The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В подсистеме Linux VFS обнаружены проблемы, которые могут привести к повреждению данных и уязвимостям"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В подсистеме Linux VFS обнаружены проблемы, которые могут привести к повреждению данных и уязвимостям"  +/
Сообщение от opennews (?), 29-Июл-24, 08:11 
Кристиан Браунер (Christian Brauner), лидер проектов LXC и Incus, один из сопровождающих glibc и участник разработки systemd, обнаружил в коде подсистемы ядра Linux VFS (Virtual File System) проблемы, которые могут привести к краху, повреждению данных или проблемам с безопасностью....

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61620

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  –6 +/
Сообщение от Аноним (2), 29-Июл-24, 08:12 
Сейчас местные объяснят, что это всё из-за нвидиевских блобов. И вообще неймспейсы надо сразу отключать, а то что они нужны песочницам, так под рутом удобнее работать, зачем ещё какие-то песочницы суперпользователю?
Ответить | Правка | Наверх | Cообщить модератору

4. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +7 +/
Сообщение от Аноним (4), 29-Июл-24, 09:09 
Ну нет же сейчас прибегут скажут виновата сишка.
Ответить | Правка | Наверх | Cообщить модератору

17. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +4 +/
Сообщение от Аноним (17), 29-Июл-24, 15:59 
Не передергивай, сишка (сишкопрогеры) виновата в 70% ошибок. Если кто-то в коде перепутал ">" и "<", сишка, конечно, не виновата и раст тоже такого не исправит. Но зато подавляющее большинство именно критических уязвимостей, имхо, значительно больше 90% из них, вызвано как раз этими самыми 70-тью процентами ошибок работы с памятью, а не "логическими" ошибками, подобными сабжу. Хотя конечно бывает и из-за "логических", типа когда запутывались с игрищами с "../../" в песочницах и т.п, но их значительно меньше среди причин критических уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

18. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  –2 +/
Сообщение от Аноним (17), 29-Июл-24, 16:01 
> Не передергивай, сишка (сишкопрогеры) виновата в 70% ошибок

не дописал "... которых можно было избежать"

Ответить | Правка | Наверх | Cообщить модератору

26. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (-), 31-Июл-24, 02:46 
> не дописал "... которых можно было избежать"

Хруст и от логических ошибок помогает? Это видимо на манер "comet и микробов убивает - если #$%нуть посильнее!"

Ответить | Правка | Наверх | Cообщить модератору

5. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +2 +/
Сообщение от Аноним (5), 29-Июл-24, 09:10 
Про пространства имён ты прав. Сейчас в эпохувиртуализации без них не обойтись. А вот к чему ты Невидию приплёл к VFS? Тем более, что у полрвины анонимов AMD Video.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

7. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  –1 +/
Сообщение от Аноним (2), 29-Июл-24, 09:18 
Там блоб повреждение в btrfs недавно вызывал на рк ядрах, из того, что я понял по описаниям. Теперь это любимая тема. Насчёт половины не уверен, в половину с интелом я ещё поверю.
Ответить | Правка | Наверх | Cообщить модератору

14. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +1 +/
Сообщение от Аноним (-), 29-Июл-24, 13:58 
> Невидию приплёл к VFS? Тем более, что у полрвины анонимов AMD Video.

Нвидия прославилась тем что грохала файлухи, разрушая память толи левыми обращениями ядерного модуля, толи кривым DMA.

Я видел несколько тушек у которых XFS и EXT4 резко и внезапно сдохли. А потом какой-то btrfs'ник вывел этот треш на чистую воду, заметив что с модулем нвидии ор про csum error, а без - нет. Ну и вот тут уже и ежику понятно "почему дохнут файлухи". Ну а нвидии поюс в карму за такое, соответственно.

Это так, к вопросу о пользе чексум в ФС. Иногда они отлавливают очень странные вещи.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

13. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (-), 29-Июл-24, 13:56 
> Сейчас местные объяснят, что это всё из-за нвидиевских блобов. И вообще неймспейсы
> надо сразу отключать, а то что они нужны песочницам, так под рутом удобнее работать,
> зачем ещё какие-то песочницы суперпользователю?

Как ни странно - одно другому не мешает. В этой лотерее вы проигрываете от ЛЮБОГО из факапов :). И так то хорошо быть казино - но в этом случае вам оно не светит.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

16. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +1 +/
Сообщение от Аноним (16), 29-Июл-24, 15:34 
любой адекватный анон знает что ядро надо переписать на Rust! всё остальное полумеры

и никто не будет боятся блобов нвидии, если их будут писать на Rust

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Анонимemail (22), 30-Июл-24, 03:11 
Желательно силами местных экспертов в погромировании и исключительно в тетрадке для пущей секурности.
Ответить | Правка | Наверх | Cообщить модератору

3. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  –2 +/
Сообщение от Аноним (4), 29-Июл-24, 09:09 
Потенциально в лабораторных условиях, никогда не эксплуатировалась. Но переписать на сами знаете что надо. Это музыка будет вечной.
Ответить | Правка | Наверх | Cообщить модератору

6. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +9 +/
Сообщение от Аноним (5), 29-Июл-24, 09:12 
На Electron
Ответить | Правка | Наверх | Cообщить модератору

11. Скрыто модератором  +1 +/
Сообщение от Аноним (11), 29-Июл-24, 10:57 
Ответить | Правка | Наверх | Cообщить модератору

8. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (8), 29-Июл-24, 09:25 
А ведь Шишкин им говорил...
Ответить | Правка | Наверх | Cообщить модератору

9. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +3 +/
Сообщение от Аноним (9), 29-Июл-24, 09:58 
> А ведь Шишкин им говорил...

Шишкин ничего не говорил. Он максимум лишь сказал, что "если название ФС не равно РейзерФС, то это плохая ФС". Больше ничего конкретного не сказал. А, ну еще назвал школьниками тех, у кого стабильно работает не-РейзерФС файлуха.

Ответить | Правка | Наверх | Cообщить модератору

15. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (-), 29-Июл-24, 14:12 
> А ведь Шишкин им говорил...

Что Шишкин мог кому-то сказать - про VFS? И вообще какой смысл там что-то говорить? Talk is cheap, show us code.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

10. Скрыто модератором  +3 +/
Сообщение от Дядюшка Ляо (?), 29-Июл-24, 10:39 
Ответить | Правка | Наверх | Cообщить модератору

19. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (19), 29-Июл-24, 18:16 
> В подсистеме Linux VFS обнаружены проблемы, которые могут привести к повреждению данных и уязвимостям

А в чём новость-то? Новостью это было когда в VFS такое впервые заметили, а это штатная ситуация.

Ответить | Правка | Наверх | Cообщить модератору

20. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от yet another anonymous (?), 29-Июл-24, 21:57 
> разработчик Сет Форши (Seth Forshee) из компании Digital Ocean исправил ошибку,

Это не та ли компания, формальным главным в которой "отставной" старший офицер, и на площадках которой базируется львиная доля ботнетов?

Ответить | Правка | Наверх | Cообщить модератору

21. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (-), 29-Июл-24, 22:26 
> Это не та ли компания, формальным главным в которой "отставной" старший офицер,
> и на площадках которой базируется львиная доля ботнетов?

Не, конечно, ботнетчики иногда покупают и "белые" хостинги - но вот Digital Ocean далеко не хучший из - и виноват только тем что относительно дешевый и попсовый.

...но это вы просто не видели абузоустойчивые хостинги, где может и CNC того самого ботнета весьма почтенное время жить - при всеобщем пофигизме такого хостера. Потому что за 300% прибыли бизнес готов и рискнуть сломать себе шею, все по Карл Марксу.

Ответить | Правка | Наверх | Cообщить модератору

24. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от yet another anonymous (?), 30-Июл-24, 08:24 
Мне, чесно, глубоко фиолетово, как там у них внутри. По попыткам атак океан если не первый, то уж в тройке точно.
Ответить | Правка | Наверх | Cообщить модератору

27. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от Аноним (-), 31-Июл-24, 02:55 
> Мне, чесно, глубоко фиолетово, как там у них внутри. По попыткам атак океан
> если не первый, то уж в тройке точно.

Да все просто: толпа долбоклюев покупает недорогие виртуалки на попсовом хостере. Ставят там суперсложные пароли типа admin123 (простите кто узнал свой пароль, придется его поменять).

Боты неспешно сканят все и вся, зная что это хостерский IP range. И конечно находят вон тех долбоклюев. Не сразу так чуть попозже, машины никуда не торопятся. А как угадали пароль - заливают копию себя и туда. И он теперь тоже один из них. И процесс продолжается.

Это не специфично для Digital Ocean. А как это нашествие выглядит знает любой кто сетапил сервак с ssh на 22 порту. Вы его еще нарулить не успели - а лог уже на мегабайта два отрос. Вот, уже проверяют - не подойдет ли admin123 или что там еще столь же умное.

Ответить | Правка | Наверх | Cообщить модератору

28. "В подсистеме Linux VFS обнаружены проблемы, которые могут пр..."  +/
Сообщение от iZENemail (ok), 31-Июл-24, 16:10 
А вот, оказывается, почему Btrfs падает с концами.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру