- A hozzászóláshoz be kell jelentkezni
- 3264 megtekintés
Hozzászólások
:)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
de figyeled egyre jobb :)
2.6.17 -> splice
2.6.16 -> sparsemem
...
2.6.15 -> ettől fogva mi lesz? :)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
Az emlékezetes két exploit óta előjött még jópár másik vmsplice bug is. Jórészüket csendben javították, pedig szintén kihasználhatóak... ;)
- A hozzászóláshoz be kell jelentkezni
A rakas null ptr dereference ("here can oops" ;) ) bugrol nem is beszelve...
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
erről legalább tudunk haha
- A hozzászóláshoz be kell jelentkezni
Mindegyikről? ;)
- A hozzászóláshoz be kell jelentkezni
nem, hanem amin kérődzötök :)
- A hozzászóláshoz be kell jelentkezni
Ennyiből azokat nem tudhatod. :)
- A hozzászóláshoz be kell jelentkezni
szóval akkor is is csak fudoltok
- A hozzászóláshoz be kell jelentkezni
Mi csak "fudolunk" vele, mások ebből élnek. ;)
- A hozzászóláshoz be kell jelentkezni
és ez persze egy linux-only dolog
- A hozzászóláshoz be kell jelentkezni
Nem, természetesen az M$ cuccai is tele vannak sechole-okkal, amiket csendben javítanak, az Apple-ről meg nem is beszélve. Természetesen az Adobe is... ja, az már jócég, bocs.
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
És kimaradtak a kozmetikusok.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azt csendben javították?
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
Mer' itt mit javítottak "csendben"? Link?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ott is ebben a topicban írtam? :)
- A hozzászóláshoz be kell jelentkezni
meg a service pack, aminek a patch-ét kell patch-elni, hogy hajlandó legyen felmenni? :)
- A hozzászóláshoz be kell jelentkezni
Nem látom hol írtam, hogy ez Linux-only.
- A hozzászóláshoz be kell jelentkezni
Sehol, csak előszeretettel ebben a topikban adod ezt a magánszámot elő. :)) De mindegy. Fábry-tól is szívesen hallgatom meg ugyanazt a poént 10-szerre is ;)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
akkor most Hunger a HUP Fábryja? :)
---------
"Ha igazat mondasz azt végig unják, ha feldíszíted azt jól meg dugják"
szerény blogom -- új címen!
- A hozzászóláshoz be kell jelentkezni
Előszeretettel ebben a topicban? Alig pár órája van kinn ez a topic. ;)
- A hozzászóláshoz be kell jelentkezni
ha nem linux-only, akkor nem tudom, milyen alapon flegmáztok ennyire
- A hozzászóláshoz be kell jelentkezni
Értem, tehát ha más szar, akkor kötelező ennek is, így már világos.
- A hozzászóláshoz be kell jelentkezni
nem látom az összefüggést a két hozzászólás között. tulképp miről is beszélsz?
- A hozzászóláshoz be kell jelentkezni
Arról, hogy demagóg vagy. ;)
- A hozzászóláshoz be kell jelentkezni
bocs, akkor további kellemes nyálverést
- A hozzászóláshoz be kell jelentkezni
Itt te verted a nyálad, ha nem tűnt volna fel... :))
- A hozzászóláshoz be kell jelentkezni
légyszi folytassátok!! unatkoztam...
-----------------------------
Ubuntu Gutsy Gibbon
- A hozzászóláshoz be kell jelentkezni
és itt látod az összes splice.c-vel kapcsolatos commitot
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
És mi van azokkal a hibákkal, amelyek nem a splice.c-ben vannak közvetlenül, hanem ott ahonnan meghívják a splice.c-ben lévő függvényeket? ;)
- A hozzászóláshoz be kell jelentkezni
az a fekete lyuk :) és akkor jön a kódolvasás, max diffelgetés :)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
ki az a ti?
- A hozzászóláshoz be kell jelentkezni
es ezek csak a publikusak :)
- A hozzászóláshoz be kell jelentkezni
Csak annak, aki követi a commitokat... Azok a disztribúciók simán beszívhatják, akik a CVE vagy a bugtraq alapján javítják a hibákat. Ez igazából a veszélye az egésznek, meg az, hogy azok az adminisztrátorok is megjárhatják, akik a security oldalakon feltüntetett hibák után frissítik csak a rendszereiket. Ha ezt globálisan nézzük és úgy vesszük, hogy máshol is ez a maszatolás megy (és ez sajnos így van), akkor admin legyen a talpán, aki minden egyes userland programnak is nyomonköveti a fejlesztését és meg is tudja állapítani, hogy melyek azok a hibák, amelyeket a fejlesztők nem gondoltak kritikusnak és mégis azok.
Szóval sok esetben nincs is szükség valódi 0day bugokra a haxoroknak, elég csak figyelni a fejlesztéseket és a csendben javított hibákat szépen kihasználni a megcélzott rendszereken...
- A hozzászóláshoz be kell jelentkezni
Cronból kernelforrásfrissítés, fordítás, ha lefordult, virtuális gépben bootolás, ha bebootolt, telepítés az élesre, hajnali kettőkor reboot.
Userspace? Ugyanez. :)
- A hozzászóláshoz be kell jelentkezni
Szólj ha kész egy komplett ilyen rendszer kernel+userland szinten és teljesen automatikus. (Egyébként mi van akkor, ha bootol a kernel a virtuális gépben, de a fizikai vason nem, vagy csak pár perc után crashel? Userland-ről és az egymástól függő programokról már nem is beszélve... :)
- A hozzászóláshoz be kell jelentkezni
Legrosszabb esetben egy hét alatt összerakom.
Mi kell hozzá:
- minimum két PC, az egyiken távmenedzsment, amiről legalább egy resetet ki tudok adni
- az egyik PC a másikról bootol, az egyiken fut a monitorozás a másikra
- egyik PC minden éjszaka lehúzza a teh_latezt_leenu.gz-2.6.25-pre5alpha2torvaldz8bestest.torrent-et (vagy .git-et, vagy mit használnak ezek ott fent), lefordítja, majd bekopizza a tftp rootjába és beállítja a pxeloadert
- eljön a hajnali kettő, másik pécé rebootol, elindul az új kernellel
- egyik pécé nézi valahogy (nekem mindegy hogy) a másikat, ha adott ideig nem kap életjelet, új kernel letöröl, pxeloader visszaállít az előzőre, reset, esetleg a virtuális soros konzolon kiböfögött üzenetekkel megspammelni a leenus@torvardz.com-ot
- másik pécé magához tér, beröffen az előző kernellel, boldog
Értelemszerűen, ha a kernel képes volt a bolonyaimakaróniból és legalább az init-ig eljutott, azaz már a userspace is szóhoz jutott, az egyik pécé a szofisztikált alkalmazásmonitoringgal folyamatosan figyeli, hogy vajon rendben van-e minden, esetleg még a válaszidőket is nézi és ha azok nevetségesen alacsonyak, akkor az aznapi forgalomdumpot küldi a fent említett címre, a kitömörített kernel image-dzsel együtt.
Namost ha kötözködnél és megkérdeznéd, hogy OK, de mi van akkor, ha a bolonyaimakaróniból kerülne a diszkekre is és azok emiatt csúnyák, zsírosak és darált marhahúsosak lennének, ahelyett, hogy az igen fontos -hiszen ilyen rendszert csak igen fontos alkalmazás alá tennék, nehogy feltörjék- adatok lennének ott, hát megoldásom erre is van.
Óránként, vagy ahogy a pénztárcám mélysége engedi snapshotolnék fájlrendszert (a storage-on persze, mert azon nem leenugz fut, tehát nem érintett ezekkel a hibákkal), majd ha kefe van a másik gépen, az egyik gépen kikapcsolnám a másikat, majd felhúznám szépen sorban a snapshotokat és az alkalmazás megfelelő alkalmazásával ellenőrizném az alkalmazásadatok alkalmazhatóságát.
A legutolsó alkalmazható alkalmazásadatot pedig alkalmaznám, mint alkalmazható alkalmazásadat, a többit eldobnám, effektíve egy rollbacket csinálnék, majd ha ez megvan, visszaváltanék a tegnapi kernelre, majd poweron() a másik gépen és minden jó.
A rendszergazdát kirúgnám, hiszen rá nincs szükség, a béréből pedig... Hát nem is tudom. Annyira nem fizetem meg, hogy bármire is elég lenne a pénze.
- A hozzászóláshoz be kell jelentkezni
Ok, meggyőztél! (Várom a kész rendszert :)
- A hozzászóláshoz be kell jelentkezni
Mivel nincs rá szükségem, nem fogom megcsinálni. Bár tulajdonképpen az első feléhez (OS frissítés, monitorozás, gép resetelés) minden kész van, csak egy kis "ragasztó" kód kellene hozzá. Ugyanezt csináljuk most is, csak manuálisan (és nyilván nem naponta).
- A hozzászóláshoz be kell jelentkezni
Jah, szerintem is sokat segítene, ha minden egyes operációs rendszer egy sorosnál nagyobb bugjavítása a vasárnapi New York Times főoldalán illetve az RTL Klub fél hetes híradójában be lenne jelentve. Emelné a security-t úgy általában. :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem tudok róla, hogy minden CVE-nél ez lenne.
- A hozzászóláshoz be kell jelentkezni
Gondolom nincs is minden egyes OS minden egyes bugjavítása bejelentve a CVE-be.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Minden egyes bugnál nem is kell, csak a security bugoknál illene... ;)
- A hozzászóláshoz be kell jelentkezni
Jó, de Simon nem mondta, hogy az álmairól beszél.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én is örülök, hogy egy hazánkfia megfogott egy más által okozott, marha nehezen előhozható (csak olyankor jön elő (de akkor se mindig), ha 4GB-nál több fizikai memóriával rendelkező x86 gépen !PAE kernelt futtat valaki - ez ugye rendkívül "gyakori") bugot. Normális ember ilyen konfigon PAE kernelt futtat, szóval nem csoda, ha eddig bujkált. Majdnem kizárt, hogy !developer ezzel a problémával találkozott volna. :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mi minden szervert 128 GB memóriával rendelünk -az egyszerűség kedvéért- és x86-os... Ja várj. Nem használunk Linuxot. Huh. :)
- A hozzászóláshoz be kell jelentkezni
És gondolom a PAE mindegyiken ki van kapcsolva ;), hogy a 128GB-ból csak 4-et láss. Vagy én tévednék, és a PAE nem azért kell, hogy x86 gépen lehessen 4GB-nál több fizikai memóriát is címezni? Ha igen, akkor elbújok. :D
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
És gondolom a PAE mindegyiken ki van kapcsolva ;), hogy a 128GB-ból csak 4-et láss. Vagy én tévednék, és a PAE nem azért kell, hogy x86 gépen lehessen 4GB-nál több fizikai memóriát is címezni?
A PAE az a 32bites rendszereknél bővíti ki a címteret 36 bitesre. 64bit esetén nem kell PAE. Gondolom bra is 64bites konfigokról beszélt, hiszen a 36bites címtér csak 64gb megcímzésére elég.
- A hozzászóláshoz be kell jelentkezni
Számomra az x86 != x86_64, de értettem az iróniát és annak megfelelően válaszoltam.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
De, ha a Microsoft es Wikipedia ossze all, akkor 128 Gb is megcimezheto. :)
- A hozzászóláshoz be kell jelentkezni
Egy 128GB RAM-al rendelkező gépen !64bites rendszert használni dőreség szvsz....
- A hozzászóláshoz be kell jelentkezni
Mert van olyan x86 rendszer ami képes fogadni bármi módon 128GB RAM-ot? Meglepődnék.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kérdés, hogy x86 alatt mit értesz. Az Opteron és a Xeonok is x86-os procik, még ha AMD64-et is tudnak... Ilyenből persze van, már elég kicsik is.
Ezek 32 bites elődjeiből valószínűleg tényleg nincs ilyen.
- A hozzászóláshoz be kell jelentkezni
Lejjebb írtam, hogy memóriakezelés szempontjából lényeges különbség van az x86 és az x86_64 közt. A cikk témájából egyértelmű, hogy mit értenek x86 alatt. Az x86-ot :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mondjuk igy hirtelen: egy Dell R900-as.
Szerk: jahogy 64 bites nem jatszik? Akkor tenyleg nem valoszinu.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Én ontopik vagyok. Nem is értem, hogy jön ide a cikk kapcsán a 64 bit.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"v" hozta be.
- A hozzászóláshoz be kell jelentkezni
Azert ha megkerdeznel 100 embert, kozuluk 99.9 (0.1% meresi hiba) az x86_64-et is x86-nak mondana.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Memóriakezelés szempontjából? Lehet. Hibásan.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Miert, mi az a hatalmas kulonbseg? 32 helyett 64 (fizikailag 40) bites cimzes, vannak uj 64 bites regiszterek, van IP-relativ cimzes, meg kidobtak a szegmentaciot. Mit hagytam ki?
Ja: csinaljunk szavazast! ;)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
syscall utasitás, más az ABI.
- A hozzászóláshoz be kell jelentkezni
Indeed.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
A meresi hibaba tartozok :)
- A hozzászóláshoz be kell jelentkezni
Vagy két ilyen ugyanakkora helyben: http://www.supermicro.com/products/motherboard/Xeon1333/5400/X7DWN+.cfm, olcsóbban, és gyorsabban. (és rögtön a redundancia is megvan :)
- A hozzászóláshoz be kell jelentkezni
Egyes kis cegek allitjak, hogy 32 bites OS-uk kezeli.
- A hozzászóláshoz be kell jelentkezni
Mondom __hardvert__ mutass.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem látok négyet, csak 3,5-et, de amúgy igazad van. Nem használunk PAE-t, mert az lassúúú. :)
- A hozzászóláshoz be kell jelentkezni
Értettem én hogy próbáltad az x86-ot összemosni az x86_64-gyel, de ebben a topikban - még ha egyébként sok közük is van egymáshoz - kár lenne, mert memóriakezelés szempontjából lényeges különbségek vannak köztük. Éppen ezért idecitálni az x86_64-et értelmetlen. :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Dehogy! Én végig az IA32-ről beszéltem (mi az az x86_64? AMD64-ről tudok csak, meg EM64T-ről ;), olyan utasításkészletet használunk a 128GB-os dobozokon. (és tudom, hogy te érted, hogy csak vicc, úgyhogy ne próbálj csőbe húzni :)
- A hozzászóláshoz be kell jelentkezni
Ja, csak vicces látni, hogy egyesek jönnek kisegítni, meg megmagyarázni. :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez már csak ilyen. :)
- A hozzászóláshoz be kell jelentkezni
Mit használtok?
- A hozzászóláshoz be kell jelentkezni
Mainframe Crysis Server
- A hozzászóláshoz be kell jelentkezni
Enterprise FreeBSD-t, meg naponta pörgetett opensolarist (csak a linugzos kollegák megnyugtatása végett) a nagyteljesítményű, de kis dobozokon. Meg ezeknek az elődjeiből leszármazott egyéb őskövületeket a kisteljesítményű, de rendkívül nagy légköbmétereket elfoglaló dobozokon.
- A hozzászóláshoz be kell jelentkezni
tippre ma este 7-kor érkezik helyi idő szerint a 2.6.25 :) (CEST 19:00:XX) :) akkor van mindig a frissítés a master gép és Linus gépe között :)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
Ha boltban árulnák, te már öt nappal előbb kimennél hálózsákkal. :)
- A hozzászóláshoz be kell jelentkezni
annyira nem
ilyen fut stabil rendszeren :) és most forgott le a -opt4 :)
Linux pancs 2.6.22.22-opt2 #1 SMP Mon Apr 7 18:25:08 CEST 2008 i686 GNU/Linux
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
22-t meddig fogod patchelgetni ?
- A hozzászóláshoz be kell jelentkezni
jó kérdés, ameddig lesz rá időm és lesz olyan dolog, amit lehet javítani, de még tervezem vinni egy darabig
szerk.:
amuúgy 2.6.22.y-t vagy 2.6.22.22-t?
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
2.6.22.y
- A hozzászóláshoz be kell jelentkezni
egy darabig még fogom vinni, addig biztos, amig etch-et használok :) lenny-re meg akkor váltok (ha váltok) élesben. ha kijön stabilba, ameddig nem lesz stabil, addig az csak tesztrendeszer szinten marad, szóval egy darabig még lesz.
ha akarsz segíteni, akkor örömmel fogodom ;)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
LOL
- A hozzászóláshoz be kell jelentkezni
buktad. ide a soroket.
- A hozzászóláshoz be kell jelentkezni
nem fogadtam :) csak kifejtettem a tippem :P
most az a +/- 1-2h/nap :)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
Ez így nem ér. 2.6.25.1-re kell tippelni, mikor jön ki ? :))
--------
Nem a zsömle kicsi, a pofátok nagy...
- A hozzászóláshoz be kell jelentkezni
1 héten belül :)
debian gnu/linux @ linux-2.6.22.22-opt1 | patch
info
- A hozzászóláshoz be kell jelentkezni
tippem lemaradt. minden "csoda" 3 napig tart alapon 3 napon belül :-)
-------
Nem a zsömle kicsi, a pofátok nagy...
- A hozzászóláshoz be kell jelentkezni