problém není ani tak v tom, jestli to funguje nebo nefunguje, nýbrž v tom, že to tam bylo 9 let, aniž na to někdo přišel. ta proklamovaná výhoda OSS (že to může kontrolovat kdokoli) je do značné míry iluzorní, protože to skoro nikdo fakticky nedělá.
stejně jako dlouhý léta propagovaná údajná bezpečnost MacOSu, která ale měla původ především v tom, že nikomu nestálo za to na MacOS útočit.
a kromě toho je nejslabším místem stejně vždycky člověk.
To se úplně neslučuje s tím, že si linuxáci vždycky dělali srandu z microsoftu, kolik aktualizací vydává, a kolik chyb a slabin má nahlášeno. Představa, že ten nepoměr je dán tím, že zlej kořistnickej kapitalista platí špatný programátory, je dost scestná; daleko realističtější je, že ten zlej bohatej kapitalista má prachy na to, aby partu těch kteří to budou dělat na plný úvazek skutečně zaplatil, místo by to dělali zadax ve svým volným čase pro dobrej pocit.
Tohle je ale fail jak kráva. A to, že se někdo tak dlouho neptal, jestli je ta ochrana proti zápisu dostatečná (obzvlášť po zkušenostech s meltdown) je alarmující. Jako nechci být generál po bitvě, ale z toho, že je takhle lehkovážně namapovaná page cache, mě otřásla zimnice.
IMHO tady jde o to, že tak velký projekt, byť OS, se už kontroluje dost špatně.
a tady nastupuje kouzlo toho zlýho tlustýho kapitálu. bystander effect vyloučí jednoduše tím, že někdo zcela konkrétní dostane přidělen úkol se na to podívat, a pak se pod výsledek podepsat, a dostane zaplaceno za to, že to udělá dobře. a pokud se časem přijde na to, že se na to vyignoroval a prostě zkasíroval prachy, má fakticky na krku trestný čin podvodu. a zrovna v USA se sazbou podstatně tvrdší než tady, takže se dá daleko spíš spolehnout na to, že to fakt udělal.
Ne. Jak tady někdo postnul přehled Security Trackery, kde by měl být Debian vulnerable, ale ne již up-to-date Sid. Takži Sid jasné. Ale já mám starší server a tam to nejde taky:
zito@jira-scan:~$ lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 12 (bookworm)
Release: 12
Codename: bookworm
zito@jira-scan:~$ uname -a
Linux jira-scan 6.1.0-42-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.159-1 (2025-12-30) x86_64 GNU/Linux
zito@jira-scan:~$ ./copy-fail.py
Password:
su: Authentication failure
zito@jira-scan:~$
30. 4. 2026, 13:42 editováno autorem komentáře