Login
Newsletter
Werbung

Thema: Samba 3.5.5 schließt Sicherheitslücke

11 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Me am Mi, 15. September 2010 um 13:08 #

Hey Leute,

ich habe vor etlichen Jahren mal ein Interview gehört, welches mit dem Entwickler von Samba gemacht wurde. Damals wurde schon fließig an Samba 4 entwickelt. Rauskommen sollte es afaik 2010, was damals noch Ewigkeiten hin war. Jetzt wäre es ja soweit. Hat wer schon mal was vom Stand der Entwicklung gehört?

[
| Versenden | Drucken ]
  • 0
    Von Anon Y. Mouse am Mi, 15. September 2010 um 13:18 #

    nächstes jahr :x

    [
    | Versenden | Drucken ]
    0
    Von Anonymous am Mi, 15. September 2010 um 16:06 #

    http://de.wikipedia.org/wiki/Samba_%28Software%29#Entwicklung

    "[..]Zum festen Kern der Entwicklergemeinde von Samba zählen in etwa 20 Personen (siehe Andrew Tridgell). Einige Unternehmen, wie zum Beispiel IBM, leisten finanzielle und personelle Unterstützung.[..]"

    "[..]Samba 3 wird auch gegenwärtig noch intensiv weiterentwickelt. Samba 4 wurde ursprünglich als komplett neue Entwicklung gestartet und sollte Samba 3 ersetzen, sobald sie den Stabilitätsanforderungen genügt. In letzter Zeit hat jedoch bei den Entwicklern ein Umdenken stattgefunden und es wird immer mehr dazu tendiert, Samba 4 als eine Art „Testumgebung“ zu nutzen, darin die neuesten Features auszuprobieren und diese dann, sobald sie sinnvoll funktionieren, in Samba 3 zurück zu portieren.[..]"

    "[..]Seit Version 3.5 unterstützt Samba auch die von Microsoft mit deren Betriebssystem Windows Vista eingeführte proprietäre Version des SMB-Protokolles namens SMB 2.0.[..]"

    Samba4 Status & Roadmap:
    http://wiki.samba.org/index.php/Samba4
    http://samba.org/ftp/samba/slides/tridge_sambaxp05.pdf

    "Samba 4 is currently not yet in a state where it can replace existing production deployments."

    [
    | Versenden | Drucken ]
0
Von A am Mi, 15. September 2010 um 14:36 #

Gibts denn außer Behebung von Schwachstellen auch mal gute Nachrichten. Mittlerweile habe ich das Gefühl, dass das Projekt nur aus Patches besteht, das Fehler korrigiert.

[
| Versenden | Drucken ]
  • 0
    Von unreal am Mi, 15. September 2010 um 15:49 #

    Eingentlich kommen alle paar Monate etliche gute Nachrichten:

    http://www.samba.org/samba/history/samba-3.3.0.html
    http://www.samba.org/samba/history/samba-3.4.0.html
    http://www.samba.org/samba/history/samba-3.5.0.html

    Aber was gibt es an einem Bugfix bzw. Security Release auszusetzen? Normalerweise bin ich immer froh, wenn endlich Fehler und Lücken behoben wurden.

    lg unreal

    [
    | Versenden | Drucken ]
    • 0
      Von A am Mi, 15. September 2010 um 16:16 #

      Gegen Fehlerbehebungen habe ich nichts. Die Fehler klingen aber immer nach "wenn man genau darüber nachdacht hätte, wäre das nicht passiert", Designfehler.

      [
      | Versenden | Drucken ]
      • 0
        Von unreal am Mi, 15. September 2010 um 18:33 #

        Dieser Meinung kann ich mich nicht anschließen.

        Natürlich könnte man das Design jetzt im Nachhinein sicher verbessern, aber das war im Vorfeld aufgrund der Enstehungsgeschichte von Samba auch kaum besser möglich.

        [
        | Versenden | Drucken ]
        • 0
          Von real am Mi, 15. September 2010 um 20:42 #

          Willst du mich veräppeln?
          Unzureichende Überprüfungen von Eingaben gehören sicherlich nicht zum Protokoll. Das ist einfach der Schlampigkeit der Entwickler anzulasten.

          [
          | Versenden | Drucken ]
          • 0
            Von unreal am Do, 16. September 2010 um 06:10 #

            Der Unterschied zwischen Schlampigkeit und Designfehler sollte dir geläufig sein.

            Außerdem kann es sich auch schlicht um einen kleinen Denkfehler bzw. Eingabefehler des jeweiligen Entwicklers handeln.

            [
            | Versenden | Drucken ]
            • 0
              Von real am Do, 16. September 2010 um 13:48 #

              Schlampigkeit, dass immer wieder die gleichen Fehler gemacht werden. Ein Review um systematisch alle Fehler ähnlichen Typs zu eliminieren, könnte auch nicht schaden.
              Designfehler, dass man von Anfang an davon ausgeht, dass man Eingaben nicht vertrauen kann und keine Annahmen treffen sollte.
              Richtlinien zur Erstellung von sicheren, weniger anfälligen Code um zukünftigen Schlampereien aus dem Weg zu gehen.

              [
              | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung