Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код" | +1 +/– | |
Сообщение от opennews (??), 23-Дек-22, 07:38 | ||
В модуле ksmbd, включающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена критическая уязвимость, позволяющая удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе был активирован модуль ksmbd. Проблема проявляется начиная с ядра 5.15, выпущенного в ноябре 2021 года, и без лишней огласки устранена в обновлениях 5.15.61, 5.18.18 и 5.19.2, сформированных в августе 2022 года. Так как CVE-идентификатор проблеме ещё не присвоен, точной информации об устранении проблемы в дистрибутивах ещё нет... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –21 +/– | |
Сообщение от Аноним (2), 23-Дек-22, 07:44 | ||
Не, ну дыры, ладно, но исправление молчком - за это надо гнать ссаными тряпками и вечный бан на коммиты в ядро | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +6 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:27 | ||
Милый дурачок - иногда баги исправляют просто потому что это баги. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (62), 23-Дек-22, 11:44 | ||
А если хорошему программисты заплатили что он не правил свой ляп? Что с этим-то делать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –3 +/– | |
Сообщение от пох. (?), 23-Дек-22, 12:11 | ||
Перестать употреблять тяжелые н0ркотики? | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +4 +/– | |
Сообщение от Аноним (62), 23-Дек-22, 12:44 | ||
Что делать если хороший программист не может слезть с тяжелых нОркотиков и ему предлагают большие деньги за то чтобы он не правил свой ляп? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Первая Буква (?), 23-Дек-22, 12:56 | ||
Перестать сочетать тяжелые наркотики с крепким алкоголем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 23-Дек-22, 19:23 | ||
Ну наоборот же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от псевдонимус (?), 24-Дек-22, 03:08 | ||
>нет проблемы | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (176), 25-Дек-22, 14:33 | ||
Обычный плохой код, ничего особенного не вижу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 26-Дек-22, 11:05 | ||
Да на самом деле даже не такой уж и плохой, если с другим сравнивать. Особенно с теми ужастиками которые в стартовых скриптах периодически наворачивали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (2), 23-Дек-22, 12:26 | ||
>Милый дурачок - иногда баги исправляют просто потому что это баги. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
106. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 23-Дек-22, 19:31 | ||
> Пост был про то, что замалчивание даже исправленного бага | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох._идет_нах. (?), 24-Дек-22, 13:46 | ||
>И нет, не так просто "очищать после себя память" в асинхронном коде, где выделяется в одном месте, используется в другом, освобождается в третьем | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 24-Дек-22, 19:23 | ||
Он тебе вообще написать такой код, который работает и выполняет задачу, не даст. Поэтому ты обернешь его в unsafe, и все проблемы решены. Но нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 20:38 | ||
В некоторых случаях даже будут правы. Попробуй статический анализ void *, тебе понравится. Да и ioctl() какой - чудный интерфейс, так то, мы кидаем что-то, куда-то, и молимся чтобы адресат знал что это за фигня и ничего не бахнуло. В ядре конечно зубры выше среднего и обычно готовы к таким подаркам судьбы, но если говорить об интерфейсах - им бы 1-2 нормальные скоростные низкоуровневые шины, с дискавери и всем таким, вместо того жоского лоскутного одеяла которое там образовалось. Но пока нишмагли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 24-Дек-22, 23:14 | ||
> интерфейсах - им бы 1-2 нормальные скоростные низкоуровневые шины, с дискавери | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 25-Дек-22, 19:33 | ||
> боюсь это будет уже СОВСЕМ не unix-like система. | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 20:35 | ||
> как можно "замолчать исправленный баг" в режиме "порежьте помельче, в экран чтоб | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
169. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от пох. (?), 24-Дек-22, 23:12 | ||
Безусловно, если нарезать пять мегабайтов по килобайту и запулить в рассылку раз пять (потому что первые четыре раза два файлика потерялись достойным софтом 1998го года издания) тебе станет на порядок легче и проще их понимать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
177. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 25-Дек-22, 18:31 | ||
> Безусловно, если нарезать пять мегабайтов по килобайту и запулить в рассылку раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от пох. (?), 25-Дек-22, 19:18 | ||
> Если это вкомитить, с этим придется жить. Иногда имеет смысл комитнуть авансом, потому что фича | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (-), 25-Дек-22, 23:39 | ||
> Нет. Просто сложные задачи не решаются просто и не разделаяются на миллиард простеньких. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (103), 23-Дек-22, 19:13 | ||
Это для любителей пользоваться ms ным говном | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
4. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (4), 23-Дек-22, 07:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | –1 +/– | |
Сообщение от полуфрактал (?), 23-Дек-22, 08:21 | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | +/– | |
Сообщение от Аноним (31), 23-Дек-22, 10:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. Скрыто модератором | +1 +/– | |
Сообщение от Анонн (?), 23-Дек-22, 10:04 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
50. Скрыто модератором | –2 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:28 | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +12 +/– | |
Сообщение от а. (?), 23-Дек-22, 08:07 | ||
Никого не смущает что в дырявый сервер меседж блок пропихнули язву в линукс реализацию через сотрудника м$? | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от pin (??), 23-Дек-22, 12:42 | ||
Пересобери ядро без модуля, будь мужиком, блджад | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от a. (?), 24-Дек-22, 23:09 | ||
Я то пересоберу. Если оно включено будет. А ты ntdll.dll как пересоберешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
208. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от EULA (?), 28-Дек-22, 06:57 | ||
А зачем кому-то пересобирать ntdll.dll, если его нет в Linux/BSD/MacOS,а винды нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (62), 23-Дек-22, 12:45 | ||
А чего тут смущаться это в порядке вещей, по другому быть не может и таков путь. Было бы более странно если бы они такого не делали. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
128. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 08:49 | ||
Это заговор мирового масштаба. Инфа 100%. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
191. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от rustaboy (?), 26-Дек-22, 12:19 | ||
> через сотрудника м$ | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (6), 23-Дек-22, 08:10 | ||
1 Initial Setup | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от . (?), 23-Дек-22, 08:21 | ||
Да и не только ФС. Если все ненужное выкинуть, особенно драйвера, то ядро в 10 раз легче становится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –4 +/– | |
Сообщение от Аноним (11), 23-Дек-22, 08:32 | ||
Только для живого человека это не представляется возможным, т.к. ещё не придумали удобного механизма для конфигурировария состава ядра. Menuconfig - неудобный костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от BorichL (ok), 23-Дек-22, 13:48 | ||
Невозможно? Удивляюсь, а как же ядро всё-таки собирается? То, что среднестатистическая макака не может ещё не говорит, что для человека это невозможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (107), 23-Дек-22, 19:56 | ||
Среднестатистических макак даже в обществе человеков процентов 95 ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
197. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 26-Дек-22, 17:00 | ||
> Среднестатистических макак даже в обществе человеков процентов 95 ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
209. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от EULA (?), 28-Дек-22, 07:00 | ||
Внезапно, через спек можно собрать ядро с любым количеством внутренних или внешних модулей. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
36. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +3 +/– | |
Сообщение от Аноним (36), 23-Дек-22, 11:02 | ||
А модулями собирать не судьба? Загружать-то можно только то, что нужно. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
61. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Аноним (62), 23-Дек-22, 11:42 | ||
По традиции всё своё тащу с собой. Модули это костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (60), 23-Дек-22, 11:41 | ||
В винде, в которой не монолитное ядро, для этого есть дрова. Да, так менее безопасно. Но по мне так, монолитное ядро - жуткий быдлокод в стиле линуксоидов, которым проще накидать исходников в одну папку и скомпилить это все один жирный кусок бинарника, чем заморачиваться с плагинами. Да, можно конечно выдать и обратный аргумент, что плагины - это пережиток проприетащины, т.к. именно там все поставляется кусками в виде закрытого кода. Но с другой стороны хорошая структурированность проекта - признак профессионализма, а ее отсутствие - признак быдлокодера. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
100. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –3 +/– | |
Сообщение от Dzen Python (ok), 23-Дек-22, 18:40 | ||
Больше прослоек богу прослоек! И не забыть плагины писать как скрипты для недовиртуалки внутри самой проги! | ||
Ответить | Правка | Наверх | Cообщить модератору |
210. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от EULA (?), 28-Дек-22, 07:08 | ||
Менее безопасно и есть признак быдлокодерства. | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
12. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (11), 23-Дек-22, 08:32 | ||
Btrfs стоит удалить первым делом. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
80. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 23-Дек-22, 12:50 | ||
у меня модуль btrfs встроен в ядро и используется как основная файловая система | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Попандопала (?), 23-Дек-22, 14:29 | ||
Норм фс,я ее тут как раз у себя и использую. Файло как с xfs еще не пропадали. Как reiserfs не проверяет что-то там каждое включение ноута. Когда Федора пробовал,понравилась она мне там и тут очевидно приживется тоже. Топчик фс на самом деле,умные дядьки еще и копии делают очень важных фоточек,но мне это не нужно. Рейзера вот дропнут и ппц, надо на что-то переходить другое. Допотопная ext* не вариант,zfs не осилил. btrfs самый сок получается. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
93. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от anonymous (??), 23-Дек-22, 16:29 | ||
Файло как с xfs еще не пропадали | ||
Ответить | Правка | Наверх | Cообщить модератору |
198. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (-), 26-Дек-22, 17:23 | ||
> Норм фс,я ее тут как раз у себя и использую. Файло | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
161. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:34 | ||
> Btrfs стоит удалить первым делом. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
211. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от EULA (?), 28-Дек-22, 07:09 | ||
FAT12 хватит всем! xD | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (14), 23-Дек-22, 08:36 | ||
> перед компиляцией ядра | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
15. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (15), 23-Дек-22, 08:40 | ||
>В fedora скоро запретят компиляцию ядра, будет только ядро от дистрибутива, с криптоподписью и загрузкой сразу из UEFI. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от анонна (?), 23-Дек-22, 09:37 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:36 | ||
> новость про федору в предыдущих постах. там именно про это. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (17), 23-Дек-22, 09:10 | ||
Подпиши сам или выключи секурбут, клоун. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
21. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (21), 23-Дек-22, 09:21 | ||
А смысл в SecureBoot тогда? Если у меня на локальной системе ключи хранятся, то малварь может сама ядро подписать своё и записать. Но если SecureBoot отключён, то малварь тоже может ядро записать, но геморроя для меня становится на порядки меньше при таком раскладе. Если не видно разницы, то зачем платить больше (ц)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от AlexYeCu_not_logged (?), 23-Дек-22, 10:13 | ||
>А смысл в SecureBoot тогда? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (31), 23-Дек-22, 10:34 | ||
Ух и хитрая мэлварь, если сможет понять отчего эти ключи, наверно с модулем ИИ | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
88. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (88), 23-Дек-22, 15:32 | ||
В защите от evil maid, очевидно, малвари твоя железка как правило не так интересна, как содердимое хомяка, для которого даже рута не надо. Так же очевидно, что ключи не обязательно должны лежать на локалхосте. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
37. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (36), 23-Дек-22, 11:04 | ||
Запретите лично для себя Fedora в таком случае. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
7. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (7), 23-Дек-22, 08:16 | ||
гнать надо сотрудников корпораций из мантейнеров, пускай лучше жирные наркокоты из fsf платят деньги за сопровождение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +3 +/– | |
Сообщение от Аноним (21), 23-Дек-22, 09:16 | ||
Ну будешь ты разработку оплачивать, из своего кармана. А корпорасты заведут своё ядро Pinux, которое продолжит развитие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (21), 23-Дек-22, 09:14 | ||
>включающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:33 | ||
> находят. Нужно ввести политику, что | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (62), 23-Дек-22, 11:40 | ||
Что такое железобетонное доказательств? Это последствие твоего юношеского максимализма? | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
89. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (89), 23-Дек-22, 15:51 | ||
занести бабла кому надо - вот и доказательство | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 13:25 | ||
В российской глубинке, увы, да, так и есть обычно. Но это не означает, что и у нормальных цивилизованных людей так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
199. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (199), 26-Дек-22, 23:08 | ||
Как-то ты слабо жопу "цивилизованным людям" полизал, старайся сильнее | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 13:23 | ||
Это, например, формальная верификация. Понимаю, мало кто о ней знает и слышал среди подобных тебе "экспертов", но она таки есть, и ею пользуются, когда надо удостовериться, что какая-нибудь программка не взорвет атомную станцию или не остановит человеку сердце. Хотя даже и с ней ошибки возможны. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
178. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 25-Дек-22, 18:39 | ||
На эту тему в ядро линукса буквально недавно таки комитнули хваленый верификатор поведения системы для тех кому это надо. Да, патчи RT_LINUX для упралвяющих систем - таки интегрируют в майнлайн. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +4 +/– | |
Сообщение от Офицер ИБ (?), 23-Дек-22, 09:17 | ||
Очевидная закладка АНБ | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +9 +/– | |
Сообщение от Аноним (23), 23-Дек-22, 09:45 | ||
Что угодно готовы предположить, лишь бы оправдать рукожoпствo сишников | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –3 +/– | |
Сообщение от Аноним (91), 23-Дек-22, 16:23 | ||
Сишка - прекрасный язык, особенно когда делаешь указатели на указатели для двухмерных массивов и получаешь ошибки работы программы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:37 | ||
> Очевидная закладка АНБ | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
24. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от penetrator (?), 23-Дек-22, 09:48 | ||
А почему про 6-ую ветку ни слова? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (25), 23-Дек-22, 09:50 | ||
Пройдут десятилетия, а SMB так и останется одной из лучших точек входа на удаленный компьютер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (29), 23-Дек-22, 10:17 | ||
О сколько нам открытий чудных готовит монолитное ядро! | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (143), 24-Дек-22, 14:58 | ||
Это да, я тоже за микроядерность, но... Не холивара ради... Если бы основная и бОльшая часть ядра и все драйвера были бы написаны на более безопасном языке (пусть даже не на нелюбимом местными экспертами, и, возможно, Вами, р.сте), с минимумом ансейфов и с производительностью компильнутого кода, близкой к сишке - то можно было бы и с монолитом жить. Всё-таки великоваты расходы на дополнительные переключения контекстов в правоверных микроядрах. А тут будет кривенький, но приемлемый, компромисс - производительность монолита с "половиной надежности" микроядер. И в итоге значительно бОльшая надежность в сравнении с текущим момнолитом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (33), 23-Дек-22, 10:36 | ||
> начиная с ядра 5.15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (11), 23-Дек-22, 10:40 | ||
Вот что бывает когда не имея необходимых знаний берёшься писать ядро операционной системы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +3 +/– | |
Сообщение от Аноним (35), 23-Дек-22, 11:01 | ||
Линукс небезопасен главным образом потому, что его писал не ты. Ты бы всем показал, как ядра писать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
212. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от EULA (?), 28-Дек-22, 07:12 | ||
Фатальный недостаток, который всем тут же становится лень исправлять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (38), 23-Дек-22, 11:05 | ||
OpenBSD шизы оказались правы во всём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 23-Дек-22, 12:14 | ||
В выключенном и выдернутом из розетки компьютере увизгвимостей не бывает? Абстолютно правы! | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (91), 23-Дек-22, 16:24 | ||
Это про МЦСТ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 23-Дек-22, 17:44 | ||
> Это про МЦСТ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от ivan_erohin (?), 24-Дек-22, 09:31 | ||
> выковыряем чип из горелой платы | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 24-Дек-22, 11:25 | ||
>> выковыряем чип из горелой платы | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 20:44 | ||
> Японской! Што ж мы, не люди шт0ле! Одну на весь мцст можно | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 24-Дек-22, 23:24 | ||
> Попробуй это с японцем... задолбаешься реверсинженерить схему. Попадется по пути ASIC | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 25-Дек-22, 18:48 | ||
> китайцы тоже прекрасно умеют в кастомные чипы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
200. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (199), 26-Дек-22, 23:11 | ||
Ты себе уже чип из стиральной машины выковырял и в комп вставил, фейкомёт? | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
205. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 27-Дек-22, 09:49 | ||
Точно, кругом одни фейки. Нет никакой Маклашиной и на конференции она ничего подобного не говорила про "решение, близкое к гениальному". | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (113), 23-Дек-22, 22:00 | ||
Почему не уязвил? Уязвим для ракеты воздух земля. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
140. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох._идет_нах. (?), 24-Дек-22, 13:30 | ||
А ещё некоторого класса ошибок не бывает в тех языках, которые изначально борются с этими ошибками на системном уровне. Сюрприз-сюрприз. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
194. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Серб (ok), 26-Дек-22, 13:36 | ||
А что, есть языки которые позволяют контролировать выделение ресурсов в одном потоке, использование в другом, а освобождение в третьем и все параллельно, когда события сплошными потоками? | ||
Ответить | Правка | Наверх | Cообщить модератору |
214. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 29-Дек-22, 14:21 | ||
А то ж, смотри: unsafe {} | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Дек-22, 11:08 | ||
>Авторами кода ksmbd являются Namjae Jeon из компании Samsung и Hyunchul Lee из LG | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –4 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:24 | ||
А у тебя ничего не утечет...потому что у тебя ничего и нету, и ты не умеешь кодить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Дек-22, 11:51 | ||
>Сисячеглаз, как обычно, посмотрел не туда | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 06:49 | ||
Это не факт, это буйная фантазия воспалённого мозга параноика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 25-Дек-22, 11:47 | ||
> Это не факт, это буйная фантазия воспалённого мозга параноика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (143), 24-Дек-22, 16:22 | ||
> и это факт | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
164. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:47 | ||
> Вы, похоже, не имеете понятия, что такое "факт". "Пирамиды построили инопланетяне - | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 25-Дек-22, 11:43 | ||
> Вы, похоже, не имеете понятия, что такое "факт". | ||
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору |
41. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Шарп (ok), 23-Дек-22, 11:09 | ||
>вызвана обращением к уже освобождённой области памяти (Use-After-Free) | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (45), 23-Дек-22, 11:17 | ||
Может, нужно п р о с т о не обращаться к освобождённой памяти? Нет, зачем-то изобретают новый язык... | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +9 +/– | |
Сообщение от llolik (ok), 23-Дек-22, 11:21 | ||
> Может, нужно п р о с т о не обращаться к освобождённой памяти | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 08:59 | ||
Вот ещё из той же серии примерно: "Чтобы научиться летать, надо прыгнуть на землю и... промахнуться." (c) Дуглас Адамс | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:48 | ||
> Вот ещё из той же серии примерно: "Чтобы научиться летать, надо прыгнуть | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Шарп (ok), 23-Дек-22, 11:29 | ||
> Может, нужно п р о с т о не обращаться к освобождённой | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
55. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Аноним (62), 23-Дек-22, 11:36 | ||
Причём тут сишники? | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 07:18 | ||
Уязвимый код написан на Си. И действительно, причём здесь сишники? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –4 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:37 | ||
> Может, нужно п р о с т о не обращаться к освобождённой | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
126. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 07:22 | ||
Скажем так. Не profit, но и не наличие многомилионных убытков из-за использования давно морально устаревшего языка | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (115), 23-Дек-22, 22:27 | ||
> зачем-то изобретают новый язык | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
166. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:48 | ||
Не рукожопых а узкоглазых, между прочим! | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от InuYasha (??), 24-Дек-22, 22:01 | ||
Усталые погромисты, просто, настолько устают после работы, что им мало стекла в окнах, изгороди и решёток - им нужен робот, который будет им махать руками с криками "эй, нельзя выходить в окно, это не дверь!", и, в конце концов, поймает в последний момент за воротник. И, в какрй-то мере, я могу это понять. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
167. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (-), 24-Дек-22, 22:50 | ||
Для корейцев из галеры типа самсунга это все весьма актуально, кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору |
215. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от samsung (?), 29-Дек-22, 14:26 | ||
Неактуально, робот денег стоит. Мы уже вырыли ров под окнами офисного билдинга (силами офисных работников, в ночное время), теперь тела неудачников автоматически идут на корм крокодилам без лишних затрат и омрачения вида из окон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
216. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 29-Дек-22, 14:51 | ||
> Неактуально, робот денег стоит. Мы уже вырыли ров под окнами офисного билдинга | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (36), 23-Дек-22, 11:34 | ||
Rust: заменим Use-After-Free утечками памяти! | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
57. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –3 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:38 | ||
> Rust: заменим Use-After-Free утечками памяти! | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (117), 23-Дек-22, 23:15 | ||
Прекрасно он подходит. Драйвер для эпловой видяхи запилили, рабочее на реально железе ядро запили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох._идет_нах. (?), 24-Дек-22, 16:48 | ||
> не, не заменим. Просто обернем в огромный unsafe{} и все будет зашибись. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
149. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (149), 24-Дек-22, 20:14 | ||
> отсутствия поддержки | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 24-Дек-22, 21:55 | ||
>> отсутствия поддержки | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 23-Дек-22, 11:13 | ||
Кто накомитил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 23-Дек-22, 11:22 | ||
Стив, вали все на Сасунг! | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 23-Дек-22, 12:35 | ||
Сасунг со своими реализациями фат лучше бы разбирался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 23-Дек-22, 17:46 | ||
> Сасунг со своими реализациями фат лучше бы разбирался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 06:53 | ||
>не могут | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 24-Дек-22, 11:27 | ||
>>не могут | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 13:33 | ||
>В этом и разница | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 24-Дек-22, 19:13 | ||
Любителей - похоже на порядок больше. Судя по здешним комментаторам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (11), 23-Дек-22, 11:13 | ||
> удалённое выполнение кода с правами ядра | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от acroobat (??), 23-Дек-22, 12:14 | ||
Иди свой порносайт модерируй. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (11), 23-Дек-22, 15:52 | ||
Как будто это что-то плохое... | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (62), 23-Дек-22, 11:35 | ||
Скажите ещё что это всё «случайность». Но все знают что случайности неслучайны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (64), 23-Дек-22, 11:54 | ||
Ой, очередная "ошибка" удобная некоторым | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Zenitur (ok), 23-Дек-22, 11:57 | ||
Астрологи объявили месяц новостей об уязвимости в модуле ядра "первый раз слышу о его существовании" | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (35), 23-Дек-22, 12:17 | ||
Слышишь впервые, но всё это время имел его у себя в системе. Поэтому истинное и правильное ядро линукса - это то ядро, которое ты скомпилил сам для себя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от НяшМяш (ok), 23-Дек-22, 12:47 | ||
Если у кого-то этот модуль загружается автоматически, то он ССЗБ. В моём ядре этот модуль есть, но он не загружен - значит и проблемы нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (35), 23-Дек-22, 13:03 | ||
Не всё в линуксе можно вынести в модули. К примеру, io_uring. Сейчас он используется _только_ для уязвимостей, т. к. под него софта тупо нет. И вот сидишь ты с ядром, в котором есть crackme. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (99), 23-Дек-22, 18:38 | ||
В репах есть lxc и qemu. Разрабы слоупочат, пинай их. В aio интерфейсе тоже были уязвимости, это не повод от него отказываться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Аноним (99), 23-Дек-22, 18:41 | ||
В один прекрасный день EBPF уже сделали обязательным, это даже не конфигурируется больше. | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
111. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (36), 23-Дек-22, 21:00 | ||
BPF-байткод под дулом не заставляют загружать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (99), 23-Дек-22, 21:16 | ||
> BPF-байткод под дулом не заставляют загружать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 20:48 | ||
Если у тебя в системе дебаг и трассировка во все поля, то с безопасностью у тебя уже "не очень". Если ты не в курсе, дебажные средства очень удобны для креативных нестандартных применений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (62), 23-Дек-22, 12:47 | ||
Модули любят тишину. | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
81. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Чи (?), 23-Дек-22, 12:52 | ||
SMB один из самых дырявых протоколов, очевидный результат попытки запихнуть его в ядро | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (143), 24-Дек-22, 16:36 | ||
Конечно не буду защищать сам протокол, но не путайте дырявый протокол с дырявой реализацией (даже надежного) протокола. В данном случае перечислены ошибки, не имеющие отношения к самому протоколу, а только к его реализации - отсутствие должных проверок входных данных, неверная их обработка и неправильное освобождение ресурсов. Это не совсем те дырени безопасности, которые жили в SMB1.0. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (94), 23-Дек-22, 16:43 | ||
Как там наши Альты и Астры подверженны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (36), 23-Дек-22, 17:43 | ||
Для нашей Астры есть специальный модуль majord.ko | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от kazancevss (ok), 25-Дек-22, 14:08 | ||
LOL | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (98), 23-Дек-22, 18:19 | ||
Просто его нужно переписать на язык который позволяет безопасно работать с памятью!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от анон (?), 23-Дек-22, 19:25 | ||
В самом ядре линукс к каждого крутится модуль с говорящим названием rtkit, а тут какая-то дырявая самба. | ||
Ответить | Правка | Наверх | Cообщить модератору |
193. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Michael Shigorin (ok), 26-Дек-22, 13:09 | ||
> В самом ядре линукс к каждого крутится модуль с говорящим названием rtkit, | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Анони (?), 23-Дек-22, 20:11 | ||
Опять ненастоящие программисты программировали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (110), 23-Дек-22, 20:48 | ||
Растоманы подбросили код с ошибкой | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от Аноним (110), 23-Дек-22, 20:47 | ||
It turns out the hand-written Assembly code providing an optimized string comparison "strcmp" function for the Motorola 68000 (m68k) processor architecture has "always been broken" and only now uncovered at the end of 2022. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (117), 23-Дек-22, 22:26 | ||
Забавно, получается диды не только на сишке гoвнoкoдили, но и на асме не отставали! | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Аноним (120), 24-Дек-22, 06:02 | ||
Диды так-то программировать умели куда хуже современных программистов. В их времена компьютеры были хилые да хреновые, опыта что программирования, что эксплуатации программ с гулькин нос, книжек и тех три с половиной, при чём две из них — Кнут. Сегодняшний миддл знает о программировании и имеет опыта больше, чем тогдашний эквивалент сеньора. Так что неудивительно, что ерунды напрогали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +2 +/– | |
Сообщение от Аноним (-), 25-Дек-22, 19:17 | ||
> Диды так-то программировать умели куда хуже современных программистов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Michael Shigorin (ok), 26-Дек-22, 12:57 | ||
> Как же так, знатоки? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
195. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 26-Дек-22, 15:30 | ||
У майкрософт была очень правильная "табуретка" для таких кодеров. Называлась "share your pain" кажется. И демонстрационное видео как технология работает. При крахе программы 3 опции, треснуть током, шило в зад, огреть спинкой. Вот так некоторым кодерам фидбэк от юзеров понятнее. Это конечно шутка, даже демо было без кодера в кресле, но в каждой шутке... | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от ленин гриб и волна (?), 23-Дек-22, 22:47 | ||
надо было смартпоинтеры использовать... | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 07:01 | ||
В Си? Грибов объелся? | ||
Ответить | Правка | Наверх | Cообщить модератору |
188. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +1 +/– | |
Сообщение от ленин гриб и волна (?), 26-Дек-22, 02:22 | ||
> В Си? Грибов объелся? | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 24-Дек-22, 20:52 | ||
> надо было смартпоинтеры использовать... | ||
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору |
159. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от пох. (?), 24-Дек-22, 22:00 | ||
> Вон тот ужастик в ядро вообще поместили по 1 причине: чтобы мелкие | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 25-Дек-22, 19:06 | ||
> вообще-то ровно наоборот - чтоб большие ящики в стойках не тормозили по | ||
Ответить | Правка | Наверх | Cообщить модератору |
184. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 25-Дек-22, 19:33 | ||
> Когда ты такой умный вообще попробуешь самбу на мыльницу-роутер или тв засунуть | ||
Ответить | Правка | Наверх | Cообщить модератору |
186. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (-), 26-Дек-22, 00:05 | ||
> повторяю: он будет никакой не из-за переключений контекста, а из-за | ||
Ответить | Правка | Наверх | Cообщить модератору |
187. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 26-Дек-22, 00:10 | ||
p.s. я намекал что самбе потребуется еще какой тамп питон-электрон, и когда тебе придется за свой счет докупать более жирную флеху и оперативку - а твой конкурент поставит проприентарный модуль smb от левой фирмы - ну ты понял, бенч не состоится, тебя порвут на старте по другой причине - неспособности сделать девайс с той же фичой за ту же цену. Но вот проприентарный модуль - это кусок проблем, да. Но теперь это в прошлом. Совместными усилиями допинают такое же только открытое и лажу вытряхнут сильно лучше, имхо. | ||
Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору |
202. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 26-Дек-22, 23:43 | ||
> p.s. я намекал что самбе потребуется еще какой тамп питон-электрон | ||
Ответить | Правка | Наверх | Cообщить модератору |
203. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 27-Дек-22, 01:25 | ||
> больше не употребляй эту дурь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
204. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 27-Дек-22, 01:50 | ||
> Это ты просто в свежих дебианах и убунтах самбу ставить не пробовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
206. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 27-Дек-22, 13:06 | ||
> в этих дистрибутивах никто не гонится за самоцелью сделать минимум зависимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
207. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 27-Дек-22, 13:24 | ||
p.s. если кому не хочется кликать в жесткое месиво с JS по ссылке, зацитирую главное: | ||
Ответить | Правка | Наверх | Cообщить модератору |
213. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 29-Дек-22, 12:29 | ||
> Все что можно модуляризовать там обычно модуляризуют, вынося в опциональные аддоны | ||
Ответить | Правка | К родителю #206 | Наверх | Cообщить модератору |
217. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 29-Дек-22, 15:24 | ||
> это не проблема авторов самбы и они не нанимались этому помогать | ||
Ответить | Правка | Наверх | Cообщить модератору |
218. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 29-Дек-22, 16:19 | ||
> Это не проблема авторов самбы. Зато это проблема самсунга - и довольно много кого еще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
220. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 30-Дек-22, 23:23 | ||
> они всегда могут собрать себе самбу так и с теми фичами, которые | ||
Ответить | Правка | К родителю #218 | Наверх | Cообщить модератору |
221. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от пох. (?), 31-Дек-22, 12:13 | ||
> Не избавит от огромной либы самбы и openssl, | ||
Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору |
124. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –2 +/– | |
Сообщение от Прохожий (??), 24-Дек-22, 07:13 | ||
Мне вот интересно, понимают ли опеннетные “гении от программирования", с завидным упорством продолжающие настаивать на адекватности морально устаревшего Си, во что конечным пользователям обходятся подобные уязвимости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (133), 24-Дек-22, 10:51 | ||
Не понимаю конечно. "Ну сперли у тебя данные - хаха, сам виноват!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +3 +/– | |
Сообщение от Аноним (149), 24-Дек-22, 20:18 | ||
Ты ли не клоун? В твоём посыле нет конкретики, одно субъективное мнение. | ||
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору |
172. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Neon (??), 25-Дек-22, 04:32 | ||
Опять очередной черный ход обнаружили ?))) Никогда такого не было и вот опять)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
189. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | –1 +/– | |
Сообщение от Аноним (189), 26-Дек-22, 10:46 | ||
Не понимаю, зачем сначала придумывали область видимости, а потом стали пользоваться указателями, которые по сути работают, как глобальные переменные видимые отовсюду? Так же сложнее контролировать состояние переменной, неизвестно в каком месте кода и когда она была изменена, так как отовсюду к ней есть доступ. И вдобавок есть шанс обратиться в чужие данные через указатель! Пора бы их запретить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
196. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (-), 26-Дек-22, 15:34 | ||
> Не понимаю, зачем сначала придумывали область видимости, а потом стали пользоваться указателями, | ||
Ответить | Правка | Наверх | Cообщить модератору |
201. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." | +/– | |
Сообщение от Аноним (199), 26-Дек-22, 23:21 | ||
В других языках есть ссылки. По сути то же самое. | ||
Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |