Size: a a a

2021 May 04

t

tipsybsd in OpenBSD
ан нет - поднялся
источник

t

tipsybsd in OpenBSD
library reorder при загрузке видимо на mips ну очень неторопливо работает
источник

m

maniac in OpenBSD
оно везде неторопливо, причем скорее io-bound
источник

m

maniac in OpenBSD
окей, тут за пять минут не разберешься почему:
https://github.com/openbsd/src/blob/master/etc/rc#L170-L245
источник

Xn

Xmushin no shinX in OpenBSD
В cpanel используется exim
источник

АВ

А зачем Вам in OpenBSD
А куда это ты опенок воткнул?
источник
2021 May 05

m

maniac in OpenBSD
https://www.qualys.com/2021/05/04/21nails/21nails.txt
и вот опять. хотя это анонс свежий, а большую часть уязвимостей уже опубликовали и починили
источник

@

@user_2022 in OpenBSD
+
источник

@

@user_2022 in OpenBSD
+
источник

@

@user_2022 in OpenBSD
+
источник

t

tipsybsd in OpenBSD
ды у меня все тот же старенький edge router lite
источник

@

@user_2022 in OpenBSD
Если аудит кода ведется за деньги, и нашедший и (сразу) устранивший(!) уязвимость гарантированно получит деньги то проблема, откуда их брать в опенсорсе. Фонды как-то мало этим озабоченны. Еще есть конторы, занимающиеся безопасностью, и они, насколько я понимаю, вкладываются в известность и репутацию таким образом (но это не самая правильная мотивация). Вполне логично если этим, кстати, озаботится какая-то общественная организация , не привязанная к какому-то вендору. В конце концов и любое государство (или межгосударственная структура) может спонсировать, ему-то это выгодно.
источник

m

maniac in OpenBSD
фонды озабочены сбором денег и направлением их на разработку.
я вполне представляю что openbsd foundation который собирает донаты для сабжа может их потратить на аудит
источник

@

@user_2022 in OpenBSD
Но это в теории. В реальности фичи приоритетнее, а ресурсы скудные.
источник

@

@user_2022 in OpenBSD
Я единственный раз в жизни руководил проектом, где фиксы были важнее фич. Просто потому что баги достигли критического уровня ущерба. Собстно проект был привести все в норму и устранить ущерб.
источник

T

Telebotik in OpenBSD
Группой программистов управлял?
источник

@

@user_2022 in OpenBSD
Ну группой это сильно сказано. Ковырялись вместе на четверых (если считать сколько было одномоментно максимально).
источник

T

Telebotik in OpenBSD
Была даже статья бывшего работника гугла.
Именно об этом он и писал немного с другой точки зрения - руководство больше оценивает не исправление ошибок на которые уходит уйма времени, а новые фичи/проекты, а помощь товарищам расценивается - "у тебя нет никаких важных дел что ты корпишь над чужим проектом", а заветы морячков сам погибай а товарища выручай не встречают понимания.
источник

@

@user_2022 in OpenBSD
Ну да. Это общее место. Особенно в крупных организациях. Но и в мелких шарагах это еще хуже.
источник

@

@user_2022 in OpenBSD
Так вот мир устроен
источник