Очередной big Linux security alert
Все уже видели ? http://www.opennet.ru/opennews/art.shtml?num=41549
On Wednesday 28 January 2015 14:40:11 Sergey Smitienko wrote:
Все уже видели ?
Опять головная боль на тему "что делать?" со статически линкованными приложениями. -- Науман Олег
2015-01-28 17:52 GMT+03:00 Oleg V. Nauman
Опять головная боль на тему "что делать?" со статически линкованными приложениями.
Не использовать таковые / собирать как shared. В Fedora, например, есть соответствующее policy: Packages including libraries should exclude static libs as far as possible (eg by configuring with --disable-static). Static libraries should only be included in exceptional circumstances. Applications linking against libraries should as far as possible link against shared libraries not static versions. http://fedoraproject.org/wiki/Packaging:Guidelines#Packaging_Static_Librarie... -- With best regards, Mykola
On Wednesday 28 January 2015 19:39:08 Mykola Ulianytskyi wrote:
2015-01-28 17:52 GMT+03:00 Oleg V. Nauman
: Опять головная боль на тему "что делать?" со статически линкованными
приложениями.
Не использовать таковые / собирать как shared.
Конечно. Правда тут на самом деле 2 фактора: a) Свои приложения - понятно что делать. b) Чужие ( в том числе и потенциально malicious ) - вот с ними что делать в смысле скорейшего и эффективного блокирования до разбирательства,
В Fedora, например, есть соответствующее policy:
Packages including libraries should exclude static libs as far as possible (eg by configuring with --disable-static). Static libraries should only be included in exceptional circumstances. Applications linking against libraries should as far as possible link against shared libraries not static versions.
http://fedoraproject.org/wiki/Packaging:Guidelines#Packaging_Static_Librarie s
-- With best regards, Mykola
-- Науман Олег
participants (4)
-
Andrii Stesin
-
Mykola Ulianytskyi
-
Oleg V. Nauman
-
Sergey Smitienko