<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Продемонстрировано несколько способов обхода изоляции FreeBSD jail</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html</link>
    <description>На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64550&lt;br&gt;</description>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (й)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#95</link>
    <pubDate>Fri, 09 Jan 2026 16:26:17 GMT</pubDate>
    <description>Ча еще немного подымут цену памяти и современные языки неожиданно станут не нужны. &lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Ilnarildarovuch)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#94</link>
    <pubDate>Wed, 07 Jan 2026 18:41:53 GMT</pubDate>
    <description>Удали OpenSSH со своего ПК сейчас же! Он ведь никому не сдался&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#93</link>
    <pubDate>Wed, 07 Jan 2026 13:04:30 GMT</pubDate>
    <description>&amp;gt; Но ценой невозможности сборки без Интернета&lt;br&gt;&lt;br&gt;враки, cargo можно развернуть локально&lt;br&gt;&lt;br&gt;&amp;gt; и наличием огромных тормозов,&lt;br&gt;&lt;br&gt;а пруфы будут?&lt;br&gt;&lt;br&gt;&amp;gt; потери портабельности на кучу архитектур.&lt;br&gt;&lt;br&gt;да, всякого устаревшево хлама &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#92</link>
    <pubDate>Wed, 07 Jan 2026 13:02:55 GMT</pubDate>
    <description>&amp;gt; Большая часть выявленных уязвимостей связана с ошибками при низкоуровневой работе с памятью, которых можно было бы избежать, применяя современные языки, например, Rust.&lt;br&gt;&lt;br&gt;Но ценой невозможности сборки без Интернета и наличием огромных тормозов, потери портабельности на кучу архитектур.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#91</link>
    <pubDate>Tue, 06 Jan 2026 22:45:00 GMT</pubDate>
    <description>А если бы ты реально видел бы в глаза хендбук то там черным по белому написано, все по той же ссылке:&lt;br&gt;&lt;br&gt;//docs-archive.freebsd.org/doc/7.4-RELEASE/usr/share/doc/handbook/jails-build.html&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Mounting the devfs(8) file system inside a jail is not required. On the other hand, any, or almost any application requires access to at least one device, depending on the purpose of the given application. It is very important to control access to devices from inside a jail, as improper settings could permit an attacker to do nasty things in the jail. Control over devfs(8) is managed through rulesets which are described in the devfs(8) and devfs.conf(5) manual pages.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#90</link>
    <pubDate>Tue, 06 Jan 2026 22:42:12 GMT</pubDate>
    <description>&amp;gt; Ты тормоз что-ли все устройства монтировать в джэйл?&lt;br&gt;&lt;br&gt;Ты бы сынок сначала заглянул бы в /etc/devfs.rules&lt;br&gt;&lt;br&gt;Там есть стандартные вот такие строки:&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;# Devices usually found in a jail.&lt;br&gt;#&lt;br&gt;&#091;devfsrules_jail=4&#093;&lt;br&gt;add include $devfsrules_hide_all&lt;br&gt;add include $devfsrules_unhide_basic&lt;br&gt;add include $devfsrules_unhide_login&lt;br&gt;add path fuse unhide&lt;br&gt;add path zfs unhide&lt;br&gt;&lt;br&gt;&#091;devfsrules_jail_vnet=5&#093;&lt;br&gt;add include $devfsrules_hide_all&lt;br&gt;add include $devfsrules_unhide_basic&lt;br&gt;add include $devfsrules_unhide_login&lt;br&gt;add include $devfsrules_jail&lt;br&gt;add path pf unhide&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;А вот по этой ссылке //man.freebsd.org/cgi/man.cgi?query=jail&amp;sektion=8&amp;apropos=0&amp;manpath=FreeBSD+15.0-RELEASE+and+Ports&lt;br&gt;&lt;br&gt;Есть параметр:&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;devfs_ruleset&lt;br&gt;       The number of the devfs ruleset that is enforced for  mounting&lt;br&gt;       devfs inthis jail.  A value of zero (default) means no ruleset&lt;br&gt;       is  enforced.  Descendant jails inherit the parent jail&apos;s devfs&lt;br&gt;       ruleset enforcement.  Mounting devfs inside a jail is  possible&lt;br&gt;   </description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#89</link>
    <pubDate>Tue, 06 Jan 2026 22:18:38 GMT</pubDate>
    <description>&amp;gt; уже вижу, двадцать лет полируешь свой локалхост на версии 7.4&lt;br&gt;&lt;br&gt;эт просто ссылка из архивной документации, первая в гугле по запросу &quot;freebsd jail buildworld&quot;, так что, не фиг вывод наивный делать. А так в принципе ничего не изменилось&lt;br&gt;&lt;br&gt;//docs.freebsd.org/en/books/handbook/jails/&lt;br&gt;&lt;br&gt;&amp;gt; Жаль что он никому нахрен не нужен. Как и твоя квалификация.&lt;br&gt;&lt;br&gt;У тебя и твоих нанимателей столько денег нет, чтобы мою квалификацию оплатить, да и с евреями - не работаю! :)&lt;br&gt;&lt;br&gt;&amp;gt; Лучше б ты хотя бы в wsl мог.&lt;br&gt;&lt;br&gt;Лучше бы ты в зеркало посмотрел бы.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#88</link>
    <pubDate>Tue, 06 Jan 2026 20:51:06 GMT</pubDate>
    <description>&amp;gt; Я б посмотрел как ты порассуждаешь о прекрасном заскриптив что-нибудь, в, простите за ругательства, power shell.&lt;br&gt;&lt;br&gt;У тебя skill issue. Винда божественно скриптуется из Power Shell. Достаточно уметь программировать и читать документацию. Линуксу о такой всепроникающей автоматизации только мечтать. Это так, к слову о вкусе устриц.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано несколько способов обхода изоляции FreeBS... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138870.html#87</link>
    <pubDate>Tue, 06 Jan 2026 19:39:30 GMT</pubDate>
    <description>&amp;gt; Ну так все эти штуки линукс в первую очередь, а значит уязвимости &lt;br&gt;&amp;gt; эти лежат на разрабах линуксячих, а не на бсд, у бсд &lt;br&gt;&amp;gt; в своей части всё хорошо.&lt;br&gt;&lt;br&gt;Прикольные отмазки. А когда в результате они начинают дропать какую-нибудь там поддержку xorg и оказывается что уметь drm/kms апю надо и вообще xorg уже того - начинаются совсем доугие песни под гитару. С какими-то франкенштейнами и копипастой дров из линя. Системный уровень который вы заслужили.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
