metaclass: (Default)
[personal profile] metaclass
Айсед вынудил таки почитать, что за QR код сунул поттеринг в systemd: http://lwn.net/Articles/512895/

На данный момент то что там описано, для меня выглядит как жуткий security theater:
* 15 минут подписи логов по умолчанию. Это овердохера - аттакер в среднем имеет 7.5 минут чтобы стереть из текущего неподписанного лога свое присутствие
* мутный алгоритм брата поттеринга
* возможность проебать старый ключик в памяти-свопе
* возможность просто нахрен вытереть логи - и вся информация, которая у нас останется это "логи кем-то были стерты".

Date: 2014-01-01 10:45 am (UTC)
develop7: (dero)
From: [personal profile] develop7
Кода для *кроссплатформенно* сериализованного лога требуется сопоставимо
откуда вы знаете, если вы так и не привели ни одного примера?
Для бинарного их нет, в лучшем случае есть конвертор
Показательно, что вы по-прежнему не даёте себе труда изучить критикуемый инструмент и вследствие чего несёте чушь. journalctl — не «конвертор в текст», а CLI-обёртка над библиотекой libsystemd-journal, которая как раз и выдирает из логов .journal информацию.
которого может не быть на том, на чем приходится смотреть/анализировать логи.
разве что из политических, а не рациональных соображений — исходники-то открыты
Edited Date: 2014-01-01 10:47 am (UTC)

Date: 2014-01-01 11:50 am (UTC)
From: [identity profile] permea-kra.livejournal.com
>откуда вы знаете,

Я писал сериализацию-десериализацию ручками.

> journalctl — не «конвертор в текст», а CLI-обёртка

Т.е. вместо простого и понятного конвертора (а еще лучше - просто текстовых логов) предлагается изучать еще одну утилиту. Это ж как надо ненавидеть себя и людей.

>разве что из политических, а не рациональных соображений — исходники-то открыты

Тем не менее, проблема существует.

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 26th, 2025 01:24 am
Powered by Dreamwidth Studios