💾 Archived View for sn4il.site › glog › 2024-03-30-xz.gmi captured on 2024-08-31 at 11:48:09. Gemini links have been rewritten to link to archived content
⬅️ Previous capture (2024-05-10)
-=-=-=-=-=-=-
Для меня показательными являются следующие моменты:
- пресловутая "тысяча глаз" опенсурса вновь показывает свою слепоту — спалили товарищей по внезапным тормозам ssh, а не в результатае анализа коллективного разума
- внедрёж был через m4, который ещё 15 лет назад выглядел мерзким устаревшим чудовищем
- уязвимость эксплутируется через systemd
- консервативные дистрибутивы не пострадали — Debian не гонится за циферками, Slackware и вовсе не использует systemd
Выводы для себя делаю лишь подтверждающие мою текущую позицию: в идеале надо стремиться блюсти баланс, не гонясь за циферками и пытаясь прыгать с веком наравне, но при этом стараться не жрать откровенно протухшие реликты (ну серьёзно, m4? кто-то, не заставший лично Куликовскую битву, вообще помнит, как конфигурять посредством сего чуда, например, sendmail?)
Не спеши, юзернейм. Опенсурс не панацея, слепо доверять можно разве что себе, да и то с прорвой оговорок.