ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Security fix: spamassassin
@ 2004-08-16 14:37 Victor Forsyuk
  2004-08-16 20:13 ` [devel] " Konstantin A. Lepikhov
  0 siblings, 1 reply; 10+ messages in thread
From: Victor Forsyuk @ 2004-08-16 14:37 UTC (permalink / raw)
  To: devel

Hi,

В связи с обнаруженной в spamassassin возможностью DoS
<http://www.securityfocus.com/bid/10898/discussion/> в
инкаминг залита новая версия, 3.0.0-rc1, которая, согласно
summary изменений, фиксит эту проблему:

  - Security fix prevents a denial of service attack open to certain
    malformed messages; this DoS affects all SpamAssassin 2.5x,
    2.6x and 3.0.0-prex versions to date. 

Просьба поместить в Мастер исправленную версию.



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [devel] Re: Security fix: spamassassin
  2004-08-16 14:37 [devel] Security fix: spamassassin Victor Forsyuk
@ 2004-08-16 20:13 ` Konstantin A. Lepikhov
  2004-08-17 13:30   ` Victor Forsyuk
  0 siblings, 1 reply; 10+ messages in thread
From: Konstantin A. Lepikhov @ 2004-08-16 20:13 UTC (permalink / raw)
  To: ALT Devel discussion list

Hi Victor!

Monday 16, at 05:37:16 PM you wrote:

> Hi,
> 
> В связи с обнаруженной в spamassassin возможностью DoS
> <http://www.securityfocus.com/bid/10898/discussion/> в
> инкаминг залита новая версия, 3.0.0-rc1, которая, согласно
> summary изменений, фиксит эту проблему:
> 
>   - Security fix prevents a denial of service attack open to certain
>     malformed messages; this DoS affects all SpamAssassin 2.5x,
>     2.6x and 3.0.0-prex versions to date. 
> 
> Просьба поместить в Мастер исправленную версию.
А почему сразу 3.0.0? Есть же фикс для 2.6x. И к тому же, 3.0.0 глючит с
dcc (точнее, вообще с ним не работает).

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [devel] Re: Security fix: spamassassin
  2004-08-16 20:13 ` [devel] " Konstantin A. Lepikhov
@ 2004-08-17 13:30   ` Victor Forsyuk
  2004-08-17 17:52     ` Konstantin A. Lepikhov
  0 siblings, 1 reply; 10+ messages in thread
From: Victor Forsyuk @ 2004-08-17 13:30 UTC (permalink / raw)
  To: ALT Devel discussion list

On Tue, Aug 17, 2004 at 12:13:45AM +0400, Konstantin A. Lepikhov wrote:
> > 
> > В связи с обнаруженной в spamassassin возможностью DoS
> > <http://www.securityfocus.com/bid/10898/discussion/> в
> > инкаминг залита новая версия, 3.0.0-rc1, которая, согласно
> > summary изменений, фиксит эту проблему:
> > 
> >   - Security fix prevents a denial of service attack open to certain
> >     malformed messages; this DoS affects all SpamAssassin 2.5x,
> >     2.6x and 3.0.0-prex versions to date. 
> > 
> > Просьба поместить в Мастер исправленную версию.
> А почему сразу 3.0.0? Есть же фикс для 2.6x.

Потому что до этого в сизифе уже был 3.0.0-pre3. Почему я хочу, чтобы
в дистре присутствовал свежайший возможный spamassassin - я уже тут
писал и даже не один раз.

> И к тому же, 3.0.0 глючит с dcc (точнее, вообще с ним не работает).

bug# в bugzilla.spamassassin.org ?



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [devel] Re: Security fix: spamassassin
  2004-08-17 13:30   ` Victor Forsyuk
@ 2004-08-17 17:52     ` Konstantin A. Lepikhov
  2004-08-18 15:35       ` Victor Forsyuk
  0 siblings, 1 reply; 10+ messages in thread
From: Konstantin A. Lepikhov @ 2004-08-17 17:52 UTC (permalink / raw)
  To: ALT Devel discussion list

Hi Victor!

Tuesday 17, at 04:30:54 PM you wrote:

<skip>
> 
> Потому что до этого в сизифе уже был 3.0.0-pre3. Почему я хочу, чтобы
> в дистре присутствовал свежайший возможный spamassassin - я уже тут
> писал и даже не один раз.
все равно неубедительно %) Но спорить не хочется. Делайте как вам кажется
удобным, а я для себя пересоберу как хочется.

> 
> > И к тому же, 3.0.0 глючит с dcc (точнее, вообще с ним не работает).
> 
> bug# в bugzilla.spamassassin.org ?
уже.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [devel] Re: Security fix: spamassassin
  2004-08-17 17:52     ` Konstantin A. Lepikhov
@ 2004-08-18 15:35       ` Victor Forsyuk
  2004-08-18 15:49         ` Денис Смирнов
  2004-08-18 17:07         ` Konstantin A. Lepikhov
  0 siblings, 2 replies; 10+ messages in thread
From: Victor Forsyuk @ 2004-08-18 15:35 UTC (permalink / raw)
  To: ALT Devel discussion list

On Tue, Aug 17, 2004 at 09:52:07PM +0400, Konstantin A. Lepikhov wrote:
> Hi Victor!
> 
> Tuesday 17, at 04:30:54 PM you wrote:
> 
> <skip>
> > 
> > Потому что до этого в сизифе уже был 3.0.0-pre3. Почему я хочу, чтобы
> > в дистре присутствовал свежайший возможный spamassassin - я уже тут
> > писал и даже не один раз.
> все равно неубедительно %)

Что именно? Что spamassassin должен максимально эффективно ловить спам?
Или что процент прорвавшегося спама возрастает пропорционально возрасту
версии спамассассина?

> Но спорить не хочется.

Да, спорить точно не стоит. Есть контраргументы - изложите. Не хотите -
не излагайте. А в спорах только бесполезно время тратится.

> Делайте как вам кажется
> удобным, а я для себя пересоберу как хочется.

Ваше право.
 
> > 
> > > И к тому же, 3.0.0 глючит с dcc (точнее, вообще с ним не работает).
> > 
> > bug# в bugzilla.spamassassin.org ?
> уже.

Спасибо. Надеюсь, что к релизу исправят и что это успеет попасть в дистр.
Даже если и не, общая эффективность "тройки" вполне компенсирует глюки
с dcc (который не сильно помогает против современного "рандомизированного"
спама).



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [devel] Re: Security fix: spamassassin
  2004-08-18 15:35       ` Victor Forsyuk
@ 2004-08-18 15:49         ` Денис Смирнов
  2004-08-18 16:35           ` Michael Shigorin
  2004-08-18 17:07         ` Konstantin A. Lepikhov
  1 sibling, 1 reply; 10+ messages in thread
From: Денис Смирнов @ 2004-08-18 15:49 UTC (permalink / raw)
  To: Victor Forsyuk; +Cc: ALT Devel discussion list

On Wed, Aug 18, 2004 at 06:35:12PM +0300, Victor Forsyuk wrote:

 VF> Что именно? Что spamassassin должен максимально эффективно ловить спам?
 VF> Или что процент прорвавшегося спама возрастает пропорционально возрасту
 VF> версии спамассассина?

К сожалению 3.* несовместима по конфигу с 2.*, поэтому обновление _у меня_
привело к тому, что я оказался завален спамом (ко мне 2-3 сотни в день
приходит). Слава богу, что это была моя _личная_ спамодавилка.

-- 
С уважением, Денис

http://freesource.info



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [devel] Re: Security fix: spamassassin
  2004-08-18 15:49         ` Денис Смирнов
@ 2004-08-18 16:35           ` Michael Shigorin
  0 siblings, 0 replies; 10+ messages in thread
From: Michael Shigorin @ 2004-08-18 16:35 UTC (permalink / raw)
  To: ALT Devel discussion list
  Cc: Victor Forsyuk,
	Денис
	Смирнов

On Wed, Aug 18, 2004 at 07:49:30PM +0400, Денис Смирнов wrote:
>  VF> Что именно? Что spamassassin должен максимально эффективно ловить спам?
>  VF> Или что процент прорвавшегося спама возрастает пропорционально возрасту
>  VF> версии спамассассина?
> К сожалению 3.* несовместима по конфигу с 2.*, поэтому
> обновление _у меня_ привело к тому, что я оказался завален
> спамом (ко мне 2-3 сотни в день приходит). Слава богу, что это
> была моя _личная_ спамодавилка.

Лишний повод не класть 2.x в ALM2.4.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 10+ messages in thread

* [devel] Re: Security fix: spamassassin
  2004-08-18 15:35       ` Victor Forsyuk
  2004-08-18 15:49         ` Денис Смирнов
@ 2004-08-18 17:07         ` Konstantin A. Lepikhov
  2004-08-19 15:36           ` Sergey Y. Afonin
  1 sibling, 1 reply; 10+ messages in thread
From: Konstantin A. Lepikhov @ 2004-08-18 17:07 UTC (permalink / raw)
  To: ALT Devel discussion list

Hi Victor!

Wednesday 18, at 06:35:12 PM you wrote:

<skip>
> Что именно? Что spamassassin должен максимально эффективно ловить спам?
> Или что процент прорвавшегося спама возрастает пропорционально возрасту
> версии спамассассина?
У меня _лично_ особого улучшения не наступило (в смысле повышения
эффективности спамоулавливания). Вкупе с несовместимым конфигом и
отвалившимся dcc (который все-таки дает дополнительный score), имхо лучше
было дождаться релиза.

> Спасибо. Надеюсь, что к релизу исправят и что это успеет попасть в дистр.
> Даже если и не, общая эффективность "тройки" вполне компенсирует глюки
> с dcc (который не сильно помогает против современного "рандомизированного"
> спама).
спам бывает разный, поэтому отказываться от полезного рычага не совсем
здорово.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [devel] Re: Security fix: spamassassin
  2004-08-18 17:07         ` Konstantin A. Lepikhov
@ 2004-08-19 15:36           ` Sergey Y. Afonin
  2004-08-21 12:10             ` Денис Смирнов
  0 siblings, 1 reply; 10+ messages in thread
From: Sergey Y. Afonin @ 2004-08-19 15:36 UTC (permalink / raw)
  To: ALT Devel discussion list

On Wednesday 18 August 2004 22:07, Konstantin A. Lepikhov wrote:

> эффективности спамоулавливания). Вкупе с несовместимым конфигом и
> отвалившимся dcc (который все-таки дает дополнительный score), имхо лучше
> было дождаться релиза.

А там конфиг сильно различается ? Если конвертор написать какой...

-- 
С уважением, Сергей Афонин
asy@altlinux.ru


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [devel] Re: Security fix: spamassassin
  2004-08-19 15:36           ` Sergey Y. Afonin
@ 2004-08-21 12:10             ` Денис Смирнов
  0 siblings, 0 replies; 10+ messages in thread
From: Денис Смирнов @ 2004-08-21 12:10 UTC (permalink / raw)
  To: Sergey Y. Afonin; +Cc: ALT Devel discussion list

[-- Attachment #1: Type: text/plain, Size: 511 bytes --]

On Thu, Aug 19, 2004 at 08:36:30PM +0500, Sergey Y. Afonin wrote:

>> эффективности спамоулавливания). Вкупе с несовместимым конфигом и
>> отвалившимся dcc (который все-таки дает дополнительный score), имхо лучше
>> было дождаться релиза.
 SYA> А там конфиг сильно различается ? Если конвертор написать какой...

Вся проблема в том, что у разных пользователей могут быть свои конфиги, то
есть нужно ещё по домашним каталогам пользователей бегать.

-- 
С уважением, Денис

http://freesource.info


[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2004-08-21 12:10 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-08-16 14:37 [devel] Security fix: spamassassin Victor Forsyuk
2004-08-16 20:13 ` [devel] " Konstantin A. Lepikhov
2004-08-17 13:30   ` Victor Forsyuk
2004-08-17 17:52     ` Konstantin A. Lepikhov
2004-08-18 15:35       ` Victor Forsyuk
2004-08-18 15:49         ` Денис Смирнов
2004-08-18 16:35           ` Michael Shigorin
2004-08-18 17:07         ` Konstantin A. Lepikhov
2004-08-19 15:36           ` Sergey Y. Afonin
2004-08-21 12:10             ` Денис Смирнов

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git