Bienvenido a Internet ■Volver al BBS■ Hilo completo ▼Bajar▼

■ Este hilo se encuentra guardado en el archivo

[Seguridad] Razones para no usar systemd (sobran) (48 respuestas)

1 : root@bienvenidoainternet.org:~# : 18/06/18(lun)15:33:27 ID:KMFDXAw+0

Obligatoria lista de varios problemas con systemd:
http://without-systemd.org/wiki/index.php/Arguments_against_systemd

Lo que voy a mencionar es algo que salió en otro hilo, y es lo innecesariamente complicado que es debugear systemd.
Hace algunos años el sistema estaba *hecho* para no parsear el comando `debug'. ¿La respuesta cuando el problema salió a la luz? "That is the expected current behaviour, "debug" can cause "too many" messages to be useful anymore if things are broken."
https://bugs.freedesktop.org/show_bug.cgi?id=76935

Más reciente es que el servicio corre bien bajo tu cuenta, pero el servicio no puede correr bajo root en systemd, nuevamente haciendo el debugeo imposible para humanos. Sumando esto a que el código es muy complejo, crece y es cambiado constante y rápidamente, toma control de todas las tareas básicas del sistema operativo, etc. no sólo se hace muy difícil hacerle auditorías de seguridad en busca de vulnerabilidades, bugs, o backdoors, si no que también se hace muy facil introducirlos, y si son introducidos, tienen el potencial de causar demasiado daño antes de que alguien los descubra.

Y por todas estas docenas de razones es que uso runit. OpenRC no lo he probado, pero si es el que viene con Gentoo debe ser bueno.
20 KB

■ Este hilo se encuentra guardado en el archivo

weabot.py ver 0.11.0 Bienvenido a Internet BBS/IB