The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в networkd-dispatcher, позволяющие получить права root, opennews (ok), 27-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +9 +/
Сообщение от Аноним (13), 27-Апр-22, 13:57 
А чему они должны были научить? Что в софте бывают уязвимости?
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –2 +/
Сообщение от Аноним (2), 27-Апр-22, 14:01 
Тому, что в таком софте будут подобные уязвимости (вполне вероятно, десятилетиями эксплуатируемые), и также, возможно, тому, что давать софту такие возможности очень плохая и нездоровая идея. А ещё, может быть, пора пересмотреть необходимость навязанной зависимости в лице dbus (и polkit тоже).
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +4 +/
Сообщение от kai3341 (ok), 27-Апр-22, 16:50 
Чем плох dbus? Начните ответ с того, за что отвечает dbus и какие есть альтернативы
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +1 +/
Сообщение от Аноним (91), 28-Апр-22, 05:54 
dbus плох довольно тормозной реализацией (из-за этого в частности kdbus продвигали), отсутствием нормальной модели безопасности и тем, что многие софтины его используют для того, для чего его использовать вообще не надо.
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +3 +/
Сообщение от Кекстор (?), 27-Апр-22, 17:32 
Чем тебе не угодил dbus?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

45. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (2), 27-Апр-22, 17:37 
Тем, что его сделали обязательным в таких вещах как xorg и wayland, 2 года назад он был сугубо опциональным и использовался для обмена данными между пользовательскими программами, но теперь общесистемная сессия -- это обязательно.  Значительное число уязвимостей случается по причине недостаточно аккуратной работы с dbus, однако теперь он используется также для сугубо системных вещей.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от Аноним (46), 27-Апр-22, 18:41 
Он не обязателен для работы иксов
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –2 +/
Сообщение от Аноним (2), 27-Апр-22, 18:55 
Уже обязателен стараниями РХ. Раньше был патч, но в последний раз там всё перекроили и будет гадить гигабайтами логов, если не дать ему сессию. И потом там с logind и остальным что-то тоже.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +3 +/
Сообщение от ilyafedin (ok), 27-Апр-22, 20:30 
И чем бы было лучше, если бы вместо dbus это был какой-нибудь сокет со своим протоколом, лол? Проблема не в dbus, а в API, которое выставляют наружу и потом криво проверяют аргументы этого самого API, временами спасибо сишке за уязвимости вроде переполнения буфера.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

67. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:38 
networkd-dispatcher, если что, написан на Python
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:39 
> networkd-dispatcher, если что, написан на Python

"временами"

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:43 
Безвременно - спасибо кривым рукам и дырявым головам.
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:44 
> Безвременно - спасибо кривым рукам и дырявым головам.

Не очень понимаю, что ты хотел донести

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:46 
Достаточно простую мысль: если не включать голову, дырявый код получится на любом языке.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:48 
> Достаточно простую мысль: если не включать голову, дырявый код получится на любом
> языке.

Но на некоторых более вероятно, чем на других

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:59 
По-моему, это больше зависит от соотношения IQ автора и порога вхождения в язык.

Очень часто на сях начинают писать люди, которых даже к питону подпускать опасно.
Тот же Рич Фелкер, автор musl, ухитрившийся организовать переполнение в printf.

Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 23:01 
Тонны уязвимостей на сишке доказывают, что не важно каков IQ автора, люди ошибаются по своей природе и единственный способ избавиться от ошибок - убрать возможность допускать их.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

95. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 28-Апр-22, 08:39 
То есть убрать людей?
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

121. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от nvidiaamd (?), 28-Апр-22, 21:14 
А ты знаешь другой путь?
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

126. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (-), 29-Апр-22, 06:18 
> networkd-dispatcher, если что, написан на Python

И демонстрирует характерное качество кода и продуманность безопасности, давая достойный ответ башу в isc dhcp...

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

104. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (-), 28-Апр-22, 15:31 
Зачем долбиться в ДИБАС, когда можно пользоваться hurd ipc?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру