URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124166
[ Назад ]

Исходное сообщение
"Разработчики ядра Linux завершили аудит всех патчей от Университета Миннесоты"

Отправлено opennews , 06-Май-21 12:02 
Технический совет организации  Linux Foundation опубликовал сводный отчёт с разбором инцидента, связанного с попыткой исследователей из Университета Миннесоты продвижения в ядро патчей, содержащих скрытые уязвимости. Разработчики ядра подтвердили ранее опубликованную информацию о том, что все из 4 отправленных патчей с уязвимостями были сразу отвергнуты на стадии рецензирования и не попали в репозиторий ядра...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55095


Содержание

Сообщения в этом обсуждении
"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:02 
Мда... миллионы глаз опенсорса оказались снова всего лишь шоколадными глазами...

Исследователям из университета респект - ушёл с линукса.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:03 
ps Ушёл на FreeBSD.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:06 
там ты еще быстрее ощутишь свою неполноценность

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено asd , 06-Май-21 12:06 
Надеюсь, что на таких как вы, сосулька упадёт в середине июля и вы все уедете на*:%№ в чистое поле с палатками. Навсегда. Чтобы избавить нас от таких УНИКАЛЬНЫХ очерков судьбы и комментариев в целом. Ничего личного, банальное отторжение.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено КО , 06-Май-21 12:14 
"в чистое поле с палатками"
Ахаха, я тут живу

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:07 
Так а где гарантии, что на FreeBSD такого не может случиться? Или там каждый коммит активно анализируют?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:12 
Туда просто никто не коммитит, максимальный уровень безопасности.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:13 
> Так а где гарантии, что на FreeBSD такого не может случиться? Или
> там каждый коммит активно анализируют?

Нет никакой после истории с написанием наскоро кода Wireguard уголовником без какого-либо аудита со стороны мейнтейнера.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:05 
Тебя "с линукса" и не было.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:07 
мая вас не понимать... что с линукса и не было?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:10 
Спасибо, держите нас в курсе. Вас будет очень нехватать в сообществе, где вы имели нулевой полезный вклад.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Fractal cucumber , 06-Май-21 20:36 
> Мда... миллионы глаз опенсорса оказались снова всего лишь шоколадными глазами...

Потому что не пропустили вредоносные коммиты? А что, надо было пропустить?



"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:07 
Я не понимаю, почему у всех так взбомбило? Ну простебали немного недостатки рецензирования кода отдельного проекта в соответствии с академическими правилами и что с этого? Наивные теперь будут знать, что реалисты и до этого знали — всё держится на одном честном слове, на честном слове зачастую даже одного человека, более того, не всегда даже адекватного. И это не одного Linux'а проблема. Во FreeBSD вон сменивший имя осужденный неадекват целый bulk непроверенного кода закоммитил.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:08 
косичка и бородка добавит в этот топик пикантности

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:55 
Это не косичка, а лягушка. Как в логотипе телекомпании ВИD.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 01:15 
А причем здесь аватарка коментатора?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 07-Май-21 14:28 
> А причем здесь аватарка коментатора?

А у некоторых даже от авы бомбит. То волосы у человека сильно длинные, то одежда не того фасона — натуральные гамадрилы из каменного века. И эти люди ещё претендуют на звание "интеллектуальная элита" 😄


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sem , 08-Май-21 16:56 
Когда это анонимы претендовали на звание элиты??

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено выф , 06-Май-21 12:09 
К чести разработчиков и гордости линукса, выявили и достаточно чётко отреагировали. Кажется всё гуд.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:10 
> К чести разработчиков и гордости линукса, выявили и достаточно чётко отреагировали. Кажется
> всё гуд.

Мы об этом знаем только из-за того, что они сами об этом заявили, а не из-за "чести разработчиков и гордости линукса".


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Dzen Python , 06-Май-21 14:02 
> весь скандал начался из-за отловленного рецензентом уязвимого патча и громких писем Грега
> Мы об этом знаем только из-за того, что они сами об этом заявили, а не из-за "чести разработчиков и гордости линукса".

Мде.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 14:08 
> Мде.

Работа, вызвавшая апрельское бомбалео у разработчиков, опубликована десятым февралём...

Пруф: https://raw.githubusercontent.com/QiushiWu/qiushiwu.github.i...


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Dzen Python , 06-Май-21 14:28 
> Работа, вызвавшая апрельское бомбалео у разработчиков, выложена пдф'кой десятым февралём...

...И нигде не опубликована...
В каком журнале была публикация?
Где письма Линусу сомейнтейнеры?
Одни вопросы - нет ответов.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 14:58 
> ...И нигде не опубликована...

