Ты мне ссылку дал на него?
Боже мой, это девопс чят или чо https://security-tracker.debian.org/tracker/status/release/stable
Ну и как твой любимый дистрибутив выглядит?
Речь не про мой любимый дистриб, речь про то, что дебиан унылое дырявое говнл
Это твоё субъективное мнение или объективный факт у которого есть пруфы? Ну и как бы без сравнения это бесполезная инфа.
Ещеьраз, ты в курсе, что такое стандарты и как они работают?)может погуглить снова?)
Да блин. У тебя есть сложившееся мнение, на чем то основанное. У меня его нет, и я пытаюсь понять прав ты или нет. Усё. Я не топлю за дебиан.
Ну и стоит признать, что Федора это тестовый полигон для рхела, всерьёз на сервера его никто не рассматривает, так что с точки зрения спецов по безопасности он неуловимый Джо
https://stack.watch/product/debian/debian-linux/ 2021 949 vuln 7.29 avg score https://stack.watch/product/fedoraproject/fedora/ 2021 1124 vuln 7.11 avg score https://pkgs.org/ debian main+contrib+nonfree - ~59k pkgs fedora+fedora updates - ~ 77k pkgs сравнимо, короче
сравнимо, только федора разная, на серваки обычную ставит примерно никто. В случае с серверными вариантами там картина совершенно другая.
у тебя личный негативный опыт, цифры ты не приводишь, доверия твоим словам ноль. Посылы в гугл - ну ок, молодец, умеешь.
речь не о том, нанимался не нанимался, я просто подумал что ты можешь быть прав и не нашёл подтверждения твоим словам.
ну и славно. Вот ссылка, это не я ее рисовал же https://www.cvedetails.com/top-50-products.php там все вполне визуально наглядно
а ничего, что туда unstable входит? плюс если сравнивать, то надо сравнивать не только количество, но и уровень, и частоту использования дистриба. Про неуловимого джо федоры я говорил, по сравнению с дебианом её использование мизерное
и выходит ога, вот я жму первую уязвимость самую. CVE-2022-30688 и входит она в дебиан линукс 9, 10, 11. вторая только в 11, акей. Божечки кошечки, третья тоже в 9, 10, 11 есть. напомни, какая из них анстейбл?)
https://www.cvedetails.com/cve/CVE-2022-30688/ просто похоже всем насрать на федору и этот баг не попадает в её статистику. Хотя CVE в федоре есть и обнаружили его там после дебиана: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2022-30688
Щас бы мешать в кучу уязвимости базовой системы и уязвимости конкретных, нафиг никому не нужных пакетов, дааа
Это не так работает. С чегомты вдруг решил, что ненужные тебе пакеты не нужны также кому-то другому?
я тебе уже показал, что эта cve есть в федоре, просто на сайте cvedetails этот пакет считается частью дебиана, но не частью федоры. И это первая CVE, которую ты ткнул.
По факту в сети куча пакетов control plane которые не несут полезной информации касаемо пользовательских данных, но их перехват сможет создать очень много уязвимостей для системы в целом
Обсуждают сегодня