Нет, я ничего такого не знаю, не в курсе. Но как человек с опытом в ИТ я знаю что любым изменениям в железе ли в софте ли предшествует изучение проблемы, поиск лучших вариантов решения и лишь затем создание патча.uncle_Pasha wrote: ↑06 Jan 2018 06:26Обычная практика IBM - до появления патчей они не признают наличия уязвимости. Это касается не только z, всех продуктов компании.
Я думаю, что Влад в курсе, но просто грубо троллит народ. И успешно - один уже в бане.
То что у кого-то с чем-то произошло вообще не означает что и у нас те же проблемы.
Когда у соседа ломается холодильник Вы ведь не бежите покупать новый?
На мой взгляд (я могу ошибаться - нет информации полной) упоминания System z в перечнях RedHat и Novel (и это я тоже уже говорил выше) означает две вещи: что существует zLinux, и что в Linux-e есть общие для всех платформ, где его гоняют, проблемы. То что IBM по своим каналах доложет о результах работы по этим проблемам это ничего кроме формальной информации о формальных процедурах.
Терпение, рябята, терпение. Все узнаем и я все вам доложу на русском языке с пояснениями и признаниями если я хоть в чем то был не прав в своих предположениях.
И еще раз хочу обратить ваше внимание на то что этим лето, читая о внутренностях Windows и Intel я не раз отмечал что и там и там есть дыры. Доки об этом прямо говорили и я их видел сам, и был уверен что если потратить время то можно нарыть даже к тому что выявили сейчас.
Например, драйверы устройств. Они работают как части ядра. Да их не установишь если Microsoft не "подпишет" их. Но ребята, это уже защита на уровне людей, а людец всегда можно обмануть, подкупить, наконец заставить ("Бриллиантовая рука" ).
В zOS то что делают драйверы разнесено на две части. Одна часть выполняется в пользовательском пространстве и готовит канальные программы для выполнения ввода-вывода, а вторая часть находится в ядре, она одна для всех устройств и она только от IBM, которая проверяет допустимость выполнения такой канальной программы от такого пользователя на таком устройстве или его части, и запускает выполнение канальным процессором.
В результате никто ничего привнести в систему через программное обеспечение устройства так чтобы оно выполнялось как часть ядра НЕ МОЖЕТ. Почувствуйте разницу.