Она на github публично там валяется с февраля. А вообще Acknowledgment прочитай.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sem , 08-Май-21 17:01 
Не в курсе что ли этой истории? Всё всплыло, когда какой то индус из этого ВУЗа прислал код с бессмысленными инструкциями. Когда код отклонили, он ещё и пальцы начал гнуть: "а чо это вы такие не дружелюбные и говнокд называете говнокодом?"

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 22:38 
А ну да, в момент отвергания их патчей они уже громко заявили, ага.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено anonymous , 06-Май-21 12:28 
Вопросы этичности. Ядро Linux - не игрушка, а сообщество разработки - не объект для исследований. Если требуется социологическое исследование - требуется и согласие испытуемого на подобного рода исследование. Представители очень по краю прошли, еще бы чуть-чуть - и схлопотали не только от Linux, но и от научного сообщества.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:33 
> не объект для исследований

А судьи кто? Кто определяет, что можно исследовать, а что нельзя?
До этого исследования было много хвастовства. Сейчас все видят, что code review где-то на уровне ниже плинтуса. а в академической среде текст исследования уже активно цитируется профессурой. То, что безопасность линукса была помножена на ноль - нестрашно. Важно то, что это стало достоянием общественности. То бишь нас с вами.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено anonymous , 06-Май-21 12:38 
Где ты вычитал, что ниже плинтуса? Эти ребята хвастаются в документе, что смогли протолкнуть патчи с уязвимостями, а на деле патчи были отклонены. Сейчас этот текст будет цитироваться в свете того, как нельзя проводить социологические исследования. И престижу университета нанесен очевидный репутационный урон, иначе бы они бы не начали так суетиться.

Ребята хотели прикинуться белошляпами, а на деле нифига.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:46 

лол, конечно патчи были патчи отклонены, ведь исследователи сами о них сообщили в рассылке мантайнерам, сразу после того, как патчи приняли. вот пруф - https://lore.kernel.org/linux-nfs/YH+zwQgBBGUJdiVK@unreal/
они же не бандиты и не злоумышленники, что закладки внедрять незаметно
а если бы не сообщили майнтайнерам - всё бы прошло
так что исследование удалось...

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:23 
что-то в пруфе не видно ни как они сообщают, ни как просят откатить. Зато видно, что Leon Romanovsky пояснил, что за кипиш происходит.

ну и конкретно к патчу из пруфа — там несколько человек включая Грега написали, что патч ничего не исправляет. Как это они его приняли?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:51 
> в рассылке мантайнерам, сразу после того, как патчи приняли. вот пруф
> - https://lore.kernel.org/linux-nfs/YH+zwQgBBGUJdiVK@unreal/

Никакой это ни пруф, а просто кто-то что-то неподумав ляпнул сгоряча без предоставления каких-либо доказательств. Пруфы ниже. Все патчи развернули сразу сами мэйнтейнеры, а исследователи сели в лужу, написав, что патчи отозвали после того как они предупредили о наличии багов, по переписке это хорошо видно.

Patch 1
    https://lore.kernel.org/lkml/20200821031209.21279-1-acostag....

This change was accepted into the kernel repository, after a review by
the subsystem maintainer, and showed up in the kernel repository as. This change was valid.  The author's attempt to create an invalid change
failed as they did not understand how the PCI driver model worked within
the kernel.

Patch 2
    https://lore.kernel.org/lkml/20200809221453.10235-1-jameslou...

The maintainers quickly recognized that this change was invalid, and
rejected it.  

Patch 3
    https://lore.kernel.org/lkml/20200821034458.22472-1-acostag....

This patch was quickly recognized by a reviewer to be incorrect, and the
reviewer offered up possible changes that the submitter could make in
order to turn it into a correct change.  


Patch 4
    https://lore.kernel.org/lkml/20200821070537.30317-1-jameslou...

This patch was reviewed by the maintainer of the driver, found to be
incorrect, and suggestions were made as to what could be done instead to
make the change in a correct manner. The submitter did respond, saying
that their original attempt was incorrect, and apologized for bothering
the developers.

Patch 5
    https://lore.kernel.org/lkml/20200804183650.4024-1-jamesloui...

According to the researchers, this patch was submitted as an independent
patch and not part of the "Hypocrite" research, attempting a legitimate
fix.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 12:06 
>> Также были проанализированы 435 коммитов,
>> В 39 коммитах обнаружены проблемы, требующие исправления - данные коммиты отменены и до выпуска ядра 5.13 будут заменены на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих изменениях.
> а на деле патчи были отклонены.

*рукалицо*


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 12:39 
>> не объект для исследований
> А судьи кто? Кто определяет, что можно исследовать, а что нельзя?

Зарегистрируйтесь, пожалуйста, потыкаем в Вас палочкой. В научных целях.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Судья , 06-Май-21 16:12 
Судить имеют право только участники SJW

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено СеменСеменыч777 , 06-Май-21 19:10 
>  Кто определяет, что можно исследовать, а что нельзя?

1) грантодатели. на то, что нельзя исследовать, грантов не дают.
2) спец.комиссии по биоэтике.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Java omnomnom your memory linux , 07-Май-21 04:03 
Ну на это есть здравый смысл обычно от него многие законы пляшут.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 05:07 
> А судьи кто? Кто определяет, что можно исследовать, а что нельзя?

Если этика не нужна, тогда и приходите к студентам меда добровольцем, на сессию вивисекции, экспонатом.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:48 
> Вопросы этичности. Ядро Linux - не игрушка, а сообщество разработки - не
> объект для исследований. Если требуется социологическое исследование - требуется и согласие
> испытуемого на подобного рода исследование. Представители очень по краю прошли, еще
> бы чуть-чуть - и схлопотали не только от Linux, но и
> от научного сообщества.

Кто сказал, что тебя нельзя исследовать? Наоборот, нужно!



"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено ыы , 06-Май-21 13:37 
Таких надо скорее обследовать уже

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:04 
Его надо в поликлинику сдать для опытов.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:54 
> Ядро Linux - не игрушка...

Оно начиналось именно как игрушка и никаких гарантий не даёт кроме честного слова о сохранении имени оригинального автора и условий несокрытия производных работ под несвободной лицензией.

Отвлечённый вопрос, Зумвалты таки на Линуксе или нет?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Volodya , 06-Май-21 13:26 
Ну, то есть ты даже не раздупляешь про условия GPL.
И кому и что ты тут хочешь рассказать?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 16:15 
Володя втащи этому пи-у!

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 09-Май-21 20:42 
Коммунисты тоже так думали, поэтому отвергали конструктивные исследования и критику, и, в итоге, слили дядюшке сэму ссср, на который многие родившиеся после, до сих пор фапают.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноньимъ , 10-Май-21 16:36 
Для спецслужб - игрушка.
А если спецслужбам можно, и благодаря сноудену и не только все об этом знают, то почему и студентам нельзя?

Самое главное в этом всем то, что студенты вс крыли методику работы спецслужб, отч его у всеех участников и подгорело.

Небось "ревьюверы" денежку получают от кого нужно(да там половина штатные трансгендеры из редхета), а тут оказывается можно бесплатно без ксивы проталкивать какашки.

Что этот эксперимент показал, так это то, какие серьезные прошаренные опытные КЛОУНЫ контролируют разработку линукса.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sw00p aka Jerom , 06-Май-21 12:30 
>Я не понимаю, почему у всех так взбомбило?

так все таки бомбануло? а какая реакция должна быть, когда вам же намекают на вашу же некомпетентность?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 12:47 
>>Я не понимаю, почему у всех так взбомбило?
> так все таки бомбануло? а какая реакция должна быть, когда вам же
> намекают на вашу же некомпетентность?

Вступайте и отправляйте патчи на электропочту ко-фаундеру! В МЕСТЕ МЫ СИЛА! (С)


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sw00p aka Jerom , 06-Май-21 15:37 
> В МЕСТЕ МЫ СИЛА! (С)

И с нами Бог! :)



"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 05:16 
С вами баг...

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 07-Май-21 14:34 
Капсом написан мем, широко известный в узких кругах лет 15 назад http://lurkmore.to/BHC

А поскольку Вы обещали, но так и не ответили Ordu на его портянку по теории игр, попробуйте симулятор https://notdotteam.github.io/trust/


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sw00p aka Jerom , 07-Май-21 17:03 
>Капсом написан мем,

Бог тоже мем, если че, там смайлик в конце стоит.

> А поскольку Вы обещали, но так и не ответили Ordu на его
> портянку по теории игр, попробуйте симулятор https://notdotteam.github.io/trust/

в курсе, работа идет.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 08-Май-21 08:42 
>> А поскольку Вы обещали, но так и не ответили Ordu на его
>> портянку по теории игр, попробуйте симулятор https://notdotteam.github.io/trust/
> в курсе, работа идет.

Какая работа? Человек старался, расписал всё подробно, даже я понял. Дали обещание ответить, держите слово.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sw00p aka Jerom , 08-Май-21 12:29 
> Какая работа?

Работа собственно по тому же вопросу.

> Человек старался, расписал всё подробно, даже я понял. Дали обещание
> ответить, держите слово.

Повторяю, идет работа по подготовке подробного ответа. Без ответа он не останется.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 10-Май-21 08:45 
>> Какая работа?
> Работа собственно по тому же вопросу.
>> Человек старался, расписал всё подробно, даже я понял. Дали обещание
>> ответить, держите слово.
> Повторяю, идет работа по подготовке подробного ответа. Без ответа он не останется.

Спасибо. Виноват, поспешил с выводами.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Konnor , 06-Май-21 12:34 
> почему у всех так взбомбило?

У мну не бомбило.. просто взял в уме, что не всё так хорошо в датском королевстве.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:46 
Спектакль кто-то пытается скрыть специально внедренные и ни кем еще не раскрытые уязвимости.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:45 
>Я не понимаю, почему у всех так взбомбило?

А как бы вы отреагировали на приятеля, который плюнул вам в компот, чтобы проверить вашу реакцию?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 15:04 
> А как бы вы отреагировали на приятеля, который плюнул вам в компот, чтобы проверить вашу реакцию?

Смешно же.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 20:52 
Сравнение некорректно, нужен запрос на слияние харчка и компота

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Я , 06-Май-21 19:04 
так ведь ничего такого и не получилось ни в одной из хронологий событий.

там и исследование было о другом и выводы из него..


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено КО , 06-Май-21 12:13 
Прикол в том, что даже если ты сидишь на 4.4 longterm - их шаловливые ручки могли и там пошурудить.
Да и в остальных пакетах, не относящихся к ядру тоже.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено timur.davletshin , 06-Май-21 12:16 
> Прикол в том, что даже если ты сидишь на 4.4 longterm -
> их шаловливые ручки могли и там пошурудить.
> Да и в остальных пакетах, не относящихся к ядру тоже.

Ну была же история о том, что OpenBSD выявила крота NSA, пытавшегося закоммитить заведомо дырявое что-то там на основе эллиптических кривых (или NIST или генератор псевдослучайных чисел, не помню деталей).


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:37 
Всё так. Тот, кому нужна безопасность старается держаться от опёнка подальше. Если на них не обращать внимание - у них нет багов. А как ребята из квалис стали код потрошить, то стали появляться довольные детские баги на уровне "не проверили длину", "сместили битовое поле не в ту сторону".

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:48 
А в проприетарный тот же самый NSA закоммитить уже официально и занесет кому надо в кассу. Тогда зачем платить больше?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Адмирал Майкл Роджерс , 06-Май-21 17:06 
Агентству Национальной Безопасности США нет необходимости кому либо что либо, как Вы выразились, "заносить".

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 18:13 
Это ты так думаешь, а на самом деле там всё еще жестче. Производители сами шлют запросы куда надо с вопросом сколько им заплатят за «баги» или инфу за них.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Адмирал Майкл Роджерс , 06-Май-21 17:05 
Агентство Национальной Безопасности США расценивает эту так называемую "историю" от начала и до конца как лживое измышление врагов демократии.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:29 
Мда... миллионы глаз опенсорса оказались снова всего лишь шоколадными глазами...

Исследователям из университета респект - ушёл с линукса.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:29 
ps Ушёл на FreeBSD.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:32 
Да, было бы неплохо. Многие бы тоже за вами последовали, возможности нет.
1) Плохая поддержка оборудования
2) Отсутствие софта

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:38 
> 2) Отсутствие софта

Софта море, есть линукслятор, есть вайн, есть на худой конец виртуалки.
Добро пожаловать. Бросайте ваши линуксы - вэлком ту зе фьюче.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:58 
Что за фанатизм?

> Софта море
> есть линукслятор, есть вайн, есть на худой конец виртуалки
> Бросайте ваши линуксы - вэлком ту зе фьюче.

Называть такое будущим язык не повернётся.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено анонн , 06-Май-21 14:19 

> Что за фанатизм?
>> 2) Отсутствие софта

Что за вброс?

>> Софта море
>> есть линукслятор, есть вайн, есть на худой конец виртуалки
>> Бросайте ваши линуксы - вэлком ту зе фьюче.
> Называть такое будущим язык не повернётся.

И то ли дело запускать проприетарщину из под вайна/докера-в-докере-под-докером в пингвине?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:12 
Скажите пожалуйста, а толку тогда от FreeBSD если приходится использовать софт из "дырявого" (по вашему мнению) Linux и еще более дырявой (но в правильных местах) Windows? На кой мне ваш FreeBSD то тогда?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 20:30 
> Скажите пожалуйста, а толку тогда от FreeBSD если приходится использовать софт из  "дырявого" (по вашему мнению) Linux и еще более дырявой (но в
> правильных местах) Windows?

Сам придумал про "приходится" - сам оспорил.
Попутно продемонстрировав "уровень" современных почти-что-винда-только-на-халяву.

> На кой мне ваш FreeBSD то тогда?

Да ради бога, сиди под виндой, раз "никакого толку, потому что тот же софт".


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено НяшМяш , 06-Май-21 14:24 
Как там с ноутбуками и PRIME Offloading?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено макпыф , 06-Май-21 12:37 
так не один комит с уязвимостями не прошел

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:41 
конечно не прошёл, ведь исследователи сами о них сообщили в рассылке мантайнерам, сразу после того, как патчи приняли. вот пруф - https://lore.kernel.org/linux-nfs/YH+zwQgBBGUJdiVK@unreal/
они же не бандиты и не злоумышленники, что закладки внедрять незаметно
а если бы не сообщили майнтайнерам - всё бы прошло
так что исследование удалось...

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:46 
Ты чо тупой? Читать не ушеешь? Патчи были задолго до того как они рассказали. Это они отмывают своих так.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:52 
Это вы тупой. Ссылку откройте и прочитайте. Патчи __были приняты__, и только после того, как скинули в рассылку ссылку на исследование и написали про баги "он пёрпоз", горе-мантайнеры вдруг проснулись, лол. А теперь обделавшись горе-кернел-тим всё пытается свести к какой-то там этике. Причём тут этика, если там речь о низко-качественном анализе прнимаемого кода... Ну сейчас то да! Уж как они стали проверять коммиты от универа. Зх, Смешно за этим цирком наблюдать. чес слово.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:55 
> Ссылку откройте и прочитайте. Патчи __были приняты__, и только

По ссылке https://lore.kernel.org/linux-nfs/YH+zwQgBBGUJdiVK@unreal/ какое-то голословное высказывание, которое Leon Romanovsky неподумав ляпнул сгоряча и доказательства так и не предоставил (полагаю, он написал то сообщение на основе заявлений исследователей из PDF-ки, на которую он поставил ссылку. В дальнейшем сами исследователи признались, что солгали и патчи развернули сразу, а не после их предупреждения). Пруфы ниже. Все патчи развернули сразу сами мэйнтейнеры, а исследователи сели в лужу, написав, что патчи отозвали после того как они предупредили о наличии багов, по переписке это хорошо видно.

Patch 1
    https://lore.kernel.org/lkml/20200821031209.21279-1-acostag....

This change was accepted into the kernel repository, after a review by
the subsystem maintainer, and showed up in the kernel repository as. This change was valid.  The author's attempt to create an invalid change
failed as they did not understand how the PCI driver model worked within
the kernel.

Patch 2
    https://lore.kernel.org/lkml/20200809221453.10235-1-jameslou...

The maintainers quickly recognized that this change was invalid, and
rejected it.  

Patch 3
    https://lore.kernel.org/lkml/20200821034458.22472-1-acostag....

This patch was quickly recognized by a reviewer to be incorrect, and the
reviewer offered up possible changes that the submitter could make in
order to turn it into a correct change.  


Patch 4
    https://lore.kernel.org/lkml/20200821070537.30317-1-jameslou...

This patch was reviewed by the maintainer of the driver, found to be
incorrect, and suggestions were made as to what could be done instead to
make the change in a correct manner. The submitter did respond, saying
that their original attempt was incorrect, and apologized for bothering
the developers.

Patch 5
    https://lore.kernel.org/lkml/20200804183650.4024-1-jamesloui...

According to the researchers, this patch was submitted as an independent
patch and not part of the "Hypocrite" research, attempting a legitimate
fix.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено анонн , 06-Май-21 13:32 
>> From: Leon Romanovsky <leon@kernel.org>
>> Yesterday, I took a look on 4 accepted patches from Aditya and 3 of them added various severity security "holes".
> Ты чо тупой? Читать не ушеешь? Патчи были задолго до того как
> они рассказали. Это они отмывают своих так.

"Как читать попой, бесплатный мастер-класс от опеннетного анонима!"


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 14:02 
>>> From: Leon Romanovsky <leon@kernel.org>
>>> Yesterday, I took a look on 4 accepted patches from Aditya and 3 of them added various severity security "holes".
>> Ты чо тупой? Читать не ушеешь? Патчи были задолго до того как
>> они рассказали. Это они отмывают своих так.
> "Как читать попой, бесплатный мастер-класс от опеннетного анонима!"

Смысл читать вырванное из контекста?

Acked-by: is not as formal as Signed-off-by:. It is a record that the acker has at least reviewed the patch and has indicated acceptance. Hence patch mergers will sometimes manually convert an acker’s “yep, looks good to me” into an Acked-by: (but note that it is usually better to ask for an explicit ack).

До слияния дошло?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено анонн , 06-Май-21 14:28 
> Смысл читать вырванное из контекста?
> Acked-by: is not as formal as Signed-off-by:. It is a record that the acker has at least reviewed the patch and has indicated acceptance.

Ну если формально, то да, ничего не прошло (а то что прошло - уже удалили, а значит, ничего не прошло!).
Но это уже казуистика-софистика какая-то.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:44 
Yesterday, I took a look on 4 __accepted patches__ from

как только патчи приняли, они сразу же их отозвали сами назад, расписав что это часть исследования.
так что всё у них удаллось... вот он уровень проверки кода от мантайнеров...


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено vitalif , 06-Май-21 13:32 
> 4 патча с уязвимостями были сразу отвергнуты мэйнтейнерами на стадии начального рецензирования и не попали в репозиторий ядра

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Alex Gluck , 06-Май-21 12:45 
Идиотам не умеющим читать, это не объяснить.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:41 
> Исследователям из университета респект - ушёл с линукса.

Только из-за этого инцидента? LMAO, врёте и не краснеете.

// b.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Rev , 06-Май-21 12:49 
То есть их заставили проверить 435 коммитов, и в 39 из них найдены баги? Получается, что примерно 10% коммитов в ядре можно считать бажными. Ясно, понятно.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено ryoken , 06-Май-21 12:50 
Даёшь полный аудит ядра с самого начала и до победного конца!!! :D

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 12:58 
> Даёшь полный аудит ядра с самого начала и до победного конца!!! :D

Попадает ryoken в рай, а там ему дают ядро и компьютер. :D


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:10 
А он специально баги пропускает.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Dzen Python , 06-Май-21 14:15 
С флопом, тонной неформатированных дискет и уловием записывать каждый неумышленный баг на дискету, а затем нести на ревью к охренгелу Михуилу?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 16:49 
Если сильно упростить. Есть группа людей, объединённая некоей большой общей идеей, например: придёт человек, вытащит Меч из Камня, станет королём и поведёт за собой других. Такая идея в итоге формирует государство и называется "ангел". Приставка "архи" означает "ещё круче". Так что советую не шутить на таком уровне НЛП.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 12:54 
Линукс уничтожен. Уходим на хайку.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 06:11 
на ху#йку

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:05 
Это тот университет минессоты, который на ЦРУ работает ?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:09 
И ты тоже ведь на них работаешь

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено openok1 , 06-Май-21 13:16 
> Это тот университет минессоты, который на ЦРУ работает ?

О чём конкретно речь? Дайте ссылок почитать что ли.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:33 
Ой, простите, все что под грифом "свободное ПО" априори не может работать на ЦРУ, иначе рушится вся идеология тех , у кого основной ОС стоит свободный в солнечной системе линукс. Это у нас только линукс "Астра" на ФСБ работает и тов. майора, а все что вне России тут да, это все свободное, демократическое и следуя славным традициям Фейсбука.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:08 
Молодцы, хорошо поработали и все вычистили

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:13 
> все вычистили

Откуда известно, что всё?
Там такого барахла может быть много... Эти исследователи сами обо всём рассказли... А есть горы тех, кто не рассказал...


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Ненавижу SJW , 06-Май-21 14:00 
Ну то вали на винду или мак, там-то такого нет

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Отражение луны , 06-Май-21 13:10 
Они им благодарны должны быть, а они разнылись. Удивительно.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Dzen Python , 06-Май-21 14:12 
> Подсудимый Впопупихайленко украл кошелек у Отраженьелунова. На суде адвокат злоумышленника Седой-Ля-Буду утверждал, что он сделал это не для личного обогащения, а в целя научного эксперимента по проверке уязвимости джинсов потерпевшего. Как было позже выяснено, что Впопупихайленко пытался украсть кошельки и у других потерпевших, но только это преступление было записано на камеру наружного наблюдения и отслежено капитаном полиции Хартмановым. По результату следственных мероприятий вор был пойман, предан справедливому суду, а его работа "На стрёме, посоны. Как срезать кэша" получила живое обсуждение в уголовной среде. Адвокат обвиняемого Седой-Ля-Буду до сих пор уверен в интервью, что, цитата: "Он же благодарным ему должен быть! А он разнылся и маляву в мусарню написал! Он видит же, что носить кошелек во внутреннем кармане - опасно!".

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Отражение луны , 07-Май-21 08:38 
>> Подсудимый Впопупихайленко украл кошелек у Отраженьелунова. На суде адвокат злоумышленника Седой-Ля-Буду утверждал, что он сделал это не для личного обогащения, а в целя научного эксперимента по проверке уязвимости джинсов потерпевшего. Как было позже выяснено, что Впопупихайленко пытался украсть кошельки и у других потерпевших, но только это преступление было записано на камеру наружного наблюдения и отслежено капитаном полиции Хартмановым. По результату следственных мероприятий вор был пойман, предан справедливому суду, а его работа "На стрёме, посоны. Как срезать кэша" получила живое обсуждение в уголовной среде. Адвокат обвиняемого Седой-Ля-Буду до сих пор уверен в интервью, что, цитата: "Он же благодарным ему должен быть! А он разнылся и маляву в мусарню написал! Он видит же, что носить кошелек во внутреннем кармане - опасно!".

Если украл и затем сам же отдал - состава преступления по сути и нет.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Жироватт , 07-Май-21 10:24 
> Если украл и затем <после громких криков "ВОР! ВОР! и тычков пальцами от зевак"> сам же отдал - состав преступления налицо.

Ну такое себе отсутствие состава преступления. Любой обвинитель размажет по стенке.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:16 
За что благодарны? За то что из-за них пришлось потратить уйму времени на пересмотр коммитов? Да чтоб вам каждый день кот на пороге ссал чтобы вы зато полы мыли каждый день и у вас было чисто.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Отражение луны , 07-Май-21 08:35 
> За что благодарны? За то что из-за них пришлось потратить уйму времени
> на пересмотр коммитов? Да чтоб вам каждый день кот на пороге
> ссал чтобы вы зато полы мыли каждый день и у вас
> было чисто.

Многие компании с радостью бы прошли бесплатный аудит, но увы, платить приходится, и не малые деньги.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:17 
Исследования да, это хорошо. Можно еще, например, еще провести такой - рассылать жильцам твоего дома письма со спорами сибирской язвы, исследуем осмотрительность твоих соседей, будет очень познавательно и интересно.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Отражение луны , 07-Май-21 08:36 
> Исследования да, это хорошо. Можно еще, например, еще провести такой - рассылать
> жильцам твоего дома письма со спорами сибирской язвы, исследуем осмотрительность твоих
> соседей, будет очень познавательно и интересно.

Типичная аргументация сторонника альтернативной медицины.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Sem , 08-Май-21 17:03 
"Мы тут к вам зашли и настали. Почему вы такие неблагодарные?" Так что ли?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:14 
Посовейте - куда после такого фэйспалма от ляликса бежать? Опениндиана хорошая ОС?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено openok1 , 06-Май-21 13:15 
Рекомедую переходить на OpenBSD или FreeBSD.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено openok1 , 06-Май-21 13:18 
> Опениндиана хорошая ОС?

если железо позволяет... на старые карточки ивидиа там нет дров 309.х. только то, что выше.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Ненавижу SJW , 06-Май-21 14:01 
Ты уже настрочил миллион однотипных комментов в стиле "ухожу из линукса". Зачем ты ещё продолжаешь из строчить?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено n00by , 06-Май-21 14:05 
> Ты уже настрочил миллион однотипных комментов в стиле "ухожу из линукса". Зачем
> ты ещё продолжаешь из строчить?

Изображает толпу. Толпой ходить не страшно.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 13:24 
А почему Тимур Девлетшин защищает Миннесотчиков? Ему симпатичный те кто создаёт вредоносный код? Думаю, да.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Dzen Python , 06-Май-21 14:12 
Скорее потому, что сам хочет быть на их месте, а грин не дают, сволочи.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Ordu , 06-Май-21 14:22 
> А почему Тимур Девлетшин защищает Миннесотчиков?

Чтобы было что обсуждать. Когда все согласно кивают головами в ответ на любое утверждение, обсуждение не складывается.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Led , 06-Май-21 19:02 
Наивно ждать адекватности от того, кто в этом никогда замечен не был.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 14:38 
Посовейте - куда после такого фэйспалма от ляликса бежать? Опениндиана хорошая ОС?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Alexey , 06-Май-21 15:57 
OpenBSD же!

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 16:57 
Однозначной лайк

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 16:01 
Посовейте - куда после такого фэйспалма от > ляликса бежать?

Я бы посоветовал на %$^,но модераторы удалят


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено диванныйвоин , 06-Май-21 17:15 
>куда бежать?

Лучше лягте на диван, так и бежать расхочется.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Xo , 06-Май-21 17:18 
TempleOS

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено пох. , 06-Май-21 14:41 
Вот такая она безопасность в Линукс, принимают патчи от кого попало, а когда их мокают лицом в лужу, делают недовольное *бало.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Leo90 , 06-Май-21 15:30 
а другой безопасности у нас нет

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 15:31 
Давай ссылку на свой опенсорс-проект, выжду немножко, пока история не забудется, и проверю таким же методом, посмотрим, что ты примешь а что нет.

Если он у тебя, конечно, есть, в чем я очень сомневаюсь


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 05:15 
> Вот такая она безопасность в Линукс, принимают патчи от кого попало, а
> когда их мокают лицом в лужу, делают недовольное *бало.

У них есть всякие кроахартманы и прочие тела которые по крайней мере
- Способны читать код.
- В курсе типовых багов.
- Видели статический анализатор не только на картинке.
- Чинили баги за таковым.
- Способны понять когда им нагло врут в лицо на эту тему.

А много ли вообще на этой планете проектов где народ так вообще умеет? Ты на свои выс^W код вообще пробовал статические анализаторы напускать? Или покажешь проекты с качеством кода лучше, которые могут все то - да еще с превышением? А безопасность по методу неуловимого джо любой лох умеет.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 11:52 
Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало и насыпать туда что угодно.
...

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Alexey , 06-Май-21 15:23 
Шлюхи в борделе заявили в полицию, что их изнасиловали. Или уже нет.
Но всё равно бесплатно провели реклатную кампанию.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 18:14 
Так надо было просто в борделе платить по прайсу, а не пытаться отхватить на халяву.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 15:45 
В любом случае это опенсорс (код/коммит видно), и наобор указывает на сильные стороны . btw не верю что в проприетари таких историй не бывает =) Впрочем в проприетари и без универов справляются (как пример новости про бэкдоры в прошивках роутеров)

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 15:48 
> Повторное рецензирование ... вскрыло отдельные <<<неумышленные>>> ошибки и недоработки.

Точно-точно неумышленные???


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 16:56 
Linux без патчей из Миннесоты это какая то винда с телеметрией и бэкдорами

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 17:15 
>В 39 коммитах обнаружены проблемы, требующие исправления<

Надо почаще проводить повторное рецензирование, очень полезно оказывается
Это получается 10% кода с ошибками


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 12-Май-21 00:10 
> Это получается 10% кода с ошибками

Среди патчей этого конкретного универа — да.

И это только среди принятых патчей. А ещё была куча отвергнутых и исправленных.

Об этом с самого начала и говорили — этот универ присылает слишком много говнокода. Проще его забанить, чем тратить время на исправление.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 06-Май-21 18:49 
> Например, исследователи уже отозвали публикацию "Hypocrite Commits" и отменили своё выступление на конференции IEEE Symposium

А зачем такое требование?


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 05:12 
Может, затем что оно, таки, как раз и не прокатило? А если они хотят вещать обратное - пусть тогда и комитят в /dev/null и рассказывают как там их патчи принимают :)

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 09:38 
если не прокатило, то это тоже результат и его надо опубликовать. В чем проблема?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 07-Май-21 11:27 
> как раз и не прокатило

чё ж не прокатило. очень даже прокатило.
сейчас кернел-тим пытается замять скандал, сведя всё к этике и прочим, не относящимся к теме вещам. все нормальные люди уже сделали выводы по поводу качества code-review в ядре.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Лекс , 07-Май-21 22:06 
Бывших не прощают. Изменили. Пока. Как можно теперь доверять.
Говорить они  могут что угодно. Клятся и божится.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено OpenBotNET , 08-Май-21 16:55 
Их надо судить за вмешательство в работу компютерных систем и распространение вредоносного ПО. Посидят лет 10 в тюрьме и исправятся, и другим наука будет. Но пока ядро разрабатывают терпилы, ничего хорошого в плане безопасности не будет - всем теперь ясно за взлом ядра ты получаеш популярность и известность.

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 09-Май-21 11:16 
Цап за руку !

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено IdeaFix , 10-Май-21 16:57 
Кстати, а тот чувак, который ГСекьюрити, или как его там, в его патчах это чистилось?

"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 10-Май-21 21:52 
>Например, исследователи уже отозвали публикацию "Hypocrite Commits"

Требовать такого - это черезчур. Кто вообще такой этот Грег и какого хрена он говорит за всё сообщество? Давай, до свидания.


"Разработчики ядра Linux завершили аудит всех патчей от Униве..."
Отправлено Аноним , 12-Май-21 00:08 
> Требовать такого - это черезчур. Кто вообще такой этот Грег и какого хрена он говорит за всё сообщество?

этого требовал не грег, а linux foundation.