The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Gentoo прекращает формирование hardened-сборок ядра Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Gentoo прекращает формирование hardened-сборок ядра Linux" –1 +/
Сообщение от пох (?), 21-Авг-17, 22:23 
> emerge -uDN --with-bdeps=y

bdeps на CVE не влияют, зачем их-то пересобирать каждый раз?

> glsa-check -e affected

тут ты начинаешь зависеть не только от аккуратности и скорости работы авторов софта (которые могут замазать дырку не заметив ее существования, в том числе), но и от аккуратности работы авторов glsa.

я бы оставил ее себе в качестве напоминалки, но и только.

Живя на, по сути, rolling дистрибутиве, нет смысла с этим всерьез бороться, лучше этим пользоваться. (в конце-концов, масса сил и времени разработчиков как раз вгроханы в то, что оно в общем и целом практически всегда умудряется пересобраться в рабочем состоянии)
Фиксируешь те несколько пакетов, ради которых он у тебя установлен, остальное обновляешь раз в неделю или когда у тебя там сервисное окошко, ну и отдельно по cve-праздникам.

(мну матерится, обнаружив что у него недостаточно продвинутый cmake для сборки современного encfs. Без тестов и с парой грязных хаков оно,конечно, собираетсо, но осадочек...)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Gentoo прекращает формирование hardened-сборок ядра Linux, opennews, 19-Авг-17, 22:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру