Názor k článku NXNSAttack: zastavte nový druh útoku náhodnými dotazy, aktualizujte resolvery od Ondrej Nemecek - To nesedí. Správné řešení je rozlišit feature verze...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 5. 2020 18:04

    Ondrej Nemecek

    To nesedí. Správné řešení je rozlišit feature verze (změna funkčnosti) a patch verze (opravy chyb). Distribuční maintaineři by měli primárně zapracovávat patch verze v rámci nezměněných features (a výrobci software by měli backporty připravovat sami, tj poskytovat patche pro živé verze svého sfotware), teprve v druhé řadě by měli distribuční maintaineři zapracovávat do distribuce nové feature verze.

    Že to je hodně práce o tom žádná, ale je to asi jediné systémové řešení, které dává smysl. Trochu jiná může být situace o rolling distribucí, tam se nové features snesou lépe, ale každý ví, že se občas něco porouchá a tak nenasadí rolling distribuci na produkční server, kde je požadována maximální stabilita.