アカウント名:
パスワード:
FreeBSD 9.1 Releaseの出るのを心待ちにしているのだが、こんなことでこれ以上遅れないといいなぁ、、、
一週間ほど前から、ports tree の更新が止まってる(Last database update: 2012-11-11 10:45:48 UTC [freebsd.org])のですが、これって今回の問題の影響ですかね?「9.1リリースのために滞ってるのかな?でも今までこんなことなかったよなー」とか思ってたところに、今回のニュースなのでちょっと気になります。
#実家に設置してるFreeBSD機を正月の帰省時に9.0→9.1化するつもりだったので、9.1リリースはせめて12月中にして欲しいなーっと…
> 非常に率直に状況を公開しているな、と
中の人は、こういうトラブルに嬉々として対処したがるひとたちだし。ちゃんと異常を検知できてるし、検証体制もできてるよ、というアピール込みですね。
>ちゃんと異常を検知できてるし、検証体制もできてるよ、というアピール込みですね。
二ヶ月弱も気が付かないようでは、まともに異常を検知できているとは言えない気がしますが…
あるOSSプロジェクトでSSHキーが流出したときは、キーの持ち主本人がwikiページに貼り付けて流出させてました。あのときも結構長いこと発覚していなかったので、異常検知というのはやはり難しいものなんでしょうか。
小規模なプロジェクトならば、リポジトリを毎度眺めているだけでも利用パターンがつかめるから、そこから外れた更新があれば異変に気づけますが、ある程度以上に規模が大きいとシステム的な巡視が欲しいですね。
FreeBSDのリリースは毎回遅れてゆくものですが、何とか年末には出してほしいですけどね。自宅のマシンは年末年始の休みで入れ替える予定にしていたものですから。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」
9.1 (スコア:0)
FreeBSD 9.1 Releaseの出るのを心待ちにしているのだが、こんなことでこれ以上遅れないといいなぁ、、、
Re:9.1 (スコア:2)
でも、ほかの企業などが不正親友を受けた場合と比べ、非常に率直に状況を公開しているな、とは感じますね。営利目的ではないから隠す必要は無いのでしょうが。
サードパーティーの ports を cvsup/csup しているなら、すぐに portsnap に切り替えろと言っていますね。
「SSHキーが開発者から流出」の原因ですが…稼動状態のPCをひったくられた、弟にPCを使われた、NFS でマウントされた $HOME に .ssh が保存されていた、モラルの無いマシンの管理者がファイルのバックアップデータを読んだ、あたりでしょうか。
Re:9.1 (スコア:2)
一週間ほど前から、ports tree の更新が止まってる(Last database update: 2012-11-11 10:45:48 UTC [freebsd.org])のですが、これって今回の問題の影響ですかね?
「9.1リリースのために滞ってるのかな?でも今までこんなことなかったよなー」とか思ってたところに、今回のニュースなのでちょっと気になります。
#実家に設置してるFreeBSD機を正月の帰省時に9.0→9.1化するつもりだったので、9.1リリースはせめて12月中にして欲しいなーっと…
Re: (スコア:0)
> 非常に率直に状況を公開しているな、と
中の人は、こういうトラブルに嬉々として対処したがるひとたちだし。
ちゃんと異常を検知できてるし、検証体制もできてるよ、というアピール込みですね。
Re: (スコア:0)
>ちゃんと異常を検知できてるし、検証体制もできてるよ、というアピール込みですね。
二ヶ月弱も気が付かないようでは、まともに異常を検知できているとは言えない気がしますが…
Re: (スコア:0)
あるOSSプロジェクトでSSHキーが流出したときは、キーの持ち主本人がwikiページに貼り付けて流出させてました。
あのときも結構長いこと発覚していなかったので、異常検知というのはやはり難しいものなんでしょうか。
小規模なプロジェクトならば、リポジトリを毎度眺めているだけでも利用パターンがつかめるから、そこから外れた更新があれば異変に気づけますが、ある程度以上に規模が大きいとシステム的な巡視が欲しいですね。
Re:9.1 (スコア:1)
FreeBSDのリリースは毎回遅れてゆくものですが、何とか年末には出してほしいですけどね。
自宅のマシンは年末年始の休みで入れ替える予定にしていたものですから。