172 похожих чатов

23 ответов

18 просмотров

Если поддерживается, значит не старое. Поинтересуйтесь номерами версий прошедшими сертификацию ФСТЭК.

Потому что это клаудный постгрес Сперва кое-как ушли с азуровского постгресса, когда выяснилось, что МС вообще ни за что не отвечает Азуровский постгресс - это вообще что-то с чем-то Сейчас на амазоновском и я постоянно говорю: "давайте апгрейдиться на 13"

Alexander-Shelemin Автор вопроса
Andrei Sapozhnikov
Если поддерживается, значит не старое. Поинтересу...

не знаю, зачем вы отвечаете за других, в вопросе ничего про всякий ФСТЭК не было. Вопрос я задал, т.к. иногда люди не следят за релизами и ставят старье (которое идет, например, в дефолтном репозитории линукс дистриба), а потом тратят время с тем, что в новых версиях пофикшено.

Andrei Sapozhnikov
Если поддерживается, значит не старое. Поинтересу...

Извините, а вот эта "сертификация ФСТЭК" как-то (магически?) устраняет bugs / security holes, или хоть как-то волнует основных разработчиков PostgreSQL? ;) Т.е. это security theater, к решению реальных проблем не имеет отношения, нет?

Yaroslav Schekin
Извините, а вот эта "сертификация ФСТЭК" как-то (м...

Номер версии, и прочие условия следуют из ТЗ. Разраб скажет: работает на 11, на 13 не проверяли. Желаете поработать тестировщиком или оставите эту боль автору?

Yaroslav Schekin
Извините, а вот эта "сертификация ФСТЭК" как-то (м...

Там горка патчей на то, чтобы в случае вторжения умирать побыстрее, и аудит, судя по маркетинговым материалам.

Andrei Sapozhnikov
Номер версии, и прочие условия следуют из ТЗ. Разр...

Не обновлять версии - грех, отнесите менеджменту что EOL наступит быстрее чем мог бы и договоритесь, кто и когда будет апгрейд делать

Andrei Sapozhnikov
Номер версии, и прочие условия следуют из ТЗ. Разр...

> Номер версии, и прочие условия следуют из ТЗ. Во-первых, такое понятие, как "ТЗ", используется далеко не повсеместно. Во-вторых, писать в нём что-то вроде "требуется версия PostgreSQL 9.5.2" — просто глупость, потому что номера minor-ов должны следовать политике проекта PostgreSQL. > Разраб скажет: работает на 11, на 13 не проверяли. И будет совершенно прав. > Желаете поработать тестировщиком или оставите эту боль автору? Я желаю, чтобы СУБД адекватно администрировалась и нормально работала, вот и всё. А Вы желаете, чтобы вместо того на его серверах левые люди майнили криптовалюту (такое систематически случается с не обновлёнными серверами postgres), или оставите эту боль автору? ;)

Darafei Praliaskouski
Там горка патчей на то, чтобы в случае вторжения у...

Хмм... я, если честно, не понял, откуда в обсуждении вдруг появился какой-то fork (вроде, автор вопроса про это не писал), ну да ладно. ;)

Yaroslav Schekin
Хмм... я, если честно, не понял, откуда в обсужден...

ванильный постгрес фстэк не проходит в принципе

Darafei Praliaskouski
ванильный постгрес фстэк не проходит в принципе

Так @ayuryshev про это вообще ничего не писал, нет? Он писал, что это "клаудный постгресс", а про ФСТЭК написал только Andrei Sapozhnikov...

Yaroslav Schekin
Так @ayuryshev про это вообще ничего не писал, нет...

ну да, я на ваш ответ ему и отвечал. если он хочет приводить ФСТЭК как позитивный пример древней версии, то это не позитивный пример

Yaroslav Schekin
Так @ayuryshev про это вообще ничего не писал, нет...

Ну с клаудными постгрессами - особо не повыбираешь У амазона еще нормально (более-менее) - 11.12 А майкрософта было: - что-то совсем древнючее типа 11.6 - оно на NT - у меня сильное подозрение, что там какой-то форк. И что-то странное происходило с сессиями

Alex Yu
Ну с клаудными постгрессами - особо не повыбираешь...

Да, и это один из минусов. И особенно "приятно", когда это в самом деле fork, и superuser у Вас в принципе нет, и большую часть extensions просто невозможно поставить — какой-то "полугресс" получается. А продают его как PostgreSQL — бессовестно пользуются репутацией нашего проекта. ;)

Yaroslav Schekin
Да, и это один из минусов. И особенно "приятно", к...

в менеджед клаудах ты размениваешь свободу действий и принятия решений на возможность засыпать проблемы деньгами. бекап делается кнопочкой, скейлинг делается кнопочкой, иопсы досыпаются кнопочкой. 90% проектов могут не читать мануал в принципе

Yaroslav Schekin
Да, и это один из минусов. И особенно "приятно", к...

Как-то была потребность заюзать постгрес как PaaS на мощностях облака mail.ru Но не смог — плагины запрещены полностью, и, в моем случае, это оказалось фатальным, тк не мог использовать тип данных uuid В Яндексе есть хотя бы "белый" список (uuid там есть)

Yaroslav Schekin
Извините, а вот эта "сертификация ФСТЭК" как-то (м...

Почему магически? Их устраняют сотрудники Бартунова ( https://postgrespro.ru/products/postgrespro/certified , там прямо список устранённых на данный момент CVE лежыт )

Ilya Anfimov
Почему магически? Их устраняют сотрудники Бартуно...

> Их устраняют сотрудники Бартунова Это... интересное утверждение. ;) Т.е. оно формально верное (потому что это fork), но вот сам код устранения уязвимостей в основном копируется ими из upstream. Т.е., опять-таки, сама "сертификация ФСТЭК" тут ни при чём.

Yaroslav Schekin
> Их устраняют сотрудники Бартунова Это... интере...

Так там вопрос в дополнительных требованиях помимо устранения уязвимостей - нормальный аудит и тд

Konstantin Zaitsev
Так там вопрос в дополнительных требованиях помимо...

Откуда тут уже появилось "помимо"? ;) Другие требования мы же не обсуждали...

Yaroslav Schekin
Откуда тут уже появилось "помимо"? ;) Другие требо...

Обсуждали отставание сертифицированной версии 😉

Yaroslav Schekin
Откуда тут уже появилось "помимо"? ;) Другие требо...

Да бог с ним, хотя версии Фстэк на потоке нужны, иначе это боль с документами на АСЗИ

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта