Size: a a a

Independent mail community

2019 July 23

ТС

Том Сойер in Independent mail community
с чего бы? Это как раз-таки весомый аргумент в пользу наличия в софте ннайденных ошибок.
источник

VS

Vsevolod Stakhov in Independent mail community
если мы посмотрим на список уязвимостей в nginx, то мы увидим переполнения в njs (который вообще не часть базовой поставки) и в http/2 (который написан гугелем для упрощения инопланетного вторжения)
источник

VS

Vsevolod Stakhov in Independent mail community
и как их сравнивать с RCE в Exim'е, которые эксплуатируются при дефолтных настройках?
источник

VS

Vsevolod Stakhov in Independent mail community
мне это непонятно
источник

ТС

Том Сойер in Independent mail community
никто не говорит, что exim эталон
источник

VS

Vsevolod Stakhov in Independent mail community
как и все попытки экзим-боев рассказывать, что это не Exim решето, а админы тупые
источник

VS

Vsevolod Stakhov in Independent mail community
проблема в том, что я не админ, а разработчик
источник

VS

Vsevolod Stakhov in Independent mail community
в том числе, я писал некоторое количество кода для Exim'а
источник

VS

Vsevolod Stakhov in Independent mail community
и я могу заявить с полной ответственностью одну вещь
источник

VS

Vsevolod Stakhov in Independent mail community
код Exim'а - полное говно
источник

VS

Vsevolod Stakhov in Independent mail community
один плюс, что там много тестов
источник

VS

Vsevolod Stakhov in Independent mail community
но это не решает проблему безалаберного спагетти-кода
источник

VS

Vsevolod Stakhov in Independent mail community
не решает проблему глобального состояния для всего: https://github.com/Exim/exim/blob/master/src/src/globals.h
источник

VS

Vsevolod Stakhov in Independent mail community
не решает проблемы безумного expand: https://github.com/Exim/exim/blob/master/src/src/expand.c
источник

VS

Vsevolod Stakhov in Independent mail community
и, наконец, не решает проблемы эзотерического конфига
источник

VS

Vsevolod Stakhov in Independent mail community
нет, это все равно лучше, чем sendmail, но при живом постфиксе я не вижу причин пользоваться exim'ом
источник

VS

Vsevolod Stakhov in Independent mail community
и да, код постфикса мне лично приятен
источник

ТС

Том Сойер in Independent mail community
а какие есть претензии к коду Vesta?
источник

VS

Vsevolod Stakhov in Independent mail community
понятия не имею, я высказался только про Exim как MTA
источник

D

Denis in Independent mail community
Том Сойер
а какие есть претензии к коду Vesta?
Как и к любой сборке говно софта
источник