OpenBSD 4.9 出了半年了,居然没有安全补丁

OpenBSD的安装、升级、更新等日常问题。

版主: chenjun天地乾坤

回复
头像
leo
帖子: 2465
注册时间: 2010-01-21 3:27

OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 leo » 2011-10-27 21:51

OpenBSD 4.9 半年无补丁,真是很令人意外,按照以往的情况,每个新版本至少应该有4-6个安全补丁的。这个版本着实地强悍。:D

junfengfan
铜 Cu
帖子: 236
注册时间: 2010-02-03 18:37

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 junfengfan » 2011-10-31 22:07

真的想不到!

头像
unreal
银 Ag
帖子: 1081
注册时间: 2010-06-07 18:52

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 unreal » 2011-10-31 22:30

啊,那5.0 会继续强悍滴吧~刚刚收到 acheng 兄台的邮件,5.0官方CD已经到了,即将速递到达~
勤能補拙 Just do it now!

f5b
锆 Zr
帖子: 643
注册时间: 2011-10-22 20:43

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 f5b » 2011-11-01 8:54

今天发布5.0,时区是“-6”的吧,跟中国时间相差14个小时,下午才能下载?

头像
leo
帖子: 2465
注册时间: 2010-01-21 3:27

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 leo » 2011-11-01 9:06

如果是准时11月1日发布的话,也就是相当于国内的今天下午两点,不过有什么插曲的话,也许是开发者向大家要糖吃呢 :)——今天是万圣节,不给糖就“闹闹”,呵呵。玩笑,一般会按时发布,但有时候有些镜像站点会“不经意”地提前放出来,例如发布4.9的时候,可以提前2个小时在obsd.cec.mtu.edu上下载到,但是有时官方也会延后,我记得有个版本是到十几号才发布的(因为上一个版本也滞后了十多天)。

省得大家等得不耐烦,先摘一段万圣节的来历:
  万圣节是什么时候:
  在西方国家,每年的10月31日,有个Halloween,辞典解释为“The eve of All Saints'Day”,中文译作:万圣节之夜。
  关于万圣节,人们或多或少都有了一定的感性认知:知道万圣节期间,许多公共场所乃至居家院落,都会布置上很多装璜,诸如各式鬼怪呀、南瓜灯呀、还有黑猫以及巫婆的扫帚之类;孩子们会穿上每年不一样的万圣节服装,拎着南瓜灯的提篓去挨家挨户地讨糖,说是“trick or treak”。除此之外,你还想多知道一点吗?我们在此简单介绍一下万圣节的由来与习俗。
一、万圣节的由来:
  关于万圣节由来的,传说最多的版本认为,那是源于基督诞生前的古西欧国家,主要包括爱尔兰、苏格兰和威尔士。这几处的古西欧人叫德鲁伊特人。德鲁伊特的新年在十一月一日,新年前夜,德鲁伊特人让年轻人集队,戴着各种怪异面具,拎着刻好的萝卜灯(南瓜灯系后期习俗,古西欧最早没有南瓜),他们游走于村落间。这在当时实则为一种秋收的庆典;也有说是“鬼节”,传说当年死去的人,灵魂会在万圣节的前夜造访人世,据说人们应该让造访的鬼魂看到圆满的收成并对鬼魂呈现出丰盛的款待。所有篝火及灯火,一来为了吓走鬼魂,同时也为鬼魂照亮路线,引导其回归。
  在中世纪的中欧,曾有过基督教摧毁异教徒的历史。可是新年夜前的祭祀庆典从未真正消除,不过以巫术的形式出现。这也就是为什么我们现在的万圣节里,还留有巫婆的扫帚、黑猫、咒语等痕迹。
二、Halloween一词的产生:
  很多民族都在万圣节前夜有庆典聚会,这又被叫做“All Hallow E'en”、“The Eve of All Hallows”、“Hallow e'en”,或者“The eve of All Saintas'Day”。最终约定俗成演变成了“Halloween”,中文意译成了万圣节之夜。
三、“Trick or treat”的传说:
  孩子们今天着装挨家要糖的习俗,据说起源于爱尔兰。古西欧时候的爱尔兰异教徒们,相信在万圣节前夜鬼魂会群集于居家附近,并接受设宴款待。因而,在“宴会”结束后,村民们就自己扮成鬼魂精灵,游走村外,引导鬼魂离开,避邪免灾。于此同时,村民们也都注意在屋前院后的摆布些水果及其他食品,喂足鬼魂而不至于让它们伤害人类和动物或者掠夺其他收成。后来这习俗一直延续下来,就成了孩子们取笑不慷慨之家的玩笑。
  至于南瓜灯也至少有两种说法。一种说是人挖空了南瓜又刻上鬼脸点上烛火用以驱散鬼魂的;另一种说是鬼魂点上的烛火,试图骗取人们上当而跟着鬼魂走,所以人们就在南瓜表面刻上一个嘲讽的脸面,用以调笑鬼魂:哼!傻瓜才会上你的当。传说因为首用南瓜的是一位爱尔兰人Jack,所以人们又将鬼脸南瓜灯叫做Jack-O-Lantern。
四、现在的万圣节
  万圣节流传到今天已经完全没有了宗教迷信色彩,它成了一个孩子们的节目,也是年轻人化装舞会的节目。
  社会对节日的活动也一直做着正面的引导:要求大人教育孩子们不做恐吓性的恶作剧,也要求大人带孩子一起出门(一般是大人架车停在路边,小孩去敲门讨糖)。大人应该要求孩子只许去门口有节日布置的并点了灯的人家,否则不去打扰。另外讨糖过程的始终必须站在大门口等待,不许进屋,讨回的糖也要交大人检查后才许吃。对接待孩子的人家也要求不给自家制作的食品也不给未包装的食品。
  公共场合以及居家周围的节日布置都是自愿的。鬼脸南瓜灯、白网黑蜘蛛等,都是节日的装点,已全然没有骇人之鬼魅色彩。有的女学生还端端在这时候会买一对南瓜或者鬼骷髅的耳环来佩带。如果有哪家的布置做得过分恐怖了,会遭到有关方面的制止,媒体也会令其暴光,让公众指责。
  万圣节的服装,也是万人万相,不是单调的大鬼小鬼了。有许多渠道教授人们如何制作万圣节服装。比如说制作最简单的鬼服就用一张白床单顶在头上,别忘了扣两个洞留出眼睛就是;若是要扮演魔术师,就穿上黑衣黑裤,再戴上黑礼帽,并在礼帽与头顶之间藏一只绒毛小兔备用;还教大人如何把孩子打扮成小天使,白衣白裤,再从背后怎么绑一个手电筒在头上;也有教如何把孩子打扮成他们喜欢的卡通形象的。当然服装、道具业的商人们,就更有文章可做了。
  学校在万圣节是不放假的。有时学校出面组织晚会,有时不甘寂寞的学生们也会自己主办小型晚会;而朋友、家人间互寄贺卡祝万圣节快乐则成为每年十月间流行的习俗。如今网际网路的发达使得送万圣卡更为方便经济,有的网站还别出心裁地设计了各种具有声响动画效果的万圣卡。
  总之,万圣节已成为西方人一个很普通的季节性节日。有很多人将此看作秋的结束以及冬的到来。万圣节一过,人们就开始期盼感恩节、圣诞节乃至新年了。

f5b
锆 Zr
帖子: 643
注册时间: 2011-10-22 20:43

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 f5b » 2011-11-01 9:14

leo 写了:如果是准时11月1日发布的话,也就是相当于国内的今天下午两点,不过有什么插曲的话,也许是开发者向大家要糖吃呢 :)——今天是万圣节,不给糖就“闹闹”,呵呵。玩笑,一般会按时发布,但有时候有些镜像站点会“不经意”地提前放出来,例如发布4.9的时候,可以提前2个小时在obsd.cec.mtu.edu上下载到,但是有时官方也会延后,我记得有个版本是到十几号才发布的(因为上一个版本也滞后了十多天)。

省得大家等得不耐烦,先摘一段万圣节的来历:
5.0 release应该是在8月初某天生成的,那天的snapshot版本就是今天发布的release,是这样么?如果刚好给自己下载了那天的snapshot,就不用等今天了?

头像
leo
帖子: 2465
注册时间: 2010-01-21 3:27

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 leo » 2011-11-01 9:24

sanpshots是最新的实验版本,也就是说比5.0更新,具有更新的功能和特性,一般PC平台一周会更新几次snapshots,新代码新功能如果确认无误的话,则可能会进入到明年5月1日发布的5.1发行版里面。
不过OpenBSD的官方并不推荐一般用户在生产环境中使用sanpshots,因为里面有一些实验性的代码,这些代码什么时候或者是否进入正式的代码树都是一个未知数,甚至可能出现snapshots源代码无法编译的情况。如果实在因为硬件驱动的原因想用snapshots,请自己根据自己的功力斟酌——主要是ports方面。参这里:http://openbsd.gobsd.org/faq5.html#Flavors

f5b
锆 Zr
帖子: 643
注册时间: 2011-10-22 20:43

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 f5b » 2011-11-01 9:48

f5b 写了:5.0 release应该是在8月初某天生成的,那天的snapshot版本就是今天发布的release,是这样么?如果刚好给自己下载了那天的snapshot,就不用等今天了?
忘记补充了,我在3月的某一天发现某个snapshot疑似release版本,就下载了,结果五一时与release 4.9正式版比较sha256,竟然是一样的,幸运。

头像
leo
帖子: 2465
注册时间: 2010-01-21 3:27

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 leo » 2011-11-01 9:55

一般情况下,snapshots不会两个月代码一点变化没有。所以不知道为什么会有一样的sha256值。
实际上如果snapshots的ports没有问题,个人理解可以直接使用(也就是说实在着急用,没有必要等5.0的发行版,不过也不差这几个小时吧,呵呵),我的有些对外的主机上就是使用的snapshots。可能个人爱好不同,有些朋友可能更愿意使用稳定版。

f5b
锆 Zr
帖子: 643
注册时间: 2011-10-22 20:43

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 f5b » 2011-11-01 10:04

可能我还没有完整表达我对release流程的理解。

官方定了5月1日,11月1日为release公开发行下载 的日子。
实际上,release的安装文件一般提前2-3个月就build成功了,也是其中一个snapshot,然后经过内部developer的长达2个多月的测试,并且压制到cd中出售。

普通用户有幸的话,可能提前二三个月在ftp中发现某个snapshot就是将要发行的发行版。

头像
leo
帖子: 2465
注册时间: 2010-01-21 3:27

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 leo » 2011-11-01 10:12

f5b 写了:可能我还没有完整表达我对release流程的理解。

官方定了5月1日,11月1日为release公开发行下载 的日子。
实际上,release的安装文件一般提前2-3个月就build成功了,也是其中一个snapshot,然后经过内部developer的长达2个多月的测试,并且压制到cd中出售。

普通用户有幸的话,可能提前二三个月在ftp中发现某个snapshot就是将要发行的发行版。

也许有这个可能,不太清楚OpenBSD官方的发行流程和CD内容的提取方法。等unreal兄他们share一下自己的CD图片吧。:D

f5b
锆 Zr
帖子: 643
注册时间: 2011-10-22 20:43

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 f5b » 2012-02-17 18:06

f5b 写了:可能我还没有完整表达我对release流程的理解。

官方定了5月1日,11月1日为release公开发行下载 的日子。
实际上,release的安装文件一般提前2-3个月就build成功了,也是其中一个snapshot,然后经过内部developer的长达2个多月的测试,并且压制到cd中出售。

普通用户有幸的话,可能提前二三个月在ftp中发现某个snapshot就是将要发行的发行版。
OpenBSD 5.1 (GENERIC.MP) #188: Sun Feb 12 09:55:11 MST 2012
[email]deraadt@i386.openbsd.org:/usr/src/sys/arch/i386/compile/GENERIC.MP[/email]


OpenBSD 5.1 (GENERIC.MP) #207: Sun Feb 12 09:42:14 MST 2012
[email]deraadt@amd64.openbsd.org:/usr/src/sys/arch/amd64/compile/GENERIC.MP[/email]

none
铁 Fe
帖子: 67
注册时间: 2012-02-29 11:41

回复: OpenBSD 4.9 出了半年了,居然没有安全补丁

帖子 none » 2012-03-04 22:16

5.1会有什么变化呢

回复

在线用户

正浏览此版面之用户: 没有注册用户 和 2 访客