Опасения насчет Systemd начали сбываться

Эксперты предупреждали, что попытка сделать из Systemd универсальный комбайн не приведет ни к чему хорошему. Чем более раздут код — тем больше в нем будет ошибок. Учитывая, что многое выполняется с правами суперпользователя, ущерб может быть значительным.

Дыра в Systemd

Так и произошло. В Systemd нашли дыру, которая позволяет дистанционно обрушить систему, а в некоторых случаях и выполнить произвольный код.

Дырка найдена в одном из миллиона компонентов — в systemd-resolved (Network Name Resolution manager). Сервис берет сетевое имя и возвращает IP. Казалось бы, при чем тут система инициализации? Если злоумышленник подсунет специально подготовленное имя, то в функции dns_packet_new произойдет переполнение буфера. Дальше как повезет: либо система упадет, либо каккер подтянет на систему руткит.

Ошибка получила высокий приоритет важности. Подтверждены дырки в Ubuntu 16.10 и в 17.04. Пользователи остальных дистрибутивов могут не радоваться — у них всё то же самое (если дистрибутив на Systemd).
field_vote: 
Ваша оценка: Нет Средняя: 5 (4 оценки)
Главная тема: 
Дистрибутивы: 

Комментарии

comrade аватар

Devuan — вариант Debian'а, без systemd :-)

Оценка: 
Средняя: 4.2 (5 оценки)

Вполне годный, рабочий дистрибутив без systemd. Недавно на него перешёл — очень понравился.

Оценка: 
Средняя: 5 (3 оценки)

Половина десктопа не портирована, ибо без systemd не работает ..

Оценка: 
Средняя: 2.8 (4 оценки)

А что именно не портировано?

Оценка: 
Средняя: 5 (1 оценка)

Посмотрите на их репозиторий
packages.devuan.org/devuan/
и сравните с Debian 8

Оценка: 
Пока без оценки

Лучше без SystemD
Чем с котом в мешке

Оценка: 
Средняя: 5 (2 оценки)

Тогда проще перейти на Slackware и ее клоны : там sysvinit изкаробки ;)

Оценка: 
Средняя: 3.3 (3 оценки)

В Manjaro чем заменить systemd?
На форуме ubuntu.ru переписывались с арчеводом:
Я ему дал ссылку на эту тему, а он:

уже исправлено в обновлении. Это очень долго, муторно и хрень. Нормальный системд и удобный. А та уязвимость- тот сервис по-умолчанию не запущен. ТЫ им не пользуешься.
Ограничь размер журнала, и/или вынеси логи в оперативку

Какой сервис, напишите мне?
Я отключил логи systemd.
И ограничил размер журнала.

Оценка: 
Пока без оценки

Комментировать

Filtered HTML

  • Use [fn]...[/fn] (or <fn>...</fn>) to insert automatically numbered footnotes.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike> <code> <h2> <h3> <h4> <h5> <del> <img>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.