💾 Archived View for sn4il.site › glog › 2024-03-30-xz.gmi captured on 2024-08-31 at 11:48:09. Gemini links have been rewritten to link to archived content

View Raw

More Information

⬅️ Previous capture (2024-05-10)

-=-=-=-=-=-=-

Касательно дырищи в xz

Новость на Opennet

Для меня показательными являются следующие моменты:

- пресловутая "тысяча глаз" опенсурса вновь показывает свою слепоту — спалили товарищей по внезапным тормозам ssh, а не в результатае анализа коллективного разума

- внедрёж был через m4, который ещё 15 лет назад выглядел мерзким устаревшим чудовищем

- уязвимость эксплутируется через systemd

- консервативные дистрибутивы не пострадали — Debian не гонится за циферками, Slackware и вовсе не использует systemd

Выводы для себя делаю лишь подтверждающие мою текущую позицию: в идеале надо стремиться блюсти баланс, не гонясь за циферками и пытаясь прыгать с веком наравне, но при этом стараться не жрать откровенно протухшие реликты (ну серьёзно, m4? кто-то, не заставший лично Куликовскую битву, вообще помнит, как конфигурять посредством сего чуда, например, sendmail?)

Не спеши, юзернейм. Опенсурс не панацея, слепо доверять можно разве что себе, да и то с прорвой оговорок.