mboost-dp1

Secunia

Secunia vil opdatere 3.-part programmer med Microsoft-software

- Via Version2 - , redigeret af Emil , indsendt af Magten

Det danske sikkerhedsfirma Secunia er godt klar over, at sikkerhedsopdateringer, ikke blot til Windows, men til alle programmer, som er installeret, er vigtige at få kørt ind.

Problemet er blot, at under Windows findes der ikke et standardsystem, der kan varetage opdateringer for alle programmer. Microsoft har godt nok et produkt, WSUS (Windows Server Update Services), der kan klare alle opdateringer til Microsofts egne produkter, men ikke andres.

Årsagen er, at WSUS kun vil udrulle opdateringer, som er godkendt af Microsoft, men det problem vil Secunia løse ved at ompakke opdateringerne fra 3.-part-producenter som f.eks. Adobe.

På den måde kan de tilbyde it-afdelinger at benytte WSUS til alle programmer, som virksomheden har på deres computere.





Gå til bund
Gravatar #51 - Windcape
27. jan. 2010 17:33
ZiN (50) skrev:
Repositories er denundenlyneme ikke "lille nørdeopgave".
Det er i den form at hvis folk er utilfredse så skriver de jo bare deres eget system til formålet.

Hvor mange forskellige systemer er der ikke til formålet i dag?

Derudover skal produkter tit være bagudkompatible. Vi kan ikke bare sige at vi erstatter RPM med YUM i dag, og så lade det være op til udviklerne at tilpasse sig.
Gravatar #52 - Windcape
27. jan. 2010 17:38
ZiN (50) skrev:
Ikke smart, men sådan er det jo med lukket kildekode.
Det handler mere om "business as usual" (ie. vi skriver software for at tjene penge, ikke for at gøre verden en tjeneste), end det handler om closed-source.
Gravatar #53 - zin
27. jan. 2010 18:04
#51:
Det er i den form at hvis folk er utilfredse så skriver de jo bare deres eget system til formålet.

Eller køber sig professionel support. De rigtige/professionelle repositories har sådan noget.


Hvor mange forskellige systemer er der ikke til formålet i dag?

Mange. De er dog nemme at tilpasse sig. Udvikleren skal blot kompilere programmet og lave en pakke til systemet.

Derudover skal produkter tit være bagudkompatible. Vi kan ikke bare sige at vi erstatter RPM med YUM i dag, og så lade det være op til udviklerne at tilpasse sig.

Nu bruger Yum RPM pakker (da Yum bruges på CentOS, som er bygget på redhat), men ellers kunne man sige RPM -> f.eks. Aptitude. Det kan du faktisk godt. Med alien kan du konvertere pakker fra én distro til en anden. Men, øh, hvis du er smart skifter man jo ikke bare - man lader et system kører og sætter et andet igang, fortæller brugerne at man skifter og de bør opdatere/ændre og hvis der ikke er stemning for det, så må man jo holde de gamle kørende endnu. Det gør man også i kommercielle projekter, ikke?
Gravatar #54 - zin
27. jan. 2010 18:04
Windcape (52) skrev:
Det handler mere om "business as usual" (ie. vi skriver software for at tjene penge, ikke for at gøre verden en tjeneste), end det handler om closed-source.

De to er ikke nødvendigvis forskellige. At du ikke har indset det endnu er et under.
Gravatar #55 - SmackedFly
27. jan. 2010 21:27
#26

Ja, det hedder DLL på Windows og .so på linux.

Lad os se:

locate *.so | wc -l
4328

Så min installation har små 4328 .so objekter/dll filer om du vil.

Og ja, det vil være en kæmpe udfordring hvis alt software på Windows brugte statisk linking. Men du skal bare være opmærksom på at det kan give sikkerhedsproblemer, jeg forstår dog ikke hvad du mener med opdateringer, dine objekter bør være bagudkompatible, og hvis de ikke er det, så er det sandsynligvis en major release, og så mener jeg det er fair nok at have 2 udgaver af objektet. Det ville selvfølgelig være træls at skulle have 200, men sålænge bagudkompatibilitet sjældent bliver brudt kan jeg ikke se problemet.

Mht. Zlib udbredelse, så er de tilfælde du fandt jo bare hvor objektet er dynamisk linket og lagt i samme bibliotek, du fandt næppe de tilfælde hvor det er statisk linket.
Gravatar #56 - Windcape
28. jan. 2010 04:41
#55

Klart nok. Jeg synes nu heller ikke det giver mening at statisk linke noget som helst i dag, medmindre man arbejder på en form for ekstrem portable software, ala. "een fil, kør over det hele" software.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login