verzije gomile komercijalnog softvera (Windows, Softmaker Office, nanoCAD, DraftSight...).

Ponovo, to što je GRUB (bio) bušan nema nikakve veze sa tim što se radi o FOSS projektu
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 14:43 - pre 45 meseci
"Ponovo, to što je GRUB (bio) bušan nema nikakve veze sa tim što se radi o FOSS projektu"

Ali ima zato sto pola korisnika nakon "fix-a" nije moglo da butuje sisteme...
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 14:53 - pre 45 meseci
Da, tako nešto se nikada ne može desiti ako OS, bootloader i update pravi ozbiljna IT korporacija, umesto gomile bradatih likova iz podruma ;)

Microsoft Confirms New Windows 10 Update Crashes, Boot Failures
Android 10 update stuck on the boot screen? You're not alone
How to fix Galaxy S10 won’t boot up after an update | stuck at boot logo screen
How to Fix: iPhone iPad iPod Won’t Turn on After Update

 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.isp.telekom.rs.



+2790 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 15:17 - pre 45 meseci
Branimir Maksimovic

Za svaki softver su beta testeri korisnici.


Space Beer navodi neke primere iz vesti. Ja bih naveo primer iz ličnog iskustva.

Na poslu sam imao dual boot ubuntu 16.04/Windows 10 Home. Da sa GRUB-om (ne, nego sa kikirikijem). Radi zaštite intelektualne svojine u slučaju servisa, instalirao sam ubuntu sa home folder encryption opcijom. Preko toga je instaliran Windows 10 Home.

Posle nekog Windows 10 update-a (koji je trajao u beskonačnost), nije mogao da se digne nijedan od dva sistema, ali je boot loader popravljen tako da se diže Windows.

Kolega je isto imao Windows 10 Home i neki update je uskočio u beskonačnu petlju. Ostavljanje uključenog računara preko noći nije dalo rezultate.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 15:24 - pre 45 meseci
"Za svaki softver su beta testeri korisnici."

Netacno.

Sto se tice dual buta Windows ne pokriva situaciju, pa si na svome.

Sto se tice fix-a koji je netestiran pusten u divljinu to se desava samo na FOSS-u...
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
89.216.105.*



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 15:29 - pre 45 meseci
U ovoj temi ljudi navodili primere gde se netestiran vlasnički softver pušta krajnjim korisnicima, i ti opet kažeš da se to dešava samo na FOSS-u. Uostalom, šta meni znači to što su MS, Apple, Google, Samsung... testirali sve, kad ja nakon update-a ne mogu da koristim svoj uređaj.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 15:33 - pre 45 meseci
Spinujete, ako se neki bug provuce, to ne znaci da nije testirano. No praksa FOSS-a je da se uopste ne testira, jer nema ljudi placenih za to...

edit:
mislim o cemu pricati, samo model razvoja softvera u FOSS-u je divljina... ima onih primera bazar vs katedrala i slicnih diskusija...
 
Odgovor na temu

Space Beer
ISS

Član broj: 325788
Poruke: 107
*.dynamic.vipmobile.rs.



+93 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 16:03 - pre 45 meseci
Ti spinuješ. Ako te mrzi da proveriš, reci, ja ću napraviti spisak FOSS projekata koji ima QA bolji nego većina vlasničkih
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 16:10 - pre 45 meseci
Ajde napravi spisak pa me pobij. Samo mi navedi i ko radi QA jer ako je FOSS to ima negde zapisano.
No u ovom slusaju je FOSS klasika. Neko iskopa neki prepotopski bug onda neko grunu "fix" koji netestiran sleti
medj distroe.. i napravi vecu stetu nego da se nije diralo...
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.isp.telekom.rs.



+2790 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 16:20 - pre 45 meseci
Citat:
Branimir Maksimovic: "Za svaki softver su beta testeri korisnici."

Netacno.

Nego ko su beta testeri? Kada je MS objavio Windows 10 beta, ko su bili beta testeri? Ljudi koje MS zapošljava i plaća? Ne. To su bili Pera, Mika i Đoka, koji su se prijavili za da budu beta testeri, a MS ih prihvatio za beta testere. Nije prihvatio svakoga zato što ne želi da se to koristi kao besplatna zamena za komercijalan proizvod, da bi ga naplatio, ali to je to.

Citat:
Branimir Maksimovic: Sto se tice dual buta Windows ne pokriva situaciju, pa si na svome.

Jeste. Znaš koliko sam srećan zbog toga. To me je baš utešilo, jer eto, priroda posla zahteva dva sistema, a nešto me mrzi da na službeni put nosim dva laptopa. Da, tačno je tako kako si opisao, MS ne pruža nikakve garancije za mene. Who cares for me!
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: BootHole - virtually every Linux distribution is affected03.08.2020. u 16:29 - pre 45 meseci
Nedeljko:"Nego ko su beta testeri?"

Testeri su ljudi koj su placeni da rade taj posao. To sto se M$ dosetio da ustedi na ljudima i zbog toga sto neki broj placenih ljudi
ne moze sve da pohvata, ne znaci da sada sav softver tako funkcionise sto je tvoja tvrdnja.
 
Odgovor na temu

[es] :: Advocacy :: BootHole - virtually every Linux distribution is affected

Strane: < .. 1 2 3 4 5 6 7

[ Pregleda: 13654 | Odgovora: 131 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.