Εκανα downgrade το xz-utils:
και μετα μου εβγαλε αυτα για rebuilds, φανταζομαι οτι χρησιμοποιουν τη xz-utils:Κώδικας:Calculating dependencies... done! Dependency resolution took 8.98 s (backtrack: 1/20). [ebuild UD ] app-arch/xz-utils-5.4.2::gentoo [5.4.6-r1::gentoo] USE="extra-filters nls -doc -pgo -static-libs* -verify-sig" ABI_X86="(64) -32* (-x32)" 2734 KiB Total: 1 package (1 downgrade), Size of downloads: 2734 KiB
Χθες μαλλον προλαβα το μασκαρισμα της 5.6.1 αλλα οχι το ενδιαμεσο μασκαρισμα της 5.4.6-r1, γι'αυτο και το downgrade μου απο 5.4.6 σε 5.4.2.Κώδικας:[ebuild R ] app-arch/xz-utils-5.4.2::gentoo USE="extra-filters nls static-libs -doc -pgo -verify-sig" ABI_X86="32 (64) (-x32)" 0 KiB [ebuild R ] dev-lang/python-3.11.8_p1:3.11::gentoo USE="ensurepip gdbm ncurses readline sqlite ssl -bluetooth -build -debug -examples -libedit -pgo -test -tk -valgrind -verify-sig" 0 KiB [ebuild R ] dev-libs/libxml2-2.12.6:2::gentoo USE="ftp icu lzma python readline -debug -examples -static-libs -test" ABI_X86="32 (64) (-x32)" PYTHON_TARGETS="python3_11 -python3_10 -python3_12" 0 KiB [ebuild R ] app-arch/zstd-1.5.6:0/1::gentoo USE="lzma static-libs zlib -lz4 -test" ABI_X86="32 (64) (-x32)" 0 KiB [ebuild R ] sys-apps/kmod-32-r1::gentoo USE="lzma (split-usr) (tools) zlib zstd -debug -doc -pkcs7 -static-libs" 0 KiB [ebuild R ] dev-libs/elfutils-0.191::gentoo USE="bzip2 lzma nls static-libs utils zstd -debuginfod -test -verify-sig" ABI_X86="(64) -32 (-x32)" 0 KiB [ebuild R ] media-libs/tiff-4.6.0:0/6::gentoo USE="cxx jpeg lzma zlib zstd -jbig -static-libs -test -verify-sig -webp" ABI_X86="32 (64) (-x32)" 0 KiB [ebuild R ] sys-apps/file-5.45-r4::gentoo USE="bzip2 lzma seccomp zlib zstd -lzip -python -static-libs -verify-sig" ABI_X86="(64) -32 (-x32)" PYTHON_TARGETS="python3_11 -python3_10" 0 KiB [ebuild R ] dev-lang/python-3.12.2_p1:3.12::gentoo USE="ensurepip gdbm ncurses readline sqlite ssl -bluetooth -build -debug -examples -libedit -pgo -test -tk -valgrind -verify-sig" 0 KiB [ebuild R ] dev-libs/boost-1.84.0-r3:0/1.84.0::gentoo USE="bzip2 context icu lzma nls stacktrace zlib zstd -debug -doc -mpi -numpy -python -tools" ABI_X86="(64) -32 (-x32)" PYTHON_TARGETS="python3_11 -python3_10 -python3_12" 0 KiB [ebuild R ] dev-lang/python-3.10.14:3.10::gentoo USE="ensurepip gdbm ncurses readline sqlite ssl -bluetooth -build -debug -examples -libedit -pgo -test -tk -valgrind -verify-sig" 0 KiB [ebuild R ] dev-libs/libxmlb-0.3.14:0/2::gentoo USE="zstd -doc -introspection -stemmer -test" 0 KiB [ebuild R ] dev-libs/botan-3.2.0-r2:3/3.2::gentoo USE="bzip2 lzma zlib -boost -doc -python -sqlite -static-libs -test -tools -verify-sig" CPU_FLAGS_X86="aes avx2 popcnt rdrand sse2 sse4_1 sse4_2 ssse3 -sha" PYTHON_TARGETS="python3_11 -python3_10 -python3_12" 0 KiB [ebuild R ] app-arch/libarchive-3.7.2-r2:0/13::gentoo USE="acl bzip2 e2fsprogs iconv lzma xattr zstd -blake2 -expat -lz4 -lzo -nettle -static-libs -test -verify-sig" ABI_X86="(64) -32 (-x32)" 0 KiB [ebuild R ] media-libs/raptor-2.0.15-r8:2::gentoo USE="curl -debug -json -static-libs" ABI_X86="(64) -32 (-x32)" 0 KiB [ebuild R ] dev-db/mariadb-10.11.7:10.11/18::gentoo USE="backup pam perl server xml -bindist -columnstore -cracklib -debug -extraengine -galera -innodb-lz4 -innodb-lzo -innodb-snappy -jdbc -jemalloc -kerberos -latin1 -mroonga -numa -odbc -oqgraph -profiling -rocksdb -s3 (-selinux) -sphinx -sst-mariabackup -sst-rsync -static -systemd -systemtap -tcmalloc -test -yassl" 0 KiB [ebuild R ] dev-debug/gdb-14.2::gentoo USE="cet lzma nls python server xml zstd -debuginfod -guile -multitarget -sim -source-highlight -test -vanilla -xxhash" PYTHON_SINGLE_TARGET="python3_11 -python3_10 -python3_12" 0 KiB [ebuild R ] sys-boot/grub-2.12-r2:2/2.12-r2::gentoo USE="fonts nls sdl themes truetype -device-mapper -doc -efiemu -libzfs -mount (-test) -verify-sig" GRUB_PLATFORMS="efi-64 pc -coreboot -efi-32 -emu -ieee1275 (-loongson) -multiboot -qemu (-qemu-mips) -uboot -xen -xen-32 -xen-pvh" 0 KiB [ebuild R ] media-libs/imlib2-1.11.0::gentoo USE="X bzip2 filters gif jpeg lzma mp3 png shm svg text tiff webp zlib -apidoc -debug -eps -heif -jpeg2k -jpegxl -packing -static-libs" ABI_X86="(64) -32 (-x32)" CPU_FLAGS_X86="sse2 (-mmx)" 0 KiB [ebuild R ] media-gfx/imagemagick-7.1.1.25:0/7.1.1-18::gentoo USE="X bzip2 cxx fontconfig jpeg lcms lzma openmp pango png svg tiff truetype xml zlib -corefonts -djvu -fftw -fpx -graphviz -hardened -hdri -heif -jbig -jpeg2k -jpegxl -lqr -opencl -openexr -perl -postscript -q8 -q32 -raw -static-libs -test -webp -wmf -zip" 0 KiB [ebuild R ] sys-apps/fwupd-1.9.14::gentoo USE="archive bash-completion bluetooth elogind gusb lzma (policykit) sqlite -amdgpu -amt -cbor -fastboot -flashrom -gnutls -gtk-doc -introspection -logitech -minimal -modemmanager -nvme -spi -synaptics -systemd -test -test-full -tpm -uefi" PYTHON_SINGLE_TARGET="python3_11 -python3_10 -python3_12" 0 KiB [ebuild R ] kde-frameworks/karchive-5.115.0:5/5.115::gentoo USE="zstd -debug -doc -test" 0 KiB [ebuild R ] kde-apps/akonadi-23.08.5:5::gentoo USE="kaccounts mysql xml -debug -designer -doc -postgres -sqlite -test -tools" 0 KiB [ebuild R ] media-video/ffmpeg-6.1.1-r5:0/58.60.60::gentoo USE="X alsa bzip2 dav1d encode fontconfig gnutls gpl iconv lcms lzma mp3 network opengl opus pic postproc pulseaudio sdl svg threads truetype vdpau vorbis vulkan x264 xvid zlib -amf -amr -amrenc (-appkit) -bluray -bs2b -cdio -chromaprint -chromium -codec2 -cpudetection -cuda -debug -doc -fdk -flite -frei0r -fribidi -gcrypt -glslang -gme -gmp -gsm -hardcoded-tables -iec61883 -ieee1394 -jack -jpeg2k -jpegxl -kvazaar -ladspa -libaom -libaribb24 -libass -libcaca -libdrm -libilbc -libplacebo -librtmp -libsoxr -libtesseract -libv4l -libxml2 -lv2 (-mipsdspr1) (-mipsdspr2) (-mipsfpu) -modplug -nvenc -openal -opencl -openh264 -openssl -oss -qsv -rav1e -rubberband -samba -shaderc -snappy -sndio -soc -speex -srt -ssh -static-libs -svt-av1 -test -theora -twolame -v4l -vaapi -verify-sig -vidstab -vmaf -vpx -webp -x265 -zeromq -zimg -zvbi" ABI_X86="(64) -32 (-x32)" CPU_FLAGS_X86="aes avx avx2 fma3 mmx mmxext sse sse2 sse3 sse4_1 sse4_2 ssse3 -3dnow -3dnowext -fma4 -xop" FFTOOLS="aviocat cws2fws ffescape ffeval ffhash fourcc2pixfmt graph2dot ismindex pktdumper qt-faststart sidxindex trasher" 0 KiB Total: 24 packages (24 reinstalls), Size of downloads: 0 KiB
Εμφάνιση 7.186-7.200 από 7211
-
30-03-24, 14:39 Re: Απάντηση: Το νήμα του Gentoo, version 1.0 #7186
-
30-03-24, 15:20 Απάντηση: Το νήμα του Gentoo, version 1.0 #7187
Εν τω μεταξύ αυτός ο τύπος έχει κάνει commits και σε άλλα project, πχ. στο libarchive που υπάρχει και στο Gentoo.
https://bugs.gentoo.org/928146
-
30-03-24, 15:29 Απάντηση: Το νήμα του Gentoo, version 1.0 #7188Κώδικας:
[ebuild UD ] app-arch/xz-utils-5.4.2::gentoo [5.4.6-r1::gentoo] USE="extra-filters nls -doc -pgo -static-libs -verify-sig" 2734 KiB Total: 1 package (1 downgrade), Size of downloads: 2734 KiB
-
30-03-24, 15:55 Re: Απάντηση: Το νήμα του Gentoo, version 1.0 #7189
-
30-03-24, 16:12 Απάντηση: Το νήμα του Gentoo, version 1.0 #7190
Φυσικά το περιστατικό είναι πολύ ακραίο και δεν είναι κάτι που γίνεται κάθε μέρα, αλλά να ακόμη ένα επιχείρημα για τις USE σημαίες του Gentoo. Πόσες φορές έχουμε ακούσει κάποιον να λέει κάτι του στυλ "και τι θα κερδίσω εγώ να κλείσω κάποια use flags;".
Το SSH, χωρίς να έχει πρόβλημα ασφάλειας το ίδιο, αποκτά τρύπα για τον μόνο λόγο ότι κάποια εξάρτησή του έγινε link με την liblzma. Δεν ξέρω αν το πρόβλημα παύει να υπάρχει με την χρήση του as-needed (άλλο ένα πράγμα που χρησιμοποιούσε για χρόνια το gentoo και κορόιδευαν άλλες διανομές και τώρα το χρησιμοποιούν όλες)."I like offending people, because I think people who get offended should be offended" - Linus Torvalds
"Παλιά είχαμε φτωχούς οι οποίοι ζούσανε σε φτωχογειτονιές. Τώρα, η οικονομικά δυσπραγούσα τάξη
κατέχει στέγες υποδεέστερης ποιότητας σε υποβαθμισμένα αστικά κέντρα" - George Carlin
Γα.... την πολιτική ορθότητα.
-
30-03-24, 16:18 Απάντηση: Το νήμα του Gentoo, version 1.0 #7191
Τι ακριβώς κάνει το as-needed...;
--as-needed
--no-as-needed
This option affects ELF DT_NEEDED tags for dynamic libraries mentioned on the command
line after the --as-needed option. Normally the linker will add a DT_NEEDED tag for
each dynamic library mentioned on the command line, regardless of whether the library
is actually needed or not. --as-needed causes a DT_NEEDED tag to only be emitted for
a library that at that point in the link satisfies a non-weak undefined symbol
reference from a regular object file or, if the library is not found in the DT_NEEDED
lists of other needed libraries, a non-weak undefined symbol reference from another
needed dynamic library. Object files or libraries appearing on the command line after
the library in question do not affect whether the library is seen as needed. This is
similar to the rules for extraction of object files from archives. --no-as-needed
restores the default behaviour.
Note: On Linux based systems the --as-needed option also has an affect on the
behaviour of the --rpath and --rpath-link options. See the description of
--rpath-link for more details.
-
30-03-24, 16:53 Απάντηση: Το νήμα του Gentoo, version 1.0 #7192
Η πιο εύκολη (αλλά ανακριβής) εξήγηση είναι ότι η libfoo έχει κάποιες συναρτήσεις που χρησιμοποιούν την libbar οπότε γίνεται link με την libbar. Εσύ έχεις ένα πρόγραμμα που χρησιμοποιεί μια συνάρτηση της libfoo (η οποία συνάρτηση δεν χρειάζεται την libbar). Όταν γίνει link το πρόγραμμά σου, θα γίνει link με την libfoo και επειδή ο linker βλέπει ότι η libfoo χρειάζεται την libbar, θα γίνει το πρόγραμμά σου link και με εκείνη άσχετα αν δεν την χρειάζεται. Στη συντριπτική πλειοψηφία των περιπτώσεων αυτό έχει ως αποτέλεσμα απλά το πρόγραμμά σου να αργεί παραπάνω να ξεκινήσει και να χρειάζεται λίγη παραπάνω μνήμη (ο linker πρέπει να ψάξει στο filesystem την libbar και να την φορτώσει σε κάποια περιοχή μνήμης). Στη συγκεκριμένη περίπτωση, η liblzma (να κατάλαβα καλά) έβλεπε πώς λεγόταν η process και αν λεγόταν sshd έτρεχε malicious κώδικα. Αν δεν γινόταν link με τον sshd (επειδή αυτός δεν την χρειαζόταν), τότε δεν θα μπορούσε να δουλέψει.
Spoiler:"I like offending people, because I think people who get offended should be offended" - Linus Torvalds
"Παλιά είχαμε φτωχούς οι οποίοι ζούσανε σε φτωχογειτονιές. Τώρα, η οικονομικά δυσπραγούσα τάξη
κατέχει στέγες υποδεέστερης ποιότητας σε υποβαθμισμένα αστικά κέντρα" - George Carlin
Γα.... την πολιτική ορθότητα.
-
30-03-24, 16:57 Απάντηση: Το νήμα του Gentoo, version 1.0 #7193
Ευχαριστώ για την εξήγηση!
Οκ πες για το Gentoo, δεν υπάρχει περίπτωση και άλλες διανομές να χρησιμοποιούν το --as-needed στο linker για τα binaries τους;
-
30-03-24, 18:01 Απάντηση: Το νήμα του Gentoo, version 1.0 #7194
Έχω χρόνια να το παρακολουθήσω αλλά κατά καιρούς υπήρχαν συζητήσεις σε διανομές (τουλάχιστον fedora , opensuse) για ενεργοποίηση hardened επιλογών. Μια για το stack-protector μια για το FORTIFY_SOURCE μια για το ένα μια για το άλλο. Υποθέτω πως σήμερα όλες οι major διανομές χρησιμοποιούν όλες τις hardened επιλογές.
"I like offending people, because I think people who get offended should be offended" - Linus Torvalds
"Παλιά είχαμε φτωχούς οι οποίοι ζούσανε σε φτωχογειτονιές. Τώρα, η οικονομικά δυσπραγούσα τάξη
κατέχει στέγες υποδεέστερης ποιότητας σε υποβαθμισμένα αστικά κέντρα" - George Carlin
Γα.... την πολιτική ορθότητα.
-
30-03-24, 22:09 Απάντηση: Το νήμα του Gentoo, version 1.0 #7195
Οι του debian stable επηρεαζονται;
-
30-03-24, 22:14 Απάντηση: Το νήμα του Gentoo, version 1.0 #7196
-
30-03-24, 22:19 Απάντηση: Το νήμα του Gentoo, version 1.0 #7197
-
30-03-24, 22:46 Απάντηση: Το νήμα του Gentoo, version 1.0 #7198
Για το συγκεκριμένο λογισμικό ήταν 2 άνθρωποι μόνο που υποτίθεται ο αρχικός εμπιστεύτηκε τον δεύτερο και του έδωσε commit access. Είναι μια σημαντική βιβλιοθήκη που ουσιαστικά την δούλευαν (εννοώντας τον κώδικα) 2, άντε 3-4 άνθρωποι, από τους οποίους ο δεύτερος καταχράστηκε το δικαίωμα και φύτεψε κακόβουλο κώδικα. Σε τόσο σημαντικά κομμάτια λογισμικού θέλεις πολλούς ανθρώπους και πραγματική εμπιστοσύνη. Τι να πω...
- - - Updated - - -
Άσχετο: το verify-sif flag το έχετε;
euse -i verify-sig
global use flags (searching: verify-sig)
************************************************************
[- ] verify-sig - Verify upstream signatures on distfiles
local use flags (searching: verify-sig)
************************************************************
no matching entries found
-
18-04-24, 23:20 Απάντηση: Το νήμα του Gentoo, version 1.0 #7199
Project:Council/AI policy
- - - Updated - - -
Έχω μεγάλη καθυστέρηση στο κατέβασμα των πακέτων, συνέβη και σε εσάς ;
- - - Updated - - -
Κώδικας:6900K ,,,,,,,,,, ,,,,,,,,,, ,,,,,,,,,, ,,,,,,,,,, ,,,,,,,,,. 19% 1.74K 13d11h 6950K .......... .......... .......... .......... .......... 19% 32.0K 4h42m 7000K .......... .......... .......
-
19-04-24, 09:00 Re: Απάντηση: Το νήμα του Gentoo, version 1.0 #7200
Δοκίμασες άλλο mirror?
Μπορείς να τσεκαρεις και το state των sync mirrors:
https://mirrorstats.gentoo.org/rsync/Dealing with pricks, is my speciality.
Linux all the way.
Open source all the way.
Fighting against telemetry, data harvesting, tracking, ads all the way.
For some people, ignorance is bliss.
Παρόμοια Θέματα
-
Mozilla: Διαθέσιμη η alpha version του Firefox Mobile
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 24Τελευταίο Μήνυμα: 27-12-08, 17:40 -
Σχετικά με τη firmware version του router...
Από DSLaManiaC στο φόρουμ ADSLΜηνύματα: 10Τελευταίο Μήνυμα: 09-05-08, 10:34 -
Γκρινια: Νημα Υποστηριξης
Από Reef στο φόρουμ The fun section...Μηνύματα: 109Τελευταίο Μήνυμα: 19-03-07, 10:34 -
Κυκλοφόρησε η final version του Firefox 2
Από Whiteyez στο φόρουμ Software γενικάΜηνύματα: 85Τελευταίο Μήνυμα: 23-12-06, 05:52
Bookmarks