Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#26  2012-09-02 21:56:17

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

#686319

Dla wyjaśnienia dodam, że zgłoszenie o odblokowanie migracji pakietu z unstable do testinga zostało wysłane przez opiekuna Iceweasela, a odpowiedział jeden z release managerów. Takie kombinacje konieczne są z powodu mrożenia testinga, automatyczne migracje pakietów zostały wstrzymane.

Offline

 

#27  2012-09-03 10:52:20

  Minio - Użyszkodnik

Minio
Użyszkodnik
Skąd: Poznań, Polska
Zarejestrowany: 2007-12-22
Serwis

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Mrożenie to jedno. Inna sprawa, że opiekun Iceweasela uznał, że nowe wydanie nie zasługuje na nic więcej niż Urgency: low. Czyli jest poddany dziesięciodniowemu cyklowi migracji, który w tym wypadku może być zbyt duży.

remi: w takich wypadkach najlepiej jest wejść na stronę pakietu (packages.debian.org), gdzie po prawej stronie znajduje się odnośnik „Informacje dla deweloperów (PTS)”. W tym wypadku kieruje on do http://packages.qa.debian.org/i/iceweasel.html, gdzie jest wszystko napisane.

Co do backportów, to nie mam pojęcia. Zresztą backporty to nie jest repo security i z tego co mi wiadomo, zespół ds. bezpieczeństwa Debiana backportami się w ogóle nie zajmuje.

Offline

 

#28  2012-09-03 11:55:02

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Minio napisał(-a):

Czyli jest poddany dziesięciodniowemu cyklowi migracji, który w tym wypadku może być zbyt duży.

Właściwie to został skrócony do czterech po stronie britney:

Mike Hommey napisał(-a):

Can you also make it age faster?

Julien Cristau napisał(-a):

Done.

http://release.debian.org/britney/hints/jcristau

# 20120831
unblock iceweasel/10.0.7esr-1
age-days 4 iceweasel/10.0.7esr-1

Aczkolwiek nie wiem po co takie kombinacje zamiast od razu dać np. high, może zapomniał. ;)

Offline

 

#29  2012-09-03 12:17:58

  remi - amputować akrobatów

remi
amputować akrobatów
Zarejestrowany: 2011-05-27

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Cześć, minio stronę, którą podałeś odwiedziłem już jakiś czas temu. Szczerze mówiąc, byłem lekko zmieszany widząc komunikat There are 44 open security issues, please fix them. Masz rację - Deweloperzy nie zajmują się backportami, w sensie aktualizacji bezpieczeństwa, ale pamiętam, że ostatnia aktualizacja Iceweasel pojawiła się naprawdę szybko w Squeeze-Backports. O ile w ogóle, możemy mówić tu o szybkości. Czyli z tego co pisze Arn wnioskuję, że stosowna aktualizacja do wersji 10.0.7-1 powinna być dostępna w ciągu 4. dni, prawda? Jeżeli tak się stanie, to ze względu na naprawdę dużą liczbę zgłoszonych CVS dot. tego wydania, będzie to w końcu poprawnie załatwione. Szkoda tylko, że według opiekuna Iceweasel w/w problemy zasłużyły tylko na status low, podczas, gdy kilka Dystrybucji zrobiło dokładnie odwrotnie, udostępniając aktualizację kilka dni temu. Ale to nie do mnie należy podejmowanie tego typu decyzji. Dziękuję za wyjaśnienie. Powoli zaczynałem się denerwować.

Jeszcze jedno: nawet już w dniu 30 sieprnia, FreeBSD uaktualniło Firefoxa do wersji 15.0,1 oraz 10.0.7,1. Tym bardziej dziwi mnie ta niefrasobliwość opiekuna pakietu Iceweasel. Tak naprawdę, na usta cisną mi się inne słowa, którymi mógłbym opisać ten doprawdy dziwny wybór; lekkomyślność, brak rozsądku, beztroska etc.? Przepraszam, że ciągle o tym, ale skoro na oficjalnej stronie Debiana pisze: Debian traktuje bezpieczeństwo bardzo poważnie, a w dodatku wszyscy dookoła udostępnili zaktualizowane wersje przeglądarek, to dla mnie jest to, po prostu niezrozumiałe, tym bardziej, że nie były to zwykłe zmiany wersji z, powiedzmy, zmianą w interfejsie, czy dodaniem jakiegoś nowego widżetu. Nie czepiam się, proszę tak tego nie traktować! Gdybym tylko miał na tyle umiejętności, żeby móc pomóc Projektowi...

"Aczkolwiek nie wiem po co takie kombinacje zamiast od razu dać np. high (...)"; Arn świetnie to ująłeś, naprawde genialnie.

Ostatnio edytowany przez remi (2012-09-03 12:45:42)


Łam ZAsady! wYjąTkÓw jest wIęcej.

Offline

 

#30  2012-09-03 13:14:51

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

W sumie opiekun Iceweasela uaktualnił go nawet dzień wcześniej. ;) Może po prostu zapytaj go o to, skoro tak Cię to strasznie dziwi.

PS Zawsze możesz przerzucić się na Firefoxa.

