Keresés

Új hozzászólás Aktív témák

  • sh4d0w

    félisten

    LOGOUT blog

    válasz inf3rno #54989 üzenetére

    Itt az író előbb kifejti, mennyivel jobb security szempontból az init, aztán néhány mondattal később homlokegyenet az ellenkezőjét állítja.

    Továbbá a systemd már nem csak init rendszer, hanem sokmindennel foglalkozik, ami nem egyszerűvé, hanem bonyolulttá teszi a kódmenedzsmentet, ami nem kisebb, hanem nagyobb attack surface.
    Gyanítom, hogy még ezt is benyelné a közösség, ha Poettering nem úgy kezelné a hibákat, ahogy.

    Ráadásul a rendszer különböző elemeinek nem a fejlesztők szempontjait kellene figyelembe vennie, hanem a sysadminokét, akik használni fogják azt.

    Legyen itt wgy valós példa: vmiért nem indult el az iptables, de a networköt simán elindította a systwmd anélkül, hogy szólt volna a sysadminnak. Ő meg biztonságban hitte a rendszert, ha nem üt be valami hiba, sosem veszi észre, hogy nyitott a hálózat.

Új hozzászólás Aktív témák