tobotras: (Default)
tobotras ([personal profile] tobotras) wrote2003-08-13 03:21 pm

И линукс ваш -- мастдай.

В нем SO_ORIGINAL_DST работает только для TCP. Патч для UDP есть уже года три. Нет, не в стандартном ядре, нет. Ну, не мастдай?

[identity profile] alexott.livejournal.com 2003-08-13 05:07 am (UTC)(link)
ты сам подставился :-))
(шепотом) use freebsd ;-)

[identity profile] avnik.livejournal.com 2003-08-13 05:09 am (UTC)(link)
А почему бы кстати и не NetBSD?

[identity profile] bish0nen.livejournal.com 2003-08-13 05:45 am (UTC)(link)
Не забудьте Plan 9 и QNX.

[identity profile] bish0nen.livejournal.com 2003-08-13 05:54 am (UTC)(link)
Да, про HURD я как-то забыл. Ещё есть EROS: секьюрным приложениям - секьюрную ОС!

[identity profile] alexott.livejournal.com 2003-08-13 05:55 am (UTC)(link)
и вообще - ms-dos -- выбор профессионалов :-)

[identity profile] bish0nen.livejournal.com 2003-08-13 06:13 am (UTC)(link)
(вопя дурным голосом) Уйдите от меня, сертифицированный Джава-программист! Желудничка^H^H^HЛисп! Укушу!

[identity profile] alexott.livejournal.com 2003-08-13 06:15 am (UTC)(link)
да-да - OSKit + mzscheme ;-))
я не сертифицированный жаба программист :-)

[identity profile] mbravo.livejournal.com 2003-08-13 05:18 am (UTC)(link)
Думать о том, как туда засунуть новое ядро, всё равно придётся, в рамках общей идеи того, что систему придётся поддерживать в части безопасности по-любому.

Я настаиваю на Debian :) потому что, например, там обеспечен seamless upgrade (То есть даже не опуская сервисов кроме как в случае КРАЙНЕ необходимости), автоматический, over the net, security updates, Прошедших как минимум двойной цикл security team & qa. Так как источник апдейтов можно указать любой, можете добавить свой цикл проверок и туда же всовывать новое ядро при надобности.

При правильно написанных preinst-postinst скриптах ни с какими ipchains ничего не случится. Да, и почему, кстати, не iptables?

[identity profile] rblaze.livejournal.com 2003-08-13 05:58 am (UTC)(link)
Прикладной софт, прикладной софт... Чем вы там занимаетесь, если даже ядро не хачите? :-P

[identity profile] ivlad.livejournal.com 2003-08-13 07:01 am (UTC)(link)
Солнцевские как-бы опять обратили свои взоры на
x86 солярис... Почему б не продолжать ползвовать его? Я понимаю, что его изначально от веднора нет
и все такое, но не выйдет ли это в конечном счете дешевле и проще?

всем бы был хорош debian

[identity profile] nathoo.livejournal.com 2003-08-13 05:39 am (UTC)(link)
если бы умел еще свои updaеes подписывать...
или я пропустил чего ?

[identity profile] mbravo.livejournal.com 2003-08-13 06:44 am (UTC)(link)
Он умеет, только этим почти не пользуются. Это в процессе. В Дебиане быстро редко чего меняется, там как бы сложная конституционная демократия.

да, демократия - превыше всего

[identity profile] nathoo.livejournal.com 2003-08-13 12:15 pm (UTC)(link)
(подавляя желание выматериться)
а cache poisoning, типа, уже отменили...
и, да, у меня прогрессирующаяя паранойя, но всякие фокусы на ip уровне - тоже рулят по полной программе.
особенно, учитывая какого сорта "прикладной продукт" поверх всего этого ставит легендарный.

ты в курсе, да, что в линуксе регулярно находят и патчат

[identity profile] nathoo.livejournal.com 2003-08-13 11:36 pm (UTC)(link)
уязвимости прямо на ядро ?

это был ритторический вопрос, понятно

[identity profile] nathoo.livejournal.com 2003-08-13 11:37 pm (UTC)(link)
я не забыл с кем говорю ;-)

Re: а как насчёт...

[identity profile] andrewsafonov.livejournal.com 2003-08-13 07:04 am (UTC)(link)
Да все равно дикий геморрой. Вон мне надо думать, как на эту флэшку засунуть новое ядро... И что при этом рассыплется... (ipchains & Co)... Геморрооооой.... :)
ну и в чем там геморрой то ? лентяй ты Боря просто :) хочешь всё и сразу :)