Un bug important de type "buffer overflow" a été découvert samedi 10. Il empêche à partir de ce jour de se logguer sur sa machine en mode console (sans GDM ou autre gestionnaire graphique de login).
Une mise à jour est obligatoire pour toutes les machines basées sur simpleinit-msb. Passage du site : "NOTE: If you have an earlier version of simpleinit-msb you MUST download and install this new version ASAP. Older versions will no longer spawn gettys reliably due to an overflow bug. The example boot scripts have also been improved (especially regarding location-independence), so check them out."
Pour info, la solution trouvée grâce aux devs de sourcemage est :
modifier à la ligne 605 de la source de simpleinit login-utils/simpleinit.c
ça : signed long ds_taken;
par : signed long long ds_taken.
Les paquets ont généralement été mis à jour. Pour l'appliquer, changer la date de votre bios à une date antérieure au samedi 10 janvier 2004 et votre système pourra démarrer. Une nouvelle version est aussi sortie (1.2) sur le site.
Reste que les isos de ces distributions sont pour le moment inutilisable par ceux qui ne sont pas au courant mais des mises à jour ne devraient pas tarder.
Aller plus loin
- Simpleinit-msb (7 clics)
- Inconvénients énoncés des SysVinit (3 clics)
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par yugz . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Vincent Richard (site web personnel) . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Amaury . Évalué à 5.
>pas........ sous prétexte qu'il n'y a pas assez de texte...
Deux choses :
- si tu soumets une news qui te semble intéressante à passer, prends soin de vérifier l'information, de mettre suffisamment de texte pour que la news se suffise en elle-même, de vérifier l'orthographe et la grammaire, de mettre un ou 2 liens intéressants à ce sujet, et éventuellement de détailler la news dans le champ supplémentaire à ta disposition à cet effet. Si en plus tu mets un titre qui veut dire quelque-chose, et qui résume en moins d'une dizaine mots la news, il y a 9 chances sur 10 que ta news passe (sauf news deja passée/hors sujet).
- si tu ne fais pas ça, tu laisses aux modérateurs la (lourde) tâche de faire ce travail. Et, faut-il le rappeler, les modérateurs, ces fainéants qui refusent des news valides font ça sur leur temps libre, et ils n'ont pas toujours envie de se palucher de refaire toute une news presque from scratch. D'où des "news plus intéressantes" qui ne passent pas parce qu'elles sont refusées, le plus souvent parce que la news fait une ligne, du style "le noyau 87.3296alpha est sorti." (oui on voit souvent ce type de news).
Donc le "prétexte" qu'il n'y a pas assez de texte pour refuser la news est bel et bien une réalité. Modérer une news prend du temps, et rédiger une bonne news prend également du temps.
My 0,2 centeuros
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par BoB . Évalué à 10.
C'est comme ça que je comprends la nouvelle, et je pense que si un bug empèche ta machine de démarer [de façon utilisable] à partir d'une certaine date, c'est suffisemment grave pour que ça passe en première page.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Karles Nine (site web personnel) . Évalué à 7.
Moi je suis pour les minorités et la discrimination positive sur DLFP :-)
Enjoy
Karles
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Anonyme . Évalué à 2.
Ceci étant précisé, cette dépêche aurait été en seconde page que les utilisateurs concernés l'auraient trouvée quand même.
Aussi, s'il y a des gens capables de trouver des logiciels aussi marginaux que simpleinit-msb, ils sont sans doute capable d'avoir des infos régulières sur les bugs de ces logiciels.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Mathieu Pillard (site web personnel) . Évalué à 5.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nÿco (site web personnel) . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Raphaël SurcouF (site web personnel) . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nÿco (site web personnel) . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Anonyme . Évalué à 1.
:/
Surtout que, sauf erreur, j'ai pas reçu de mail...
Aurélien.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nÿco (site web personnel) . Évalué à -2.
Le seul truc qui manque, c'est un peu plus d'infos sur la correction de la faille de sécu.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Mathieu Pillard (site web personnel) . Évalué à 3.
[^] # Modération sur LinuxFR
Posté par Anonyme . Évalué à 4.
Autant je comprend quand la dépêche se résume à «une ligne et l'url du changelog», autant là je ne comprends pas.
Aurélien.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Mathieu Pillard (site web personnel) . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par kolter (site web personnel, Mastodon) . Évalué à 3.
C'est ce que je fais sur toute mes machines, je commentes toutes les entrées de mon /etc/securtty....
M.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par lezardbreton . Évalué à -3.
En gros, ce qui pour toi est important est ce qui te touche, pas ce qui touche les autres. C'est pas comme ça que je le vois...
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par alexissoft . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par alexissoft . Évalué à 1.
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par Sébastien Bacher . Évalué à 10.
C'est si compliqué que ca de dire de quoi on parle en 2-3 dans une news, style de spécifier ici que c'est un remplacement à SysVInit (comme c'est dit plus bas dans les détails) ?
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par ouah (site web personnel) . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par kolter (site web personnel, Mastodon) . Évalué à 1.
C'est comme le port salut c'est marqué dessus, le monsieur te dit : un remplacement de Sys 5, c'est à dire en gros un remplacement de méthode de boot qui consiste en fonction du niveau d'init (0 à 6 traditionnellement), à lancer des scripts que tu trouve dans /etc/rcX.d/ avec X le niveau d'init....
après un moteur de recherche t'aidera à trouver de la doc.....
M.
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par blenderman . Évalué à 4.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Volnai . Évalué à 2.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Staz . Évalué à 3.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nÿco (site web personnel) . Évalué à 2.
> D. Pol (#7530). 12/01/2004 @ 21:23
> c n'importe quoi comme news ...
> Volnai (#13267). 12/01/2004 @ 21:56
> Quand je pense que la sortie de freebsd 5.2 passe en deuxieme page...
FreeBSD 5.2 est instable, une version de développement, donc version mineure.
La faille en question est majeure.
Les plaintes, c'est bien, mais quand c'est argumenté, justifié... il faut grandir un peu.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Volnai . Évalué à -1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Vincent Richard (site web personnel) . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nÿco (site web personnel) . Évalué à 3.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Jerome Herman . Évalué à 6.
Par contre si oil faut vraiment faire rentrer en ligne de compte la stabilite et l'utilisabilte en production des logiciels, alors je pense que Source-Mage (en version pre-1.0), Nasgaia (Certes en version 1.0 officiellement, bien que le site ne soit pas a jour) et Simple-init-MSB (dont les scripts quoi que tres impressionants techniquement, ne permette pas un rempalcement simple de la procedure de boot classique) se font un poil disqualifier d'office.
Personellement je vois d'un cote une evolution, certes mineure, mais d'un produit majeur, tres attendu et dont la version precedente est tres utilisee et qui laisse penser que la version exploitable professionellement sera la suivante. Et de l'autres une faille certes grave (encore que ce soit plus un bug manifestement) sur un systeme experimental et peu repandu livre avec un nombre tres reduit de distribs tres jeunes.
Kha
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par vazco . Évalué à 4.
http://oumph.free.fr/linuxfr/Bien_configurer_ses_visiteurs.html(...)
--
bis repetita placent
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Nicolas (site web personnel) . Évalué à 3.
C'est tellement vrai.
J'aurais personellement de la peine à assumer la modération. Je crois que je perdrais très vite ma modéation après m'être senti obligé d'argumenter mon choix 1re/2e page. J'adopterais très vite un comportement de replis et de non jusitfication.
Beat qui lit linuxfr pour passer le temps.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Anonyme . Évalué à 0.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par vazco . Évalué à 2.
Simplement, la quarantaine de commentaires qui précèdent m'ont rappelé ce texte (dont l'auteur est Benoît Sibaud).
Pour ta dépêche, peut-être que ça ira mieux demain ? ;-)
# Quelles distrib majeures ?
Posté par Volnai . Évalué à 2.
Si c'est un gros bug, et qu'il touche les distributions majeures, ca serait ptet bien d'avoir un apercu desquelles. Ok, je pourrait chercher, mais ce type de faille je ne m'en preocupe pas trop, je met a jour automatiquement et ca me suffit. Je ne les regarde pas toutes en detail, loin de la.
[^] # Re: Quelles distrib majeures ?
Posté par Ben . Évalué à 5.
[^] # Re: Quelles distrib majeures ?
Posté par Volnai . Évalué à 1.
[^] # Re: Quelles distrib majeures ?
Posté par Raphaël SurcouF (site web personnel) . Évalué à 2.
Parce que bon, deux distributions marginales entachent toutes les autres, merci.
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par pasPierre pasTramo . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Maillequeule . Évalué à 10.
M
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Raphaël SurcouF (site web personnel) . Évalué à -2.
On ne sait toujours pas ce qu'apporte Nasgaïa, alors...
D'ailleurs, avant cette dépêche, je n'avais jamais entendu parler de simpleinit-msb:
merci pour la nouvelle, je sais qu'il faut l'éviter, cool...
J'espère que ce n'était pas une pub déguisée pour ces deux distributions, parce que là... c'est un peu raté.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par linuxsuxe . Évalué à 3.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Sharpshooter . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par ookaze . Évalué à 6.
De plus, il gère les dépendances, et lance le plus de scripts possible en parallèle.
Il y a une explication de tous les avantages de simpleinit-msb sur le site ...
Il y avait eu un thread l'année dernière sur un remplacement de sysvinit, et simpleinit-msb réglait TOUS les problèmes que les gens ont évoqués. Mais apparemment, personne ne veut l'utiliser, car il y a des "features" non standards (j'avais entendu : pas de reboot avec "telinit 6", alors que c'est tout à fait implémentable).
Et apparemment, peu de gens ont compris que là, il ne s'agissait pas vraiment d'une faille, mais d'un bug qui empêchait de lancer l'OS si l'on utilisait cet init.
Je suis assez content que lfr ait fait cette news, car j'utilise simpleinit-msb sur mes machines, et au prochain reboot : blam !
Et j'aurai pu passer un moment avant de trouver la cause.
Donc merci Linux FR.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par JSL . Évalué à 2.
Pour ceux qui n veulent pas passer 5 minutes à chercher comme moi :
http://www.winterdrache.de/linux/newboot/WHY_SYSVINIT_SETUPS_SUCK(...)
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par JSL . Évalué à 2.
http://www.gentoo.org/doc/en/rc-scripts.xml(...)
Personnellement, je ne serais pas contre virer SysVinit, surtout s'il deviendrait possible de retirer un service en faisant «mv runlevel.3/telnetd unused/», et de l'ajouter en faisant «mv unused/telnetd runlevel.3/». Ceux qui ont déjà fait ça avec SysVinit savent à quel point c'est de la folie (pas sûr que je sache le refaire, et pas sûr que je veuille le refaire).
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par syntaxerror . Évalué à 3.
http://www.winterdrache.de/linux/newboot/README.boot_concept(...)
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par JSL . Évalué à 3.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Raphaël SurcouF (site web personnel) . Évalué à 1.
Excuse-moi mais, SysInit, ça fait des années qu'il tourne.
Pourquoi attendre maintenant pour en ré-écrire une ligne ?
Il faudra sans doute attendre des années avant d'avoir la même fiabilité avec simpleinit.msb...
Moi, j'ai plutôt l'impression de voir là le travail de quelqu'un qui veut simplement inscrire son nom sur les dalles d'Hollywood Avenue.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par ookaze . Évalué à 1.
Pour info, l'auteur de LFS voulait l'inclure dans sa distrib, et l'auteur de simpleinit-msb a dit qu'il ne préférait pas imposer son simpleinit-msb a tout le monde, car il estimait que ceux qui l'installerait le feraient en connaissance de cause.
Vu ce bug, il n'a pas eu tort.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par JSL . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Raphaël SurcouF (site web personnel) . Évalué à 1.
Incroyable... Des années que j'utilise SysInit et son remplacement ne m'a pourtant pas sauté aux yeux...
Faut vraiment croire qu'à part les toutes dernières distributions nées,
personne n'en a réellement besoin.
Ah oui, est-ce que simpleinit.msb est compatible POSIX ?
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Sharpshooter . Évalué à 1.
Par exemple dans un répertoire :
S100usb
S200devfsd
Si usb a besoin d'accéder à un périphérique le lancement va échouer.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Raphaël SurcouF (site web personnel) . Évalué à 1.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par ookaze . Évalué à 1.
Et je ne parle même pas de la gestion de ces liens et des numéros.
Tout cela (et les autres problèmes) est clairement expliqué sur la page de simpleinit-msb, pourquoi le répéter ici ?
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par Boke Bocadillo (site web personnel) . Évalué à 2.
Ce qui arrive de plus en plus souvent sur linuxfr, si il n'y avait pas les journaux ce site serait actuellement très chiant!
Quant au 2.6.1, tout le monde le sait qu'il est sorti, alors que cette news apporte une info sur un sujet méconnu... au moins pour ca, elle est interressante.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Anonyme . Évalué à 0.
Aurélien.
[^] # Re: Bug critique et mise à jour de simpleinit-msb
Posté par Maillequeule . Évalué à 0.
http://www.tootella.org/(...)
C'est vrai qu'à vouloir faire un peu trop de filtrage, on doit manquer pas mal de choses ... heureusement que les journaux sont là pour nous informer et nous distraire !
M
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par ckyl . Évalué à 4.
# Dans le meme genre...
Posté par Volnai . Évalué à 1.
http://cr.yp.to/daemontools.html(...)
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par Mayfoev . Évalué à 4.
L'article original de news.com.com était totalement bidon sur le plan de l'explication mais il a apparemment été corrigé depuis et me semble correct:
http://news.com.com/2100-7355-5129875.html(...)
Le thread sur Slashdot.org:
http://developers.slashdot.org/article.pl?sid=03/12/21/1952207&(...)
# Re: Bug critique et mise à jour de simpleinit-msb
Posté par - - . Évalué à -2.
et pourquoi ne pas parler des bug de "Services" le aussi futur remplaçant de des scripts de boot systemV, hmm ?
ou alors pourquoi ne pas avoir parlé à la une du bug de l'installateur Mandrake ?
ce site manque d'une ligne éditoriale. quelque chose de claire qui dise aux lecteurs ce qu'ils vont trouver à priori
et aux contributeurs ce dont ils doivent parler.
nasgaia et sourcemage (que je ne connais pas) sont manifestement 2 distribs majeurs qui mériteraient plutôt un article pour les présenter. pas une news sur un obscure bug comme si c'était pertinent (non ca ne l'est pas, même si ca faisait exploser votre maison).
La sortie du noyau 2.6.1 est infiniment plus important par exemple (cela concerne tous les linux, d'ailleurs C'EST LINUX)
la news sur freebsd est en 2ème colonne, cela me semble logique, ce n'est pas freebsdfr.org ici.
si quelqu'un lance l'idée qu'il faut pas se plaindre, blablabla, que c'est aussi un logiciel opensource blablablabla, que linuxfr parle de tous les softs , blablablabla
alors achetez un nom de domaine plus pertinent que _linux_fr , y a un problème de sous ? ok je vous paye un domaine en .org (mais pas l'hébergement du site, hola! :) )
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.