The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию, opennews (??), 18-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +7 +/
Сообщение от Аноним (18), 19-Апр-24, 00:22 
Эти все философии юниксов это хорошо ровно до того момента, когда в систему надо поставить что-то новое (Ещё не в репе) или старое (Уже не в репе), и у этого чего-то есть какие-то зависимости, которые тоже, как вы понимаете, вероятно ещё/уже не в репе. Вот тут пляски и начинаются. Но всё равно, конечно, аппимейдж лучше.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +3 +/
Сообщение от Аноним (29), 19-Апр-24, 00:29 
Когда требуется что-то супер-пупер свежее (мне лично никогда такого не требовалось), можно самостоятельно скомпилировать, если автору лень предоставлять статически слинкованный бинарник. Да, сложно, требуется квалификация, но в юниксе не место домохозяйкам.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +2 +/
Сообщение от Аноним (63), 19-Апр-24, 07:00 
Коллега выше прав. Но к примеру, проблемы в корпоративных приложениях не в том, что требуются свежие пакеты, а в том, что требуется что-то устаревшее.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от scriptkiddis (?), 19-Апр-24, 15:56 
И ты решил только пол дела. Ну как всегда, юнюхвейнинько.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

22. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –4 +/
Сообщение от Аноним (22), 19-Апр-24, 00:30 
Просто всем нужна Гента и не будет таких проблем. Настоящие проблемы возникают когда нужно поставить библиотеки с разными версиями или строго определённые версии. И для этого как раз есть контейнеры.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

33. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от bdrbt (ok), 19-Апр-24, 02:15 
Для этого есть статическая линковка, а не контейнеры.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –8 +/
Сообщение от Аноним (22), 19-Апр-24, 02:28 
Статическая линковка, во-первых, существенно увеличивает размер бинарей. Во-вторых есть ABI/API и остальная система и не всегда просто так можно одновременно работать в одной системе с разными версиями либ. В третьих, кроме so-шек есть другие ЯП, конфигы и данные в пакетах, которые тоже имеют версии и их никуда статически прилинковать нельзя. Садись, два.
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от pic (?), 19-Апр-24, 13:53 
flatpak создан для решения далеко не только проблемы dll hell.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

109. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 13:58 
> flatpak создан для решения далеко не только проблемы dll hell.

он создан для решения одной проблемы (текущей практики разработки лапками) путём создания другой.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –1 +/
Сообщение от EULA (?), 19-Апр-24, 06:13 
Вот поэтому для библиотек существует указание версии в имени и симлинки для самой последней версии, а линковке есть возможность задать конкретную версию библиотеки.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

103. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (103), 19-Апр-24, 13:09 
>нужно поставить библиотеки с разными версиями или строго определённые версии

Странно читать, что человек, предлагающий Генту, для разных версий предлагает какие то богомерзкие контейнеры, при том, что это штатная функциональность Генты.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

105. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 13:17 
>>нужно поставить библиотеки с разными версиями или строго определённые версии
> Странно читать, что человек, предлагающий Генту, для разных версий предлагает какие то
> богомерзкие контейнеры, при том, что это штатная функциональность Генты.

ничего странного, гентушник ряженый.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (31), 19-Апр-24, 02:05 
>это хорошо ровно до того момента, когда в систему надо поставить что-то новое (Ещё не в репе) или старое

Выбирай подходлящий дистр, в котором оно или не старое, или не новое. Или выбирай долгоживущие  lts-ы, где оно десятилетиями не устаревает и нового ничего нет. Так нет же, все хотят плясок на канате без шеста с закрытми глазами и сальтами, и готовы для этого тащить десятки гигабайт одного и того же мусора

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

66. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (63), 19-Апр-24, 07:07 
LTS - не панацея. Вот есть одно известное всем коллегам приложение, которому всего-то 2 года. Оно нормально работает в Ubuntu 18.04 (LTS!), Debian 9.12, Astra 1.7.3. И не работает в Ubuntu 22.04 (LTS), Debian 12 и Astra 1.7.5.
Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Аноним (140), 23-Апр-24, 10:27 
Так как LTS в Убунту - иллюзия и маркетинговая привлекалочка после года 16-го, 18-го примерно. Когда на самом деле они плывут по технологиям и версиям в пределах одного долгосрочного релиза.

У них смысл LTS искажён до: долго портируют обновления к софту, версии которого лихо обновляли.

А стабильности функционала у них нет. Могут в любой момент выбросить что угодно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру