Email or username:

Password:

Forgot your password?
Top-level
Alexey Skobkin

@tyx @drq
Если ты читал тред в LKML, то там уже вполне резонно заметили, что настоящие злоумышленники не будут в открытую от имени себя и страны на которую они работают постить патчи.

Что почти любое крупное государство способно на попытки внедрения бэкдоров и если из-за этого отрезать людей по стране, то разработка остановится.

8 comments
Dr. Quadragon ❌

@skobkin Ага. Настоящие злоумышленники будут пытаться делать все по возможности тише, без ревью и без объяснений.

Ой, кажется, я только что описал вчерашние художества Линуса и Грега, oops, my bad, sorry.

@tyx

tyx

@skobkin @drq
Постить патчи вроде не запретили. Лычки сняли. Для успешной операции типа XZ в такого масштаба проекте надо иметь: того кто постит патч, того кто его аппрувит, того кто прикрывает если заметят, того кто принимает дырявые архитектурные решения, того кто толкает политические решения, повышающие вероятность успеха.

Тут срезали пару уровней.

Про настоящих злоумышленников и что они будут делать - ну вас шпили на мысли не навели? Они могут делать что угодно и вероятность что прокатит если сделают именно как Линус и Грег она есть, только если твой агент - маинтейнер.

@skobkin @drq
Постить патчи вроде не запретили. Лычки сняли. Для успешной операции типа XZ в такого масштаба проекте надо иметь: того кто постит патч, того кто его аппрувит, того кто прикрывает если заметят, того кто принимает дырявые архитектурные решения, того кто толкает политические решения, повышающие вероятность успеха.

Alexey Skobkin replied to tyx

@tyx @drq
Если я правильно понял (поправьте меня если я неправ)

> Постить патчи вроде не запретили. Лычки сняли.

Они не будут получать уведомления по тем модулям, которые разработали или мейнтейнили.

tyx replied to Alexey

@skobkin @drq
Да, неприятно, но смысл вряд ли был в этом?

Alexey Skobkin replied to tyx

@tyx @drq
Так я в объяснениях, к слову, ничего про безопасность не видел.
Я видел там что "какие-то требования" и то, что "санкции".

Я допускаю, что причины могут быть адекватные, но их никто не скоммуницировал.

tyx replied to Alexey

@skobkin @drq
Я там раньше писал:
> Что не надо будучи Линусом писать письма [про политику] в LKML -
> возможно согласен, хотя заведение PR отдела для написания
> корпоративно-обтекаемых "посылов на" мне кажется куда более
> ублюдочным

Продолжаю считать, что у LT вполне могут быть причины так делать и это не "pycoфoбия" которую так радостно разгоняют поц-riot'ы и вaтacми. На твою фамилию, рожу и даже место рождения в 99% случаев всем пофиг, на юрисдикцию и иногда гражданство - нет, что логично, хотя и грустно в целом.

@skobkin @drq
Я там раньше писал:
> Что не надо будучи Линусом писать письма [про политику] в LKML -
> возможно согласен, хотя заведение PR отдела для написания
> корпоративно-обтекаемых "посылов на" мне кажется куда более
> ублюдочным

Продолжаю считать, что у LT вполне могут быть причины так делать и это не "pycoфoбия" которую так радостно разгоняют поц-riot'ы и вaтacми. На твою фамилию, рожу и даже место рождения в 99% случаев всем пофиг, на юрисдикцию и иногда гражданство - нет, что логично, хотя...

Alexey Skobkin replied to tyx

@tyx @drq
Так проблема-то как раз в том, что можно "считать", но это будет мнение, а не факт.

Они использовали невнятные формулировки с отсылкой непонятно к чему.

Поэтому каждый может только спекулировать.

tyx replied to Alexey

@skobkin @drq
Я согласен, да. Но те кто говорят про "pycoфoбию" или "нaцизм" в лучшем случае не очень в состоянии сопоставлять факты, в худшем попугайничают за пpoпaгaндoй и д^W лелеют свой ресентмент. Рyccких маинтейнеров в листе осталось дофига, бан по юpисдикции/месту работы (пусть идиотически топорный, по домену) ни тем ни другим не является.

Go Up