<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В OpenBSD прекращена поддержка монтирования непривилегирован...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html</link>
    <description>Под впечатлением от серии уязвимостей, о которых сообщалось (https://www.opennet.ru/opennews/art.shtml?num=44790) утром, разработчики OpenBSD приняли решение (http://undeadly.org/cgi?action=article&amp;sid=20160715125022) об удалении функции монтирования файловых систем непривилегированным пользователем (sysctl kern.usermount=1). Из соображений безопасности начиная со следующего выпуска OpenBSD 6.0 монтировать разделы можно будет только с правами root, а sysctl-параметр kern.usermount будет игнорироваться.&lt;br&gt;&lt;br&gt;&lt;br&gt;В общем виде озвученные в вышеупомянутых уязвимостях проблемы в системном вызове mount названы вершиной айсберга, так как слишком много кода вовлечено в его работу, поэтому пользователям рекомендуется отключить поддержку режима монтирования обычными пользователями в своих системах (sysctl kern.usermount=0).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://undeadly.org/cgi?action=article&amp;sid=20160715125022&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44796&lt;br&gt;</description>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Анатолий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#70</link>
    <pubDate>Sat, 23 Jul 2016 17:49:32 GMT</pubDate>
    <description>Джо Неуловимый давно решил все свои проблемы...&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Anonymo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#69</link>
    <pubDate>Fri, 22 Jul 2016 06:09:27 GMT</pubDate>
    <description>И в OpenBSD так&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#68</link>
    <pubDate>Tue, 19 Jul 2016 21:35:16 GMT</pubDate>
    <description>&amp;gt; У них там fuse есть?&lt;br&gt;&lt;br&gt;Есть. Работает.&lt;br&gt;&lt;br&gt;&amp;gt; Вообще, если у системы вообще есть (непривилегированные) пользователи, то монтировать &lt;br&gt;&amp;gt; нужно. А если система этого немогет, то это делает ее менее &lt;br&gt;&amp;gt; юзабильной.&lt;br&gt;&lt;br&gt;doas mount&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Comdiv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#67</link>
    <pubDate>Tue, 19 Jul 2016 10:40:03 GMT</pubDate>
    <description>Дело в том, что созданные известными архитекторами эскизы, по которым был построен дом, были неплохо продуманы в этом плане, и не позволяли только на основании проникновения в дом завладеть доступом в сейф, вскрыв его грубой силой.&lt;br&gt;Для этого злоумышленнику нужно найти червоточину в защите, что усложняется тем, что червоточины регулярно находятся и залатываются работниками службы поддержки домоуправления.&lt;br&gt;Я заметил, что, в принципе, есть возможность получить доступ и без использования червоточин, обойдясь установкой скиммера на сейф.&lt;br&gt;Написав заметку об этом в местной стенгазете и сообщив о ней жителями других домов, я получил обвинения от одного специалиста в том, что занимаюсь глупостью.&lt;br&gt;&lt;br&gt;И при чём тут passwd, которым многие никогда не пользуются, в отличии от /usr/bin/sudo, который требуется постоянно.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#66</link>
    <pubDate>Tue, 19 Jul 2016 02:28:45 GMT</pubDate>
    <description>Во-первых, не надо искажать мою аналогию, а то возникает впечатление, что ты хочешь не понять, а выиграть спор. В этом случае просто считай себя победившим и не пиши больше, спор ради спора меня не интересует. &lt;br&gt;Во-вторых, поясняю в рамках твоей аналогии - зачем возиться с фальшивой панелью, если можно просто взять и вскрыть сейф? Что собственно всегда и делается на практике. Только в исходном случае всё еще печальней, ведь трудоемкость подставления ввода в passwd и в sudo одинакова. &lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Comdiv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#65</link>
    <pubDate>Tue, 19 Jul 2016 00:21:29 GMT</pubDate>
    <description>Последнее объяснение с помощью аналогии, так как нормально Вы так и непоняли и умудрились даже иронизировать по этому поводу.&lt;br&gt;&lt;br&gt;Вот я написал заметку: &quot;сейф с цифровым замком должен быть таким, чтобы на него нельзя было нацепить фальшивую переднюю панель, которую могли бы прикрепить злоумышленники, в случае их проникновения в дом через дымоход, окно или дверь, и таким образом завладеть паролем и доступом в сейф.&quot;&lt;br&gt;&lt;br&gt;Ко мне приходит специалист, и не разобравшись в заметке, начинает говорить, что всё и так понятно, но неправильно и вообще я веду себя не как житель дома, а сарая. По мере сил я пытаюсь разъяснить специалисту свою позицию, но тот мне перечит, что на самом деле я веду речь о том, что надо законопатить дымоходы, и до меня не доходит, что воры могут воспользоваться окном или дверью. И это несмотря на то, что я ничего не говорил о решётках на дымоходе и его конопачении, а только о повышении безопасности сейфа.&lt;br&gt;Специалист, уверенный, что открыватель Америки так ничего и не понял, уходит с гордо подня</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#64</link>
    <pubDate>Mon, 18 Jul 2016 23:25:11 GMT</pubDate>
    <description>Последнее объяснение с помощью аналогии, так как нормально ты похоже не понял. &lt;br&gt;&lt;br&gt;Вот ты пишешь статью: &quot;дымоходы небезопасны, воры могут ими воспользоваться и пока на них не будут ставить решетки надо своими силами их законопатить&quot;. Я предполагю, что имеется ввиду их использование для проникновения в дом и говорю, что с одной стороны это само собой разумеется, с другой стороны маловероятный способ проникновения и меры противодействия неадекватны. И тут оказывается, что ты говорил не о самом проникновении, а о том, что проникнувшие в дом смогут через дымоход вытащить вещи. Мысль о том, что они для этого могут воспользоваться дверью или окнами до тебя не доходит даже после явного ее высказывания. Ты все равно уверен, что воры будут тянуть вещи через дымоход и с этим надо бороться. &lt;br&gt;&lt;br&gt;Если и после этого не дойдет, то извини, пояснительные картинки рисовать не умею. &lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (Comdiv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#63</link>
    <pubDate>Mon, 18 Jul 2016 20:32:46 GMT</pubDate>
    <description>&amp;gt; Ой, как всё запущено. Я думал ты пытаешься придумать как из под &lt;br&gt;&amp;gt; пользователя админа ломануть, а ты оказывается вообще дурью маешься.&lt;br&gt;&lt;br&gt;То есть, Вы 2-а раза не поняли о чём заметка, и выставляете это как доблесть?&lt;br&gt;&lt;br&gt;&amp;gt; Если уж &lt;br&gt;&amp;gt; зловред может запустится под пользователем и подставить ввод в sudo, то &lt;br&gt;&amp;gt; что мешает просто подставить ввод в passwd, зачем ждать у моря &lt;br&gt;&amp;gt; погоды? Зачем дурацкая манипуляция путями, когда можно просто стать шеллом и &lt;br&gt;&amp;gt; перехватывать вообще все команды независимо от относительных и абсолютных путей?&lt;br&gt;&lt;br&gt;Я писал об этом в заметке. Вынужден констатировать, что и с 3-го раза Вы не поняли.&lt;br&gt;На всяки случай сообщаю, что если предпринять меры, то локальный прорыв закончится вместе с закрытой сессией.&lt;br&gt;&lt;br&gt;&amp;gt; Но кое в чем ты прав, я о такой глупости даже не &lt;br&gt;&amp;gt; задумывался.&lt;br&gt;&lt;br&gt;Ради бога, потешайтесь, не жалко.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD прекращена поддержка монтирования непривилегирован... (iZEN)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/108569.html#62</link>
    <pubDate>Mon, 18 Jul 2016 19:48:58 GMT</pubDate>
    <description>Похоже на то, что наступил &quot;кризис жанра&quot;. Почему-то под Windows никто не задумывается о небезопасном монтировании флэшек. Всё как-то само получается, и пользователи не страдают.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
