The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код, opennews (??), 24-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


78. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +1 +/
Сообщение от Аноним (-), 24-Май-23, 19:44 
Это врядли сильно поможет от одного замордованного корейского кодера надрывающегося аж на два здоровых проекта во имя луны^W самсунга. Он почти в 1 морду накодил smb сервер и f2fs. И при такой развесовке сил баланс явно "чтоб вообше работало" а не "чтоб безопасно". При таких соотношениях на любом ЯП кодер срежет все мыслимые углы, забьет на все best practices если это экономит время, и уж конечно его не хватит на какой-нибудь fuzzing своего добра. Оно и аутсорснулось исследователям безопасности на автомате, опосля комитов и с CVEшками уже.
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +2 +/
Сообщение от пох. (?), 24-Май-23, 20:17 
Это как раз стопроцентно поможет - распутать все закорючки и правильно ублажить клиппи он точно один не потянет. Даже если просто будет переписывать уже написанное, как хрустишки любят.

Нет кода - нет уязвимостей, шах и мат вам, немодные сишники!

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +2 +/
Сообщение от Аноним (-), 24-Май-23, 23:10 
> Нет кода - нет уязвимостей, шах и мат вам, немодные сишники!

Ну не, тут так не прокатит. Видишь ли, самсунг - галера. При том в данном случае охреневшая настолько что 1 гребцу дали 2 галеры и предложили единолично рулить этим флотом "как угодно, но плыть должно - и в порт должно прибыть еще вчера".

При том вот тут их интересует именно приплытие, именно 2 галер, именно в порт назначения. Они просто не дадут денег если ядерного smb не будет - они гаджеты делают и кодер не для красоты. С F2FS аналогично, кстати. Поэтмоу вон те, с шах и матом, пойдут изучать портовых чау-чау на вкус. По принципу "что поймаешь то и завтрак". Потому что самсунг с галеры негодного гребца прямо в море выбросит и глазом не моргнет. Так что до поимки завтрака еще и плыть сперва придется.

Почему от такой конторы вкалывает по сути 1 тушка галерщика - кто их там знает. Ну вот наверное как-то умудряются через хитрую систему рычагов сделать чтобы 1 чувак сразу на 2 галеры греб. А то что плывет медленно и кривовато... ну плывет же как-то, да?! А чтоб вовремя в порт прибыло, будет по 16 часов грести. Или даже 20.

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (83), 24-Май-23, 20:39 
Его дело - сделать свистоперделки. А вы возьмёте. Ибо бесплатно.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

88. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +6 +/
Сообщение от kusb (?), 24-Май-23, 21:52 
Большинству людей не нужна самба в контексте ядра.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

94. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +5 +/
Сообщение от EULA (?), 25-Май-23, 05:16 
Трудно представить, кому она вообще нужна в контексте ядра.
Даже мелкомягкие до такой дичи не дошли - держат отдельным сервисом, который можно безопасно для ОС выключить. Они и клиента от ядра держат подальше.
Не знаю, чё курил Торвальдс, когда принимал этот модуль в ядро, но дурь была стрёмная.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру