172 похожих чатов

National institute of standards это не первоисточник ?) Точняк сектант

20 ответов

23 просмотра

Ты мне ссылку дал на него?

Sn♾p- Автор вопроса
Andrey Kartashov
Ты мне ссылку дал на него?

Боже мой, это девопс чят или чо https://security-tracker.debian.org/tracker/status/release/stable

Sn♾p
Боже мой, это девопс чят или чо https://security-...

Ну и как твой любимый дистрибутив выглядит?

Sn♾p- Автор вопроса
Andrey Kartashov
Ну и как твой любимый дистрибутив выглядит?

Речь не про мой любимый дистриб, речь про то, что дебиан унылое дырявое говнл

Sn♾p
Речь не про мой любимый дистриб, речь про то, что ...

Это твоё субъективное мнение или объективный факт у которого есть пруфы? Ну и как бы без сравнения это бесполезная инфа.

Sn♾p- Автор вопроса
Andrey Kartashov
Это твоё субъективное мнение или объективный факт ...

Ещеьраз, ты в курсе, что такое стандарты и как они работают?)может погуглить снова?)

Sn♾p
Ещеьраз, ты в курсе, что такое стандарты и как они...

Да блин. У тебя есть сложившееся мнение, на чем то основанное. У меня его нет, и я пытаюсь понять прав ты или нет. Усё. Я не топлю за дебиан.

Andrey Kartashov
Да блин. У тебя есть сложившееся мнение, на чем то...

Ну и стоит признать, что Федора это тестовый полигон для рхела, всерьёз на сервера его никто не рассматривает, так что с точки зрения спецов по безопасности он неуловимый Джо

Sn♾p
Ещеьраз, ты в курсе, что такое стандарты и как они...

https://stack.watch/product/debian/debian-linux/ 2021 949 vuln 7.29 avg score https://stack.watch/product/fedoraproject/fedora/ 2021 1124 vuln 7.11 avg score https://pkgs.org/ debian main+contrib+nonfree - ~59k pkgs fedora+fedora updates - ~ 77k pkgs сравнимо, короче

Sn♾p- Автор вопроса
Andrey Kartashov
https://stack.watch/product/debian/debian-linux/ ...

сравнимо, только федора разная, на серваки обычную ставит примерно никто. В случае с серверными вариантами там картина совершенно другая.

Sn♾p
сравнимо, только федора разная, на серваки обычную...

у тебя личный негативный опыт, цифры ты не приводишь, доверия твоим словам ноль. Посылы в гугл - ну ок, молодец, умеешь.

речь не о том, нанимался не нанимался, я просто подумал что ты можешь быть прав и не нашёл подтверждения твоим словам.

Sn♾p- Автор вопроса
Andrey Kartashov
речь не о том, нанимался не нанимался, я просто по...

ну и славно. Вот ссылка, это не я ее рисовал же https://www.cvedetails.com/top-50-products.php там все вполне визуально наглядно

Sn♾p
ну и славно. Вот ссылка, это не я ее рисовал же ht...

а ничего, что туда unstable входит? плюс если сравнивать, то надо сравнивать не только количество, но и уровень, и частоту использования дистриба. Про неуловимого джо федоры я говорил, по сравнению с дебианом её использование мизерное

Sn♾p- Автор вопроса
Andrey Kartashov
а ничего, что туда unstable входит? плюс если сра...

и выходит ога, вот я жму первую уязвимость самую. CVE-2022-30688 и входит она в дебиан линукс 9, 10, 11. вторая только в 11, акей. Божечки кошечки, третья тоже в 9, 10, 11 есть. напомни, какая из них анстейбл?)

Sn♾p
и выходит ога, вот я жму первую уязвимость самую. ...

https://www.cvedetails.com/cve/CVE-2022-30688/ просто похоже всем насрать на федору и этот баг не попадает в её статистику. Хотя CVE в федоре есть и обнаружили его там после дебиана: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2022-30688

Щас бы мешать в кучу уязвимости базовой системы и уязвимости конкретных, нафиг никому не нужных пакетов, дааа

Sn♾p- Автор вопроса
Mentat
Щас бы мешать в кучу уязвимости базовой системы и ...

Это не так работает. С чегомты вдруг решил, что ненужные тебе пакеты не нужны также кому-то другому?

Sn♾p
Это не так работает. С чегомты вдруг решил, что не...

я тебе уже показал, что эта cve есть в федоре, просто на сайте cvedetails этот пакет считается частью дебиана, но не частью федоры. И это первая CVE, которую ты ткнул.

Sn♾p
Это не так работает. С чегомты вдруг решил, что не...

По факту в сети куча пакетов control plane которые не несут полезной информации касаемо пользовательских данных, но их перехват сможет создать очень много уязвимостей для системы в целом

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта