|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от opennews (??) on 24-Ноя-11, 18:30 | ||
Несколько недавно обнаруженных уязвимостей: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 2. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 18:44 | ||
Чего-то дырок в FFmpeg много за последнее время обнаружилось. Не подскажет ли аудитория, как mplayer линковать динамически к ffmpeg? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –3 +/– | |
| Сообщение от iZEN (ok) on 24-Ноя-11, 19:23 | ||
Для MPlayer FFmpeg не нужен. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 19:43 | ||
Оба не нужны, когда есть mplayer2 и libav, которые, кстати, линкуются динамически по умолчанию. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Stax (ok) on 24-Ноя-11, 20:17 | ||
Опция configure --disable-ffmpeg_a вроде. Только с багрепортами потом к авторам не обращаться, это официально не поддерживается и крайне не рекомендуется; это до сих пор не убрали только потому, что без этой возможности сильно плакали дистростроители. Есть известные баги, появляющиеся при такой динамической сборке. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 20:26 | ||
>В дисплейном менеджере LightDM, используемом в Ubuntu 11.10, обнаружена уязвимость, позволяющая локальному пользователю повысить свои привилегии в системе. Проблема связана с тем, что файл с пользовательскими настройками "~/.dmrc" обрабатывается процессом с правами root, что может быть использовано для чтения произвольного файла в системе через установку на него символической ссылки (например, можно прочитать хэши паролей из /etc/shadow). | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –1 +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:28 | ||
ffmpeg использует libav | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:28 | ||
Очень смешно, учитывая что libav и ffmpeg - по сути 2 названия одного и того же. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:30 | ||
> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:32 | ||
> Для MPlayer FFmpeg не нужeн. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:32 | ||
И снова путают символические ссылки, X и LightDM! Ваша путаница до сих пор не меняется. Надо починить анализатор русского языка, и всё будет в порядке! | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –1 +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:34 | ||
>> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:37 | ||
> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 24-Ноя-11, 22:39 | ||
> Уже было недавно предложение разработчиков Фидоры сделать из неё UnixV6, начав с | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от terr0rist (ok) on 24-Ноя-11, 23:23 | ||
Если кто и убъёт *NIX, то тупые пользователи (в их числе админы и программисты). Отсутствие мозгов не компенсируешь "изменением механизма". Не умеешь пользоваться компьютером - сиди за печатной машинкой. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 21. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Ищавин on 25-Ноя-11, 03:02 | ||
Различия уже достаточно существенны. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 04:25 | ||
> Различия уже достаточно существенны. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 23. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +1 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 05:00 | ||
> А для параноиков уже и так давно существует ACL и проч. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 24. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +1 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 09:09 | ||
У Ъ-параноиков как раз печатные машинки и дома без окон. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 12:45 | ||
> Опция configure --disable-ffmpeg_a вроде. Только с багрепортами потом к авторам не обращаться, | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 26. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 12:48 | ||
>> А для параноиков уже и так давно существует ACL и проч. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 13:42 | ||
и стены мягкие, да? | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 28. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-11, 18:27 | ||
AppArmor во многих случаях легко обойти. А вот GRSecurity - действительно, непробиваемая защита: ядро падает в панику по поводу и без, враг точно не пройдет. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 29. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от iZEN (ok) on 25-Ноя-11, 19:28 | ||
>> Для MPlayer FFmpeg не нужeн. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 30. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-11, 00:04 | ||
> AppArmor во многих случаях легко обойти. А вот GRSecurity - действительно, непробиваемая | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 31. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Ищавин on 26-Ноя-11, 00:40 | ||
Это легко проверить загрузив оба репозитория. Никто не говорит о наличии прям фундаментальных различий, лишь о том, что сейчас делать merge уже очень трудно. Чем-то напоминает историю OO и LibreOffice. И чем дальше, тем различия будут существенней. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 32. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-11, 05:28 | ||
А что вы с мплеером сделали чтобы у него _такой_ список зависимостей отмахал? Вот например, зачем вашему мплееру перл, питон и гткшные либы? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 33. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-11, 05:38 | ||
> фундаментальных различий, лишь о том, что сейчас делать merge уже очень трудно. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 34. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-11, 05:47 | ||
> Ъ^2 используют SELinux/grsec/AppArmor + xen/kvm. Вот это Ъ. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 35. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от Ищавин on 26-Ноя-11, 07:39 | ||
Я вообще пользуюсь везде ffmpeg, libav ставил посмотреть месяца 2–3 назад. Они там тогда переименовали программы и добавили avconv. Совместимость в общем с ffmpeg осталась. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 36. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
| Сообщение от iZEN (ok) on 26-Ноя-11, 14:02 | ||
> А что вы с мплеером сделали чтобы у него _такой_ список зависимостей | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |