Пердолик Мы соснули...опять :(Ошибка в ядре Linux отправляет поврежденные TCP/IP-пакеты в контейнеры Mesos, Kubernetes и Docker> Ядро Linux имеет ошибку, причиной которой являются контейнеры. Чтобы не проверять контрольные суммы TCP, для сетевой маршрутизации контейнеры используют veth-устройства (такие как Docker на IPv6, Kubernetes, Google Container Engine и Mesos). Это приводит к тому, что в ряде случаев приложения ошибочно получают поврежденные данные, как это происходит при неисправном сетевом оборудовании. Мы проверили, что эта ошибка появилась, по крайней мере, три года назад и до сих пор «сидит» в ядрах. Наш патч был проверен и введен в ядро, и в настоящее время обеспечивает ретроподдержку стабильного релиза 3.14 в различных дистрибутивах (таких как Suse и Canonical). Если Вы в своей системе используете контейнеры, я рекомендую Вам воспользоваться этим патчем или установить ядро вместе с ним, когда это станет доступным.https://habrahabr.ru/company/ua-hosting/blog/278885/
Чувак, это даже не уязвимость. Неужели отсосы совсем закончились, раз такую хуйню постишь?
>>1640916 (OP)>uaА иди-ка ты.... на хуй
>>1640916 (OP)Тут хоть дыры активно находят и латают, а шиндовс это дрявый черный ящик, у него с этим дела куда хуже обстоят.
>>1641097>эти маняфантазии поехавшего неосилятораПочему же тогда американские военные переходят на десятку, а не на линукс?
>>1641102Потому что 10 анально следит за всем, что ты делаешь, и угнать инсайды и отдать их публике будет практически невозможно.
>>1641102Это же военные, им на роду написано чёрными ящиками пользоваться.
>>1640916 (OP)Те которые пользуются в продакшене контейнерами - те и исправят свой свой софт. А обычным пользователям будет пофиг.
>>1640916 (OP)> Мы нашли ошибку и сделали патч> кудах-бабах отсос пиздец
>>1641102Потому что это пиздеж, призванный внушить быдлу, что десятка заслуживает доверия.
>>1641156Ладно, ты статью не прочёл. Но хоть ОП-то прочти. Там сказано, что "дыре", если она существует, около трёх лет.
>>1641289В виндовсе дыр не меньше и в линуксе еще не одна такая, их еще найти надо ведь.
>>1640916 (OP)>sudo>на сервере
>>1641454А что не так?
>>1641459зная пароль юзера, можно надыбать эксплоитов с судо
>в контейнеры Mesos, Kubernetes и Docker>Если Вы в своей системе используете контейнеры, я рекомендую Вам воспользоваться этим патчемпохуй