Debian-Update deaktiviert Suhosin

Interessante Neuigkeiten und Artikel
Post Reply
User avatar
daemotron
Administrator
Administrator
Posts: 2641
Joined: 2004-01-21 17:44
Contact:
 

Debian-Update deaktiviert Suhosin

Post by daemotron »

Achtung Debian-Anwender,

das letzte Paketupdate für Suhosin deaktiviert die Schutzfunktionen desselben.

Details gibt's bei Stefan Esser: http://www.suspekt.org/2010/02/27/debia ... y-feature/
“Some humans would do anything to see if it was possible to do it. If you put a large switch in some cave somewhere, with a sign on it saying 'End-of-the-World Switch. PLEASE DO NOT TOUCH', the paint wouldn't even have time to dry.” — Terry Pratchett, Thief of Time
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Debian-Update deaktiviert Suhosin

Post by Joe User »

matzewe01 wrote:Unter anderem verglich er darin das Vorgehen der Debian-Maintainer mit dem Debian-Debakel bei OpenSSL[3].
Ganz meine Meinung und einer der Hauptgründe warum Debian und dessen Derivate nicht mehr für den Einsatz abseits des Consumer-Desktops geeignet sind.

Das Stefan die Mails zu Hardened-PHP nur noch selten liest, ist zwar schade, entschuldigt aber die Unfähigkeit der Debian-Devs nicht. Insbesondere da Debian die betroffenen Architekturen offiziell im Stable unterstützt und der Patch spätestens im QA hätte durchfallen müssen.


It's not a bug, it's Debian!
SCNR
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Post Reply