Offline

 

#31  2012-09-03 15:16:15

  remi - amputować akrobatów

remi
amputować akrobatów
Zarejestrowany: 2011-05-27

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

W porządku, może rozważę Twoją propozycję, ale jeśli w ogóle zdecyduję się na napisanie wiadomości do Opiekuna, to prawdopodobnie za kilka dni. Nie chcę zawracać mu głowy pytaniem typu; dlaczego tak zwlekacie z udostępnieniem aktualnej wersji, skoro wszyscy dookoła już dawno to zrobili?* To wydaje się bez sensu i trochę na wyrost. A czy mnie to dziwi? Wiesz, raczej mierzi, chociaż, to chyba nie zbyt odpowiednie słowo, ale nic na to nie poradzę. Tak naprawdę, to są dopiero moje prawdziwe początki z systemem Debian, i może po prostu nie rozumiem kilku rzeczy? A może wystarczy rozważyć korzystanie z gałęzi Sid? Może...

* Właściwie, odnosi się, to tylko do Squeeze'go i Wheezy'ego, ponieważ zarówno Sid jak i Experimental posiadają aktualne wersje.


Łam ZAsady! wYjąTkÓw jest wIęcej.

Offline

 

#32  2012-09-03 16:57:22

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

@remi

Podstawowa zasada życiowa brzmi: umiesz liczyć, licz na siebie.
Chcesz najnowszego Firefoxa, którego nie ma w repo?
Możesz sobie ściągnać ze strowny mozilli i wypakować w /opt/firefox, ppotem podlinkować do /usr/local/bin - żeby się otwierał ze skrótu.
A jak chcesz napradę podnieść bezpieczeństwo Firefoxa, to sam go soobie skompiluj, używałąc maksymalnie bezpiecznych  flag gcc, jakie masz dostępne w Debianie.

Albo wziąsć inny system, w którym można skompilować Firefoxa z takimi flagami:

Kod:

checksec --proc firefox
* System-wide ASLR: PaX ASLR enabled

* Does the CPU support NX: Yes

         COMMAND    PID RELRO             STACK CANARY           NX/PaX        PIE
         firefox  30954 Full RELRO        Canary found           PaX mprot off PIE enabled

Tutaj jak widać, Firefox chodzi skompilowany z suportem PIE - position independent - co skutecznie ogranicza działanie nie "strasznych wirusów", ale najprawdziwszych exploitów, atakujących proces w pamięci RAM.

Jak popatrzysz na historię wpadek Firefoxa z bezpieczeństwem, to zobaczysz, że nie ma żadnej gwrancji z tym, czy bezpieczniejsza jest starsza czy nowsza wersja.

Ale to już niestety standard w aplikacjach, gdzie są pomieszane takie techniki programowania, jak java i javascript.

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2012-09-03 17:02:59)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#33  2012-09-03 20:21:48

  remi - amputować akrobatów

remi
amputować akrobatów
Zarejestrowany: 2011-05-27

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Jacku nie, nie chcę najnowszego Firefoxa, którego nie ma w repo, ponieważ jestem zadowolony z działania Iceweasel 10 ESR. To wydanie, czy też ta wersja, jest doprawdy stabilna, responsywna etc. Wspomniałeś również o kompilacji swojego Firefoxa przy wykorzystaniu maksymalnie bezpiecznych flag. Jakiś czas temu, w jednym z tematów, podałem wynik - oczywiście wycinek - z kompilacji Iceweasel w związku z planowanym skompilowaniem jak największej ilości pakietów, przy pomocy hardening build flags via dpkg-buildflags. Brakuje, chyba jednak flagi PIE, jak sądzę. Wspomniałem także, że Iceweasel już się załapał na tą ciekawą i potrzebną akcję.

Okay, sprawa roztrząsania Firefox/Iceweasel, czasu ich aktualizacji, ich bezpieczeństwa itp. staje się nudne jak oddychanie. Poczekam cztery dni, kiedy wszystko powinno wrócić do normy. Taką mam przynajmniej nadzieję. A oto, wspomniana część logu z kompilacji pakietu Iceweasel 10 ESR;


CFLAGS="-fstack-protector --param=ssp-buffer-size=4 -Wformat -Wformat-security -Werror=format-security"
CXXFLAGS="-fstack-protector --param=ssp-buffer-size=4 -Wformat -Wformat-security -Werror=format-security"
checking whether the C++ compiler (g++ -fstack-protector --param=ssp-buffer-size=4 -Wformat -Wformat-security -Werror=format-security ) works... yes
checking whether the C compiler (gcc -fstack-protector --param=ssp-buffer-size=4 -Wformat -Wformat-security -Werror=format-security ) works... yes
CXX="g++" (...) "CPPFLAGS="-D_FORTIFY_SOURCE=2"

Ostatnio edytowany przez remi (2012-09-04 16:08:58)


Łam ZAsady! wYjąTkÓw jest wIęcej.

Offline

 

#34  2012-09-03 20:38:32

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Offline

 

#35  2012-09-03 21:16:14

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Wszyscy odetchnęli z ulgą…

Offline

 

#36  2012-09-03 22:04:10

  remi - amputować akrobatów

remi
amputować akrobatów
Zarejestrowany: 2011-05-27

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

mrmarkos dziękuję serdecznie za info! To dla mnie bardzo ważne.
Arn, czyżby to jakaś celowa uszczypliwość, tudzież zamierzona ironia? ;- )

Ostatnio edytowany przez remi (2012-09-03 22:05:48)


Łam ZAsady! wYjąTkÓw jest wIęcej.

Offline

 

#37  2012-09-04 05:43:26

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak sprawdzić skąd instalowalem flasha? Ten z repo wywala iceweasel

Ależ skąd. :D

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)