![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..." | +/– | ![]() |
Сообщение от opennews (?), 21-Окт-16, 09:28 | ||
В ядре Linux выявлена опасная уязвимость (https://github.com/dirtycow/dirtycow.github.io/wiki/Vulnerab...) CVE-2016-5195 (https://security-tracker.debian.org/tracker/CVE-2016-5195), которой присвоено кодовое имя "Dirty COW (http://dirtycow.ninja/)", позволяющая непривилегированному локальному пользователю повысить свои привилегии в системе. Проблема отмечена некоторыми изданиями как одна из наиболее опасных уязвимостей в ядре, чему способствовали наличие рабочего прототипа эксплоита (https://github.com/dirtycow/dirtycow.github.io/blob/master/d...), простота проведения атаки и сведения об использовании данной уязвимости злоумышленниками до выявления и исправления проблемы добросовестными исследователями безопасности (проблема была выявлена на основе изучения перехваченного эксплоита). Проблема присутствует с 2007 года и проявляется в ядрах Linux, начиная с выпуска 2.6.22. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от trolleybus![]() | +2 +/– | ![]() |
Сейчас полезут ненавистники опенсорса, мол, 9 лет не могли исправить... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #20, #247 |
2. Сообщение от Аноним (-), 21-Окт-16, 09:29 | +11 +/– | ![]() |
а я то думаю, кто правит мои файлы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
5. Сообщение от Аноним (-), 21-Окт-16, 09:36 | +1 +/– | ![]() |
че-т у меня в центоси 7 не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83, #97 |
6.
Сообщение от hoopoe![]() | +3 +/– | ![]() |
ох ёёёёёё... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #110 |
7. Сообщение от Аноним (-), 21-Окт-16, 09:41 | +3 +/– | ![]() |
А зачем так паниковать? Ну нашли и нашли. Главное, что нашли и исправили. Уязвимости - штука из серии соревнование брони и ядра. Это вечно. Мне другое интересно - а для штатных ядер Debian 8 будут исправления? Чтобы не обновлять ядро. Или без этого никак и нужно ставить то, свежайшее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #10, #11, #14, #60, #137 |
8. Сообщение от Аноним (-), 21-Окт-16, 09:46 | –1 +/– | ![]() |
Если стремиться к идеалу совсем по фен-шую, то самое лучшее ядро - это ядро <= 2.6.22. Потому что в 2.6.23 появилось это: https://en.wikipedia.org/wiki/Completely_Fair_Scheduler взамен этого: https://en.wikipedia.org/wiki/O(1)_scheduler | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
9. Сообщение от Аноним (-), 21-Окт-16, 09:55 | –2 +/– | ![]() |
Когда-то я пробовал SLES 11 SP3, 60-дневный бесплатный период. Вернее, его десктопную редакцию. Мне часто приходили обновления, всё фиксилось, всё правилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #12 |
10. Сообщение от Анонимус2 (?), 21-Окт-16, 09:55 | +/– | ![]() |
Новость читал? В 3.16.36-1+deb8u2 исправлено | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
11. Сообщение от A.Stahl (ok), 21-Окт-16, 09:56 | +1 +/– | ![]() |
>для штатных ядер Debian 8 будут исправления? Чтобы не обновлять ядро. Или без этого никак и нужно ставить то, свежайшее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #235 |
12. Сообщение от Аноним (-), 21-Окт-16, 09:57 | +/– | ![]() |
Это я к чему. "Ну нашли и нашли, исправили же" - в новости же ясно сказано, что дырой активно пользовались продолжительное время. Может и меня ломали именно через неё. Может и тебя ломали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #30, #31 |
14. Сообщение от Нанобот (ok), 21-Окт-16, 09:58 | +/– | ![]() |
>А зачем так паниковать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
15. Сообщение от A.Stahl (ok), 21-Окт-16, 10:05 | –2 +/– | ![]() |
Кружок занимательной археологии дальше по коридору. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #66 |
16. Сообщение от Тлорръ (?), 21-Окт-16, 10:10 | +37 +/– | ![]() |
9 лет не могли исправить... open sores... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
17. Сообщение от Demo (??), 21-Окт-16, 10:12 | –12 +/– | ![]() |
«состоянием гонки» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #35 |
19. Сообщение от Аноним (-), 21-Окт-16, 10:16 | +7 +/– | ![]() |
RTFM. Если не разбираешься в терминологии, лучше промолчать, а не выставлять себя в глупом виде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #233 |
20. Сообщение от Аноним (-), 21-Окт-16, 10:21 | +99 +/– | ![]() |
В OpenSource уязвимости хотя-бы находят. В проприетарщине еще бы 9 лет висела и всем было пофиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #41, #93, #107, #126 |
24. Сообщение от Аноним (-), 21-Окт-16, 10:25 | +1 +/– | ![]() |
Людей, которые находят такие вещи - надо награждать хорошей пачкой бабла. Его наградят? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #86 |
25. Сообщение от svsd_val (ok), 21-Окт-16, 10:27 | –1 +/– | ![]() |
Debian, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101, #138 |
26.
Сообщение от iZEN![]() | +/– | ![]() |
Интересно, а если бы код ядра был написан на Modula3, а не C, то такого рода уязвимости в принципе остались бы возможны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #42, #53, #67, #118 |
27. Сообщение от Аноним (-), 21-Окт-16, 10:29 | +9 +/– | ![]() |
pussy.exe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #173, #193 |
28. Сообщение от Paul_ls (?), 21-Окт-16, 10:30 | +2 +/– | ![]() |
noexec для /home и др. не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71, #221 |
29. Сообщение от andy (??), 21-Окт-16, 10:31 | +8 +/– | ![]() |
> Интересно, а если бы код ядра был написан на Java, а не C, то такого рода уязвимости в принципе остались бы возможны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #92, #219 |
30. Сообщение от Аноним (-), 21-Окт-16, 10:32 | +/– | ![]() |
Сам себе поставил пароль на рута вида 1234, а разработчики ядра виноваты в том, что тебя взломали через local privilege escalation? Как? Через libastral.so ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #65 |
31. Сообщение от Аноним (-), 21-Окт-16, 10:33 | +2 +/– | ![]() |
Для эксплуатации этой уязвимости нужно сначала залогиниться. Да, плохо конечно, когда рута могут получить те юзеры, которые не должны его получать. Но взломать рамдомный сервак используя эту уязвимость не получится. А так - уязвимостей с повышением привилегий хватает на любой ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #56, #78 |
32. Сообщение от нет (??), 21-Окт-16, 10:35 | –1 +/– | ![]() |
404 в правах разрешает чтение остальным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #68 |
34. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 10:36 | +/– | ![]() |
Офигеть! УМВР! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
35. Сообщение от Аноним (-), 21-Окт-16, 10:37 | +3 +/– | ![]() |
А какой твой вариант перевода "race condition", ммм? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #40 |
37. Сообщение от Аноним (-), 21-Окт-16, 10:40 | –3 +/– | ![]() |
что то с моими руками не так ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44, #47, #51, #91 |
38. Сообщение от Аноним (-), 21-Окт-16, 10:43 | +/– | ![]() |
идейка хороша, но | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #43 |
40. Сообщение от Аноним (-), 21-Окт-16, 10:51 | +12 +/– | ![]() |
раса условия? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #58 |
41. Сообщение от iPony (?), 21-Окт-16, 10:52 | –55 +/– | ![]() |
> В проприетарщине еще бы 9 лет висела и всем было пофиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #45 |
42. Сообщение от Аноним (-), 21-Окт-16, 10:54 | +1 +/– | ![]() |
> Интересно, а если бы код ядра был написан на Modula3, а не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #64, #119, #121, #199 |
43. Сообщение от Аноним (-), 21-Окт-16, 10:55 | +9 +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #120 |
44. Сообщение от Аноним (-), 21-Окт-16, 10:56 | +5 +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
45. Сообщение от Аноним (-), 21-Окт-16, 10:57 | +26 +/– | ![]() |
Ты хотел сказать СПЕЦСЛУЖБО отдачу. :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #105 |
47. Сообщение от Аноним (-), 21-Окт-16, 10:59 | –1 +/– | ![]() |
gcc -pthread dirtyc0w.c | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
48. Сообщение от rt (??), 21-Окт-16, 10:59 | –1 +/– | ![]() |
$ ./dirtyc0w foo m00000000000000000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #55, #125, #129, #152 |
49. Сообщение от rt (??), 21-Окт-16, 11:00 | –1 +/– | ![]() |
Даже не буду обновляться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
51. Сообщение от Аноним (-), 21-Окт-16, 11:06 | –1 +/– | ![]() |
дурачок, ёпт! на 78 строке должен быть %p а не %x | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
53. Сообщение от anonymous (??), 21-Окт-16, 11:07 | +3 +/– | ![]() |
> Интересно, а если бы код ядра был написан на Modula3, а не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #151 |
55. Сообщение от Аноним (-), 21-Окт-16, 11:08 | –1 +/– | ![]() |
у меня на убунту 14.04 тоже не сработало: Linux 3.13.0-98-generic x86_64 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
56. Сообщение от 1 (??), 21-Окт-16, 11:12 | –1 +/– | ![]() |
Существуют шаред хостинги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #88 |
58. Сообщение от A.Stahl (ok), 21-Окт-16, 11:16 | +16 +/– | ![]() |
Nigger if? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
60. Сообщение от пох (?), 21-Окт-16, 11:17 | +1 +/– | ![]() |
> А зачем так паниковать? Ну нашли и нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
62. Сообщение от Аноним (-), 21-Окт-16, 11:22 | +/– | ![]() |
Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага тянется 10 лет - а никто ее не заметил :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #82, #116 |
63. Сообщение от ALex_hha (ok), 21-Окт-16, 11:25 | –3 +/– | ![]() |
> $ gcc -lpthread dirtyc0w.c -o dirtyc0w | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69, #70, #74 |
64. Сообщение от Аноним (-), 21-Окт-16, 11:25 | +/– | ![]() |
А вот раст умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #81 |
65. Сообщение от пох (?), 21-Окт-16, 11:26 | +3 +/– | ![]() |
> Сам себе поставил пароль на рута вида 1234, а разработчики ядра виноваты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #102, #108 |
66. Сообщение от Аноним (-), 21-Окт-16, 11:26 | +1 +/– | ![]() |
человек намекает что в угоду cgroups - шедулер ухудшили - из-за чего он начал лагать на большом списке задач, и достаточно большом списке cgroups. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
67. Сообщение от vitalif (ok), 21-Окт-16, 11:27 | +3 +/– | ![]() |
Интересно, а если бы код ядра был написан на Modula3, а не C, то ядро бы существовало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #215 |
68. Сообщение от Аноним (-), 21-Окт-16, 11:27 | +1 +/– | ![]() |
> 404 в правах разрешает чтение остальным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
69. Сообщение от vitalif (ok), 21-Окт-16, 11:28 | +/– | ![]() |
сказано же в новости что на центоси 6 не работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #211 |
70. Сообщение от Адекват (ok), 21-Окт-16, 11:29 | +/– | ![]() |
оно файл переписывает, у меня сработало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
71. Сообщение от Нанобот (ok), 21-Окт-16, 11:31 | +1 +/– | ![]() |
не. эксплоит можно и на питоне написать, это лишь вопрос умения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
72. Сообщение от Мегазаычы (?), 21-Окт-16, 11:32 | +2 +/– | ![]() |
у меня есть этот "перехваченный эксплойт". реально выдаёт рутовый шелл на всех ядрах новее, примерно, 3.2, но ему требуется определённый рут-суидный бинарник в системе (ping6, umount, етц), которые не везде суидный. кому интересно, тесты на убунтах и дебианах: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #76, #84, #89, #95 |
74. Сообщение от Нанобот (ok), 21-Окт-16, 11:36 | +/– | ![]() |
> а может кто то пояснить, что оно делает и как интерпретировать результат? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
76. Сообщение от Аноним (-), 21-Окт-16, 11:48 | +1 +/– | ![]() |
Он меняет содержимое суидного бинарника, по идее этот лишь один из множества способов. С тем же успехом можно /etc/shadow поменять или любую программу периодически запускаемую от рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #240 |
78. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:51 | +5 +/– | ![]() |
> Для эксплуатации этой уязвимости нужно сначала залогиниться. Да, плохо конечно, когда рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
80. Сообщение от пох (?), 21-Окт-16, 11:52 | +3 +/– | ![]() |
> Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
81. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:53 | +1 +/– | ![]() |
> А вот раст умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
82. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:56 | +5 +/– | ![]() |
> Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
83. Сообщение от Дегенератор (?), 21-Окт-16, 11:59 | –3 +/– | ![]() |
Зачем в центось ставить семерку? Только десятку! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
84. Сообщение от teairra (?), 21-Окт-16, 12:02 | –3 +/– | ![]() |
> у меня есть этот "перехваченный эксплойт". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
86. Сообщение от . (?), 21-Окт-16, 12:04 | +4 +/– | ![]() |
> Людей, которые находят такие вещи - надо награждать хорошей пачкой бабла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
87. Сообщение от Аноним (-), 21-Окт-16, 12:08 | +3 +/– | ![]() |
Забавный эффект происходит на 3.19.7-200.fc21.x86_64 : после запуска коровы она как будто бы зависает и ничего не печатает после "mmap ********", но при этом файл изменяется... Вообще это очень хорошо что открыли - может помочь в получении рутовских возможностей на телефонах которые залочили тупые производители (где рута пока нету) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #113 |
88. Сообщение от . (?), 21-Окт-16, 12:08 | +/– | ![]() |
> Существуют шаред хостинги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
89. Сообщение от Нанобот (ok), 21-Окт-16, 12:10 | –1 +/– | ![]() |
>no needed suid-binary | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
90. Сообщение от Меломан1 (?), 21-Окт-16, 12:11 | +1 +/– | ![]() |
Fedora 25 4.8.2-300.fc25.x86_64 замораживается напрочь даже SysRq не отвечает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100 |
91. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 12:12 | +/– | ![]() |
Твою ошибку исправляет опция -pthread. А так, эксплоит собирается криво, не завершается самостоятельно, грузит ЦП на 100 пудов, но свою грязную работу делает идеально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #117 |
92. Сообщение от Аноним (-), 21-Окт-16, 12:24 | +/– | ![]() |
> если бы код ядра был написан на Java, а не C, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #109 |
93. Сообщение от Pahanivo (ok), 21-Окт-16, 12:24 | +13 +/– | ![]() |
В проприетарщине не находят, там закладывают! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #98 |
94. Сообщение от vvk_tmn (ok), 21-Окт-16, 12:24 | +2 +/– | ![]() |
JFYI | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
95. Сообщение от Аноним (-), 21-Окт-16, 12:26 | –2 +/– | ![]() |
выложь пожалуйста. было б неплохо неручёные телефоны рутить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
96. Сообщение от Аноним (-), 21-Окт-16, 12:29 | +1 +/– | ![]() |
Сайт прекрасен. Нет, это не очередная выпендрежная поделка на бутстрапе, здесь наоборот, концентрированный сарказм и высмеивание хипстоты: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #128 |
97. Сообщение от Мишка большая шишка (?), 21-Окт-16, 12:35 | +/– | ![]() |
У меня в RHEL7 работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
98. Сообщение от SampleID (?), 21-Окт-16, 12:37 | –4 +/– | ![]() |
А то в православном опенсорсе нет. Торвальдс и кто в теме скорее всего на своих, "особых" ядрах сидят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #130, #244 |
99. Сообщение от ALex_hha (ok), 21-Окт-16, 12:38 | +/– | ![]() |
> сказано же в новости что на центоси 6 не работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
100.
Сообщение от iZEN![]() | –1 +/– | ![]() |
Осталось проверить линуксатор FreeBSD. Там база CentOS 6.8 и 7.2, а вызовы ядра естественно эмулируются FreeBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #112 |
101. Сообщение от Аноним (-), 21-Окт-16, 12:52 | +/– | ![]() |
Linux 4.7.0-1-amd64 #1 SMP Debian 4.7.6-1 (2016-10-07) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
102. Сообщение от AlexYeCu_not_logged (?), 21-Окт-16, 13:10 | +/– | ![]() |
>ssh, белый IP, пароль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
103. Сообщение от Ващенаглухо (ok), 21-Окт-16, 13:12 | +/– | ![]() |
4.8.2-1-ARCH долго работало и в итоге получилось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
104. Сообщение от Аноним (-), 21-Окт-16, 13:13 | +/– | ![]() |
На предпоследнем ядре стабильного дебиана прекрасно работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
105. Сообщение от iPony (?), 21-Окт-16, 13:16 | –3 +/– | ![]() |
Ну в том числе. Любая заинтересованность годится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
107. Сообщение от Аноним (-), 21-Окт-16, 13:44 | +/– | ![]() |
Откуда такая уверенность? Учитывая, что клосед сорс бы не упомянул вообще об этой уязвимости даже после ее исправления? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #135 |
108. Сообщение от SpaceRaven (ok), 21-Окт-16, 13:48 | +1 +/– | ![]() |
Ну против брута ssh есть довольно простые средства вроде denyhosts. У меня так в неделю больше 100 ip попадало в черный список. denyhosts - довольно простая но действенная штука, ИМХО без нее вообще нельзя ssh открывать наружу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #124, #218 |
109. Сообщение от SpaceRaven (ok), 21-Окт-16, 13:52 | +/– | ![]() |
это был сарказм, ваш кэп :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
110. Сообщение от Аноним (-), 21-Окт-16, 13:55 | +/– | ![]() |
> как чувствовал, на своих системах доступ всяким анонимусам прикрыл :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #122 |
111. Сообщение от Аноним (-), 21-Окт-16, 14:01 | +/– | ![]() |
5и6 - наше все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
112. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 14:07 | +4 +/– | ![]() |
Если тебе, то WSL лучше проверить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
113. Сообщение от Андрей (??), 21-Окт-16, 14:17 | +/– | ![]() |
Вот бы и мне мой андроид наконец-то освободить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
114. Сообщение от Аноним (-), 21-Окт-16, 14:23 | –1 +/– | ![]() |
Отлично теперь можно рутовать любой андроид :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #139 |
116. Сообщение от Нониус (?), 21-Окт-16, 14:35 | +6 +/– | ![]() |
фиксили ещё 11 лет назад, а потом откатили фикс и забили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
117.
Сообщение от Ordu![]() | +/– | ![]() |
Простите за любопытство, но что у вас за платформа/тулчейн, что вам нужна опция -pthread? В манах к gcc эта опция упомянута применительно к каким-то экзотическим платформам, типа PowerPC и чего-то ещё, короче я не думаю, что это имеет отношение к данному случаю. Но вам помогает... Поэтому любопытно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #123, #127 |
118.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
> Интересно, а если бы код ядра был написан на Modula3, а не C | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #216 |
119.
Сообщение от Michael Shigorin![]() | –3 +/– | ![]() |
> этот твой модуля хоть в треды то умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #200 |
120.
Сообщение от Ordu![]() | +1 +/– | ![]() |
> Нельзя тебе эксплойты собирать, покалечишься еще ненароком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #144 |
121. Сообщение от Comdiv (ok), 21-Окт-16, 15:00 | +/– | ![]() |
Если Вы считаете, что при программировании на Си проблемы могут быть только из-за переполнения буферов, то у меня для вас плохие новости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #132 |
122.
Сообщение от hoopoe![]() | +/– | ![]() |
зачем? в отличии от не-unix-like систем в Линуксе система разграничения прав очень простая и понятная, пользую обычную учётку... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #134 |
123. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 15:30 | +/– | ![]() |
- Linux localhost.localdomain 4.4.0-43-lowlatency #63-Ubuntu SMP PREEMPT Wed Oct 12 14:41:17 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #141 |
124. Сообщение от пох (?), 21-Окт-16, 15:32 | +/– | ![]() |
> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #150 |
125. Сообщение от Аноним (-), 21-Окт-16, 15:32 | +/– | ![]() |
Один не работающий эксплоит не означает отсутствия в COW в вашем ядре состояния гонки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
126.
Сообщение от Chupaka![]() | –1 +/– | ![]() |
> В OpenSource уязвимости хотя-бы находят. В проприетарщине еще бы 9 лет висела | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #131 |
127. Сообщение от Alex (??), 21-Окт-16, 15:32 | +1 +/– | ![]() |
Эта опция нужна чуть менее чем на любых версиях gcc если тебе нужно работать с тредами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #140 |
128. Сообщение от Аноним (-), 21-Окт-16, 15:38 | +/– | ![]() |
> Сайт прекрасен. Нет, это не очередная выпендрежная поделка на бутстрапе, здесь наоборот, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
129. Сообщение от alexxy (ok), 21-Окт-16, 15:38 | –1 +/– | ![]() |
$ ./dirtyc0w /tmp/foo m00000000000000000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #149 |
130. Сообщение от Аноним (-), 21-Окт-16, 15:39 | –1 +/– | ![]() |
Там в теме более 1000 разработчиков из разных стран и контор, так что все не сговорятся. А, вы используете уже собраное ядро из дистра одной отдельно взятой конторы? Ну так собирайте сами из исходников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #142, #241 |
131. Сообщение от Аноним (-), 21-Окт-16, 15:45 | +/– | ![]() |
А чего должно смущать? Для поиска уязвимостей надо пользоваться всеми доступными средствами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #133 |
132. Сообщение от anonymous (??), 21-Окт-16, 15:59 | +/– | ![]() |
> И что особенно важно в контексте новости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
133.
Сообщение от Chupaka![]() | +/– | ![]() |
> А чего должно смущать? Для поиска уязвимостей надо пользоваться всеми доступными средствами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 |
134. Сообщение от кто (?), 21-Окт-16, 16:16 | +1 +/– | ![]() |
>система разграничения прав очень простая и понятная | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #174 |
135. Сообщение от Аноним84701 (?), 21-Окт-16, 16:18 | +/– | ![]() |
> Откуда такая уверенность? Учитывая, что клосед сорс бы не упомянул вообще об | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
137. Сообщение от Аноним (-), 21-Окт-16, 16:46 | +/– | ![]() |
> Мне другое интересно - а для штатных ядер Debian 8 будут исправления? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
138. Сообщение от Аноним (-), 21-Окт-16, 16:51 | –1 +/– | ![]() |
Debian, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
139. Сообщение от Джо (?), 21-Окт-16, 17:06 | +/– | ![]() |
Дальше через через SELinux не проберешься | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
140.
Сообщение от Ordu![]() | +/– | ![]() |
Начиная с 3.x и сейчас вплоть до gcc-4.9.x я никогда не использовал -pthread. Вот -lpthread иногда пригождалась для линковки. И именно поэтому я и спрашиваю, мне непонятно. И твои слова типа "чуть менее чем на любых" демонстрируют твоё владение интернет-сленгом, но на поставленный вопрос не отвечают и непонятки мои не снимают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #172, #239 |
141.
Сообщение от Ordu![]() | +/– | ![]() |
> - Linux localhost.localdomain 4.4.0-43-lowlatency #63-Ubuntu SMP PREEMPT Wed Oct 12 14:41:17 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
142. Сообщение от z (??), 21-Окт-16, 17:35 | +/– | ![]() |
99% пользователей не являются ни программистами, ни специалистами в безопасности, что бы по исходному коды дырки находить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #148, #226 |
143. Сообщение от Аноним (-), 21-Окт-16, 17:36 | +1 +/– | ![]() |
Школота на гитхабе: http://itmages.ru/image/view/5061906/0598c457 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #145 |
144. Сообщение от Аноним (-), 21-Окт-16, 17:44 | +1 +/– | ![]() |
Я то прекрасно понимаю почему у него компиляция не прошла. А вот дятел, к-й не разбирается в программиронии, но пытается собрать ЭКСПЛОЙТ, опасен в первую очередь для себя. Такому rm -rf /* подсунут, дак он с телефона потом напишет, что фигня какая-то, а не эксплойт... теперь вообще комп не загружается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #146 |
145. Сообщение от arisu (ok), 21-Окт-16, 17:50 | +1 +/– | ![]() |
> Школота на гитхабе: http://itmages.ru/image/view/5061906/0598c457 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #184 |
146.
Сообщение от Ordu![]() | +/– | ![]() |
> Я то прекрасно понимаю почему у него компиляция не прошла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #163, #164 |
147. Сообщение от Аноним (-), 21-Окт-16, 18:23 | –1 +/– | ![]() |
Linux im 4.6.0-0.bpo.1-amd64 #1 SMP Debian 4.6.4-1~bpo8+1 (2016-08-11) x86_64 GNU/Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
148. Сообщение от _ (??), 21-Окт-16, 18:24 | +/– | ![]() |
ДБ!(С) Лавров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
149. Сообщение от Аноним (-), 21-Окт-16, 18:28 | +/– | ![]() |
> PaX сделал свое черное дело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #153 |
150. Сообщение от _ (??), 21-Окт-16, 18:29 | –2 +/– | ![]() |
>> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #207 |
151. Сообщение от анонанонанонанино (?), 21-Окт-16, 18:29 | –1 +/– | ![]() |
На modula-2 пишут софт для спутников, специализированный промсофт и прочие интересные вещи. Т.е. используется там, где языки, ставшие трендом только по причине американского национализма, совершенно непригодны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #157 |
152. Сообщение от Добрый (?), 21-Окт-16, 18:29 | +/– | ![]() |
> $ ./dirtyc0w foo m00000000000000000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #220 |
153. Сообщение от Добрый (?), 21-Окт-16, 18:30 | +/– | ![]() |
>> PaX сделал свое черное дело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
155. Сообщение от soarin (ok), 21-Окт-16, 18:32 | –1 +/– | ![]() |
https://dirtycow.ninja | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #227 |
156. Сообщение от Аноним (-), 21-Окт-16, 18:33 | +/– | ![]() |
Отставить, во время неудачны тестов отсутствовал доступ на чтение (для группы тестера) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
157. Сообщение от _ (??), 21-Окт-16, 18:36 | +/– | ![]() |
Я правильно понял что вы про фобос-грунт? :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
161. Сообщение от Sfinx (ok), 21-Окт-16, 18:44 | –1 +/– | ![]() |
не пашет exploit, слакварь : | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #165, #185 |
163. Сообщение от curious (?), 21-Окт-16, 18:47 | –2 +/– | ![]() |
Вот это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #166 |
164. Сообщение от curious (?), 21-Окт-16, 18:49 | +/– | ![]() |
> Объясни мне, почему ты это понимаешь? Вот я не понимаю: я не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #167 |
165. Сообщение от Аноним (-), 21-Окт-16, 18:49 | +2 +/– | ![]() |
держи нас в курсе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
166.
Сообщение от Ordu![]() | +2 +/– | ![]() |
> Вот это ... как бы говорит нам... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
167.
Сообщение от Ordu![]() | +2 +/– | ![]() |
>> Объясни мне, почему ты это понимаешь? Вот я не понимаю: я не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #197 |
168. Сообщение от Гость (??), 21-Окт-16, 19:01 | +2 +/– | ![]() |
Не послушал Линус Танненбаума, вот и расхлёбывают теперь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #178 |
172. Сообщение от nobody (??), 21-Окт-16, 20:28 | +/– | ![]() |
Да, она одно время пропадала для большинства платформ, но не теперь, они, видимо, решили всё унифицировать. Теперь опция используется на большинстве платформ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #191 |
173. Сообщение от Аноним (-), 21-Окт-16, 20:44 | +2 +/– | ![]() |
У меня pussy.exe требует все пароли от всех учётных записей, и если не давать, выполняет brainfuck.exe. Видимо, её взломали с самого начала... А говорит, что я - первый пользователь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #177 |
174. Сообщение от Аноним (-), 21-Окт-16, 20:46 | +/– | ![]() |
подразумеваются грамотные пользователи, естессно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
175. Сообщение от Аноним (-), 21-Окт-16, 20:46 | –2 +/– | ![]() |
"уже эксплуатируемая злоумышленниками | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #176 |
176.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> На опеннет журналисты из федеральных каналов России... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #179, #228 |
177. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 21:07 | +/– | ![]() |
> Видимо, её взломали с самого начала... А говорит, что я - первый пользователь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
178. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 21:13 | +/– | ![]() |
> Не послушал Линус Танненбаума, вот и расхлёбывают теперь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
179. Сообщение от Аноним (-), 21-Окт-16, 21:29 | –2 +/– | ![]() |
Что Вы, о чем Вы? О том что автор статьи не привел конкретных способов эксплуатации и взломов конкретных систем. С давних времен используется человеками гипноз, но фактов его использования нет, но зато он есть, кто исправил эту воображаемую уязвимость мозга? Конкретных примеров нет, кроме подсадных уток... В данном случае даже уток нет(я про статью) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #180 |
180. Сообщение от arisu (ok), 21-Окт-16, 21:34 | +4 +/– | ![]() |
если ты из приведённого демонстрационного кода не способен сделать полноценную пробивалку — просто молча проходи мимо, не отсвечивай своим идиотизмом. потому что это тривиальная задача. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #189, #192 |
181. Сообщение от Fantomas (??), 21-Окт-16, 21:35 | –1 +/– | ![]() |
воблин, обновлятьсянадо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
184. Сообщение от Led (ok), 21-Окт-16, 21:49 | +2 +/– | ![]() |
> как будто шитхаб создан не для хипсторов и школоты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
185. Сообщение от Led (ok), 21-Окт-16, 21:50 | +/– | ![]() |
У криворуких 80го левела даже эксплойты не работают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
189. Сообщение от Аноним (-), 21-Окт-16, 22:29 | –2 +/– | ![]() |
О конкретика, примеры, в ваших словах я их прямо вижу, может вам в бойцовский клуб? Нет вам в клуб знатоков идиотов, ведь вы же не идиот... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 Ответы: #190 |
190. Сообщение от arisu (ok), 21-Окт-16, