The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." +10 +/
Сообщение от birdie (ok), 12-Апр-24, 21:01 
Примерно с 2000 года собираю ядро сам, но не из-за вопросов безопасности, а просто потому что ядра от дистров крайне жирные.

А тут ещё и такой плюс, что туча фич, которые я не собираю, периодически приводят к local root exploits. Лепота.

По сути security through obscurity, но я человек маленький - мне приятно :-)

$ ls -la /boot/vmlinuz-6.8-zen3.x86_64
-rw-r--r--. 1 root root 5334016 Apr 12 15:18 /boot/vmlinuz-6.8-zen3.x86_64

Чуть больше 5 MB, много чего вшито в ядро, потому что не вижу смысла в модулях, например CPU [frequency] governors, SATA AHCI support и прочее. Загрузка через initrd вообще выключена - многие не знают, что можно грузиться без него. Это не будет работать в случае извратов, типа LVM/LUKS, но я их не использую.

Fedora 40:

14966600 Apr 11 00:00 /boot/vmlinuz-6.8.5-301.fc40.x86_64

Рехнутся можно что они туда напихали.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux, opennews, 12-Апр-24, 20:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру