BlackBoard » Computerecke » Betriebssysteme » Debian Debian? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Debian?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
PygoscelisPapua PygoscelisPapua ist männlich
BlackBoarder


images/avatars/avatar-2293.png

Dabei seit: 20.12.2003
Beiträge: 1.309
Herkunft: Kiel, Schleswig-Holstein, Germany

Debian?       Zum Anfang der Seite springen

Hallo liebe BlackBoarder,

habe eben beim Surfen auf einem anderen Board einen Thread gefunden um den es um das Thema Debian und sicherheit geht. Der Thread stammt Zeitlich vom 09.12.2003, aber bei Debian ist das ja immernoch aktuell.

Vorweg: Da ich im IRC gesehen hab, wie "Gefährlich" dieses Thema sein kann: Ich möchte hier keinen Glaubenskrieg, oder ähnliche Debatten mit auslösen [auch wenn ich das im IRC mal scherzhaft Angekündigt habe] - von mir aus kann dieser Thread hiernach auch sofort geschlossen werden.
Es geht mir lediglich darum einen Denkanstoß zu geben, da sehr viele [ich anfangs ja auch] von Debian überzeugt sind, und wir hier auf dem Board ja auch sehr viele Debianuser haben. Also ich möchte hiermit die Debianuser einfach mal ansprechen. NICHTS WEITER!

Anlass für diesen Thread war diese heise-Meldung, über die es dann längere Diskusionen gab, welche dann leider wegen "Flamewars" geschlossen wurde [nicht überall ist man so Diszipliniert, wie bei uns Augenzwinkern ].

Daraufhin gab es dann den zweiten Thread, indem der User strcat über Debian folgendes schreibt:


Zitat:
Original von strcat
Debian hat als Distribution die Aufgabe, Newbies Pakete nicht anzubieten, von denen bekannt ist, daß die Sourcen widerlich, das Design schlecht und die Security-Historie zum Abwinken ist.

Niemand kann eine Stable anbieten, denn weder der Kernel noch die libc noch binutils noch gcc stable sind. Von ssh will ich hier mal gar nicht zu reden anfangen. Das ganze Stable-Gefasel von Debian ist daher objektiv betrachtet grobe Kundenverarschung.

Digitale Signaturen finden nicht statt, obwohl apt-get / dpkg unterstuetzen wuerde.

Debian startet die Gettys erst starten wenn alles andere abgelaufen ist.

Man braucht die Kernelsource um selbst das kleinste Treibermodul zu uebersetzen.

Abhaengigkeiten werden falsch aufgeloest. XEmacs z. B. depended bei Debian auf LDAP, Postgres und was weisz ich was alles (XEmacs jetzt nur mal als Beispiel).

In der 'Stable' sind die meisten Packages alles andere als 'Stable'. Die Zsh wird in der Developerversion installiert.

alsa-conf unter Debian ist alles andere als lustig. Schonmal versucht eine 16Bit - ISA - Soundkarte einzubinden?

ISDN ist per Default nicht implementiert; pppoe schon. Wieso? Entweder beides oder gar keins!

/Wichtige/ Scripte parsen die Bash (#!/bin/bash) anstelle der 'sh' und sind
somit bei Verwendung eines Minimalsystems nicht brauchbar.

Zuviel Pakete auf zuvielen Mirrors die nicht gewartet werden.

Nichts gegen die Arbeit der Maintainer (zumal ich einige kenne und deren Arbeit schaetze), aber jeder Trottel kann ein *.deb erstellen und einbinden. Wirf mal 'm Blick in die Soucen von einigen Programmen und dann reden wir weiter (fork(), sprintf(), strncat() und Konsorten lassen grueszen).

Bugs in Systemprogrammmen werden nicht sofort gefixed. Ich hab vor einigen Jahren mal 'n Patch an Debian geschickt, der einen Bufferoverflow von 'ptrace' behoben ha(et)t. Er wurde zwar eingespielt, aber erst mit der naechsten Version ausgeliefert, ohne das man auf der Homepage einen sichtbaren Hinweis auf diese Sicherheitsluecke angebracht haette.

Overcommit Memory wurde deaktiviert und diese Einstellung zum Standard
erklaert ohne das man auch nur den geringsten Hinweis darauf gegeben hat.

_setfpcw bei glibc-2(.1) .. *sigh* Die wurde zwar relativ schnell implementiert, aber es hat irgendwie niemand daran gedacht bei der Aenderung des Symbolsets in glibc-2.1 die Versionsnummer der shared library hochzusetzen (das Ergebnis und die Fehlermeldungen kann sich jeder selbst ausmalen).

Multiplexing unter Debian ist ein Witz - zwar ein sehr schlechter, aber immerhin.

Asynchrone Metadaten, Kernel memory allocation, Unshrinkable Directorys, Beeinflussung des Bootprozesses durch SIGINT oder SIGQUIT, ...

Was genau waren nochmal Deine Gruende fuer Debian? Ich kann das "DEBIAN ROCKT!!!11" - Geblubber von einigen Leuten hier langsam aber sicher nicht mehr hoeren (damit meine ich nicht Dich).




Wie gesagt, dass hier mal nur so für alle Debian-User [der ich AUCH einer bin!]. Ich will jetzt keine Argumente für Debian hören, oder Bestätigungen, oder Lobeshymnen der Gentoo-, BSD-, SuSE-, Mandrake-, etc. Gläubiger hören! [davon gibt es auf dem Board genug].

Ach ja, die Quelle www.buha.info. Dort kann man die gesammte Diskusion verfolgen [die gerad wieder auf Flamehochtour ist unglücklich ].

__________________
There are only two kinds of programming languages: those people always bitch about and those nobody uses.
(Bjarne Stroustrup)
*
Moving on to pastures new
GPG Key

15.09.2004 22:58 PygoscelisPapua ist offline Homepage von PygoscelisPapua Beiträge von PygoscelisPapua suchen
Styx Styx ist männlich
Head's Personal Coach


images/avatars/avatar-2288.gif

Dabei seit: 06.04.2004
Beiträge: 671
Herkunft: wenn man nach Weinheim kommt gleich Links!

      Zum Anfang der Seite springen

Hmmm...du hast jetzt sehr eindrucksvoll aufgezählt, was du alles nicht hören willst, zB Lobeshymnen auf bestimmte Linux-Distris oder einen Flamewar. Du hast aber nicht geschrieben, was du eigentlich mit diesem Thread und deinem Post bezweckst. Was willst du wissen? Ob das so ist, was der typ da beschreibt? Oder ob das Unfug ist? Soll es eine reine Info sein? Worum genau geht es hier? das ist mir nicht wirklich klar.

__________________
Zuletzt gelesen: Stanislaw Lem - Die phantastischen Erzählungen (Note: 2+)
Aktuelles Buch: Michael Wigge - Ohne Geld bis ans Ende der Welt
16.09.2004 00:12 Styx ist offline E-Mail an Styx senden Beiträge von Styx suchen
PygoscelisPapua PygoscelisPapua ist männlich
BlackBoarder


images/avatars/avatar-2293.png

Dabei seit: 20.12.2003
Beiträge: 1.309
Herkunft: Kiel, Schleswig-Holstein, Germany

Themenstarter Thema begonnen von PygoscelisPapua
      Zum Anfang der Seite springen

Zitat:
Original von ByteBreaker
Es geht mir lediglich darum einen Denkanstoß zu geben, da sehr viele [ich anfangs ja auch] von Debian überzeugt sind, und wir hier auf dem Board ja auch sehr viele Debianuser haben. Also ich möchte hiermit die Debianuser einfach mal ansprechen.



Naja, in erster Linie Info. Und zwar mal was anderes, als Debian ist veraltet [und dann kommt das Gegenargument, dass die Testing/Unstable es nicht sind].

Natürlich dürft ihr darauf Antworten, sagen, was ihr davon haltet, Gegenargumente bringen. Alles kein Problem. Nur ich weiß halt, wie schnell das Ausarten kann, daher solls in erster Linie wirklich nur Info sein und zwar mal eine etwas tiefer Begründetere Meinung gegen Debian [die ich durchaus sehr berechtigt finde]

Interessant finde ich vor allem den Punkt, dass apt keine Prüfung der Pakete durchführt. Sprich, wenn ich es schaffen sollte [was wohl nie der Fall sein sollte Augenzwinkern ] und mich in einen der Debian Server einhacke und dort deren .debs durch meine kleinen backdoor.debs austausche, dann werden die nun fleißig heruntergeladen, und es findet keine Prüfung statt [was ja laut strcat technisch sogar schon möglich ist, da dieses feature in apt/dpkg enthalten ist].

Es ist Debian einfach mal aus einer anderen Sicht, die, meiner Meinung nach, sehr objektiv gehalten ist und einfach ein wenig tiefer in die Materie geht - und das wollt ich hier mal hinstellen und uns Debianuser zu denken geben. Mehr nicht Augenzwinkern

__________________
There are only two kinds of programming languages: those people always bitch about and those nobody uses.
(Bjarne Stroustrup)
*
Moving on to pastures new
GPG Key

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von PygoscelisPapua: 16.09.2004 00:38.

16.09.2004 00:37 PygoscelisPapua ist offline Homepage von PygoscelisPapua Beiträge von PygoscelisPapua suchen
Rudolf Rudolf ist männlich
BlackBoarder


Dabei seit: 16.09.2003
Beiträge: 958

      Zum Anfang der Seite springen

Jede Distri hat ihre Macken. Wieso Debian also nicht? Ich habe Debian auch mal angetestet und nach einer relativ kurzen Zeit bemerken müssen, dass die depedencies falsch aufgelöst werden. modul_php wurde bei Installation mit gebrochnen depedencies installiert. X ebenfalls. Konnte deshalb einige wichtige Tasten für den Umgang mit der Konsole nicht benutzen. Usw....

Ich kann verstehen, dass Debian ja kostenlos ist und keiner wirklich Nutzen davon zieht, dass Debian funtkioniert, bzw. besser ausgedrückt, keiner dazu verpflichtet ist Debian zu warten. Daher können solche Sachen schnell passieren.

Ich kann verstehen, dass die Leute gerne den freien Gedanken von OpenSource lieben, aber ich kann mit meiner Erfahrung behaupten, dass die kommerziellen Distributoren wie SuSe,Redhat,Mandrake effektiver arbeiten als vollkommen OpenSource Anbieter. Die kommerziellen Anbieter haben eigenen Nutzen davon, bzw. verdienen somit ihren Lebensunterhalt, indem die Distri aktuell und sicher gehalten wird. Versteht ihr den Gedanken?

Btw, ByteBreaker, poste bidde nochma den genauen Link zu der Diskussion.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Rudolf: 18.09.2004 18:33.

18.09.2004 18:32 Rudolf ist offline E-Mail an Rudolf senden Homepage von Rudolf Beiträge von Rudolf suchen
Menetekel23
gezählt, gewogen, zerteilt


images/avatars/avatar-1999.jpg

Dabei seit: 22.05.2003
Beiträge: 296
Herkunft: /dev/null

      Zum Anfang der Seite springen

http://www.buha.info/board/showthread.ph...ighlight=Debian

Ich denke man braucht die Diskussion nicht zweimal zu führen.
TheK bringt sehr gute Gegenargumente an.

Zitat:
aber ich kann mit meiner Erfahrung behaupten, dass die kommerziellen Distributoren wie SuSe,Redhat,Mandrake effektiver arbeiten als vollkommen OpenSource Anbieter. Die kommerziellen Anbieter haben eigenen Nutzen davon, bzw. verdienen somit ihren Lebensunterhalt, indem die Distri aktuell und sicher gehalten wird.


*BSD ist der beste Beweis, dass frei Distris die Nase in Sachen Sicherheit vorne haben.
Aber die Diskussion, ob Leute, die Geld für ihre Arbeit bekommen, oder Leute, die es nur aus der Leidenschaft am Handwerk machen, besser arbeiten gab es hier schon oft.

__________________
If the world didn't suck a little bit, we'd all fall off.
__________________________________________
Höre die Worte des Allmächtigen:
cat /usr/src/linux/arch/i386/boot/bzImage > /dev/dsp

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von Menetekel23: 18.09.2004 19:17.

18.09.2004 19:14 Menetekel23 ist offline E-Mail an Menetekel23 senden Beiträge von Menetekel23 suchen
Rudolf Rudolf ist männlich
BlackBoarder


Dabei seit: 16.09.2003
Beiträge: 958

      Zum Anfang der Seite springen

Naja gut, das ist dann ein Spezialfall. Außerdem ist BSD imo keine Distri wie es bei Linux der Fall ist.

btw, wo ist in dem einem Link der Name "TheK" aufgeführt?
18.09.2004 20:22 Rudolf ist offline E-Mail an Rudolf senden Homepage von Rudolf Beiträge von Rudolf suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

      Zum Anfang der Seite springen

Zitat:
Original von exs
btw, wo ist in dem einem Link der Name "TheK" aufgeführt?
Auf der zweiten Seite ganz oben z.B. *g

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

18.09.2004 21:05 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Rudolf Rudolf ist männlich
BlackBoarder


Dabei seit: 16.09.2003
Beiträge: 958

      Zum Anfang der Seite springen

Offtopic:

Danke LX, habe den Link zur 2ten Seite irgendwie übersehen smile
19.09.2004 17:30 Rudolf ist offline E-Mail an Rudolf senden Homepage von Rudolf Beiträge von Rudolf suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Betriebssysteme » Debian Debian?

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH