Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Deutsches Forum (German) Diskussionsforum
  • Search

ShellShock und die freie Wahl

Unterhaltung über Gentoo und andere Themen: Alles was nicht in ein Support-Forum gehört.
Post Reply
  • Print view
Advanced search
8 posts • Page 1 of 1
Author
Message
schmidicom
Advocate
Advocate
User avatar
Posts: 2013
Joined: Thu Mar 09, 2006 5:56 pm
Location: Schweiz

ShellShock und die freie Wahl

  • Quote

Post by schmidicom » Wed Oct 01, 2014 12:56 pm

Seit einiger Zeit gehen ja immer wieder Meldungen über Sicherheitslücken in der bash herum und deshalb dachte ich mir es wäre doch mal eine gute Idee "/bin/sh" auf was anderes umzustellen, schließlich hat man unter Linux ja die "freie" Wahl.
Denkste...
Kaum steht ein grösseres Update an merkt man wie frei die Wahl tatsächlich ist, nämlich verschwinden gering, denn eigentlich läuft es immer wieder auf "Friss oder Stirb" hinaus. Gerade eben haben nämlich php und apr-util mit der Fehlermeldung "libtool: compile: you must specify a compilation command" herumgezickt nur weil "/bin/sh" auf die "dash" zeigte.

Mal ganz ehrlich, was bringt einem diese ach so freie Wahl wenn dann die Devs von irgendwelchen Softwarepaketen diese nicht respektieren?

PS: Und ja, ich habe den Beitrag teilweise auch deshalb geschrieben um meinem Ärger Luft zu verschaffen.
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Top
py-ro
Veteran
Veteran
User avatar
Posts: 1734
Joined: Tue Sep 24, 2002 11:55 am
Location: Velbert
Contact:
Contact py-ro
Website

  • Quote

Post by py-ro » Wed Oct 01, 2014 4:14 pm

Aye das ist irgendwie auch die falsche Distribution dafür, denn was sind den die ganzen Ebuilds? Eben, Bash-Skripte.

Bye
Py
Top
kurisu
Apprentice
Apprentice
Posts: 182
Joined: Wed Jan 19, 2011 3:32 am
Location: Munich, Germany

  • Quote

Post by kurisu » Wed Oct 01, 2014 6:55 pm

Gentoo ohne Bash wird in der Tat schwierig. Zwar verwende ich seit Längerem schon rein aus Gründen des Komforts die Zsh, jedoch bringt dies vom Sicherheitsaspekt aus betrachtet natürlich rein gar nichts, wenn die Bash aus Kompatibilitätsgründen nach wie vor geradezu sys­tem­im­ma­nent installiert, vor allem aber auch gegen /bin/sh gelinkt sein muss.
Top
ChrisJumper
Advocate
Advocate
Posts: 2419
Joined: Sat Mar 12, 2005 1:42 pm
Location: Germany

  • Quote

Post by ChrisJumper » Wed Oct 01, 2014 10:34 pm

Danke schmidi, da trete ich dann nicht in die Falle! Aber genau das habe ich mich auch gefragt erst recht nachdem ich davon gelesen hatte das andere Distributionen das auch schon machen.

Aber wie schaut es denn mit dieser Enviroment Variable und parsing Sache aus? Hat Gentoo an so viel Stellen so viel Skripte die darauf angewiesen sind? fefe hatte wohl irgendwo einen patch der den ganzen Teil erst einmal auf Eis legt in der Vermutung das da noch mehr hoch kocht.

Doch diverse Fehler haben mir verdeutliche das ich keinen Kernel habe der Address Space Layout Randomization dafür muss ich mich die nächsten Wochen mal um einen sys-kernel/hardened-sources kümmern.
Top
schmidicom
Advocate
Advocate
User avatar
Posts: 2013
Joined: Thu Mar 09, 2006 5:56 pm
Location: Schweiz

  • Quote

Post by schmidicom » Thu Oct 02, 2014 6:21 am

Wäre portage die Fehlerquelle würde es wohl bei jedem Softwarepaket passieren, was nicht der Fall ist, weswegen ich die eigentliche Quelle eher in den Scripts vermuten würde welche jedem Softwarepaket beiliegen.
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Top
mv
Watchman
Watchman
User avatar
Posts: 6795
Joined: Wed Apr 20, 2005 12:12 pm

  • Quote

Post by mv » Fri Oct 03, 2014 1:46 pm

Ich habe seit vielen Jahren /bin/sh auf dash gelegt.
Ja, es gibt dumme Upstreams (und leider auch einige dumme Gentoo-Entwickler), die das immer wieder versaubeuteln, siehe meinen Rant "Bash bashing" in Gentoo Chat.
Aber so schlimm, wie Du es darstellst, ist es nun auch wieder nicht.
Bei kaputten make-systemen reicht meistens ein EXTRA_EMAKE='SHELL=/bin/bash'.
Ist zum Glück nicht so häufig: Insgesamt musste ich nur 5 Pakete (von meinen 1200 benutzten) so reparieren. php und apr-util sind aber nicht dabei, weil ich die zum Glück nicht brauche.
Top
toralf
Developer
Developer
User avatar
Posts: 3944
Joined: Sun Feb 01, 2004 2:58 pm
Location: Hamburg
Contact:
Contact toralf
Website

  • Quote

Post by toralf » Wed Oct 08, 2014 3:56 pm

kurisu wrote:vor allem aber auch gegen /bin/sh gelinkt sein muss.
Hhm, welchen Linker braucht man denn hierfür ? :-D
Top
kurisu
Apprentice
Apprentice
Posts: 182
Joined: Wed Jan 19, 2011 3:32 am
Location: Munich, Germany

  • Quote

Post by kurisu » Mon Oct 13, 2014 9:02 pm

Wie meinen? Jedenfalls kracht es in einigen wenigen Fällen, wenn /bin/sh nicht auf /bin/bash zeigt, wie auch hier im Thread illustriert.
Top
Post Reply
  • Print view

8 posts • Page 1 of 1

Return to “Diskussionsforum”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy

 

 

magic