1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Stackrot: Kernel-Schwachstelle…

Wie muss ich diese Aussage...

  1. Thema

Neues Thema


  1. Wie muss ich diese Aussage...

    Autor: Gunslinger Gary 06.07.23 - 14:39

    ... interpretieren?

    > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]

    Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es hier um die unterschiedlichen Distributionen und deren Maintainer, die möglichst wenig in Mitleidenschaft gezogen werden sollen?

    Verifizierter Top 500 Poster!

    Signatur von quineloe geklaut!

  2. Re: Wie muss ich diese Aussage...

    Autor: Astorek86 06.07.23 - 15:43

    Aus dem Kontext gehe ich davon aus, dass man sicherstellen wollte, dass der Patch auch vollständig wirksam ist. Was passiert, wenn man eine Fehlerbehebung nur "mal eben schnell-schnell" nachbessert, durfte z.B. Microsoft vor einiger Zeit mit ihrem Druckersystem erfahren... (wie oft wurde das nachgepatcht? Drei Patchdays in Folge? Und währenddessen durften sich Admins jedesmal mit neueren Druckertreibern herumschlagen, weil vorherige Treiber von betroffenen Modellen nicht mehr funktionieren wollten...)

  3. Re: Wie muss ich diese Aussage...

    Autor: gadthrawn 06.07.23 - 16:12

    Gunslinger Gary schrieb:
    --------------------------------------------------------------------------------
    > ... interpretieren?
    >
    > > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
    > eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
    >
    > Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es
    > hier um die unterschiedlichen Distributionen und deren Maintainer, die
    > möglichst wenig in Mitleidenschaft gezogen werden sollen?

    Grobe Zusammenfassung eines alten Torvald Zitats: Leute die sich um Sicherheit kümmern sind Affen. Das im Vordergrund was läuft ist wichtiger.

  4. Re: Wie muss ich diese Aussage...

    Autor: Nightdive 06.07.23 - 16:38

    Gunslinger Gary schrieb:
    --------------------------------------------------------------------------------
    > ... interpretieren?
    >
    > > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
    > eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
    >
    > Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es
    > hier um die unterschiedlichen Distributionen und deren Maintainer, die
    > möglichst wenig in Mitleidenschaft gezogen werden sollen?

    Ein Patch muss nicht nur die Lücke sicher schließen sondern darf auch keine neuen Bugs an anderer Stelle erzeugen (müssen keine Sicherheitslücken sein), die Performance darf möglichst nicht beeinträchtigt werden und muss auch noch akzeptable allgemeine Codequalität haben.
    Wieso sollten andere Distributionen in Mitleidenschaft gezogen werden wenn es hier anscheinend keine externen Schnittstellen betrifft sondern nur etwas Kernelinternes ?

  5. Re: Wie muss ich diese Aussage...

    Autor: der_wahre_hannes 06.07.23 - 18:58

    Gunslinger Gary schrieb:
    --------------------------------------------------------------------------------
    > ... interpretieren?
    >
    > > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
    > eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
    >
    > Zustimmung?

    Ja, auch Patches, die Sicherheitslücken schließen, wollen geprüft werden.

    Anti-Auto-Hetzender Egomane und einer der Gründe, warum Autohasser und Klimakleber kein Verständnis in der Bevölkerung finden. Nur dass ihr Bescheid wisst.

  6. Re: Wie muss ich diese Aussage...

    Autor: gadthrawn 07.07.23 - 07:33

    Nightdive schrieb:
    --------------------------------------------------------------------------------
    >> Ein Patch muss nicht nur die Lücke sicher schließen sondern darf auch keine
    > neuen Bugs an anderer Stelle erzeugen (müssen keine Sicherheitslücken
    > sein), die Performance darf möglichst nicht beeinträchtigt werden und muss
    > auch noch akzeptable allgemeine Codequalität haben.

    Gerade das mit Performance ist ein blödes Argument.

    Abgesehen davon ... Das da gepatcht werden musste war ja klar. In der Zeit der Patchentwicklung (genauer 3 Tage vor Behebung oder 5 Tage vor Einbau in die 6.4.1) wurden aber nochmal neue Kernel veröffentlicht.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT Inhouse Consultant Onboarding (w/m/d)
    dmTECH GmbH, Karlsruhe
  2. Prozessexperte* SAP APO ePP/DS
    HARTING Electric Stiftung & Co. KG, Espelkamp
  3. IT-Systemadministrator (m/w/d)
    Molkerei Hainichen-Freiberg GmbH & Co. KG, Freiberg
  4. Cybersecurity Software Entwickler (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


Dateimanager: Open-Source-Alternativen zum Windows Explorer
Dateimanager
Open-Source-Alternativen zum Windows Explorer

Dateimanager gehören in jedem Betriebssystem zu den Anwendungen, die einen produktiven Einsatz von Applikationssoftware erst ermöglichen. Wir stellen einige freie Dateimanager für die aktuell wichtigsten Betriebssysteme vor.
Von Erik Bärwaldt


    Kopfhörer und Hörstöpsel: So entfernt man lästigen Gestank bei Apples Airpods Pro
    Kopfhörer und Hörstöpsel
    So entfernt man lästigen Gestank bei Apples Airpods Pro

    Tolle neue Kopfhörer oder Hörstöpsel gekauft, aber auch nach Monaten riechen sie noch unangenehm? Wir zeigen, welches Hausmittel unter anderem bei den Airpods Pro hilft.
    Ein Ratgebertext von Ingo Pakalski

    1. Forschung Google kann Hörstöpsel mit Update zu Pulsmessern machen
    2. Ozlo Ex-Bose-Mitarbeiter bringen Sleepbuds zurück
    3. Kopfhörer Google erinnert Pixel-Buds-Nutzer ans Saubermachen

    Carol & the End of the World: In 7 Monaten und 13 Tagen geht die Welt unter
    Carol & the End of the World
    In 7 Monaten und 13 Tagen geht die Welt unter

    Die Welt wird enden, und das in gut einem halben Jahr. Das ist die Ausgangslage einer klugen neuen Miniserie, die davon handelt, wie die Menschen diese Endzeit verbringen.
    Eine Rezension von Peter Osteried

    1. Doctor Who Die Geburt des Doctorverse
    2. Alex Garlands neuer Film Civil War Die USA im Bürgerkrieg
    3. Stargate: SG 1 & Atlantis & Universe Der Film, der alle Serien verbunden hätte - aber nicht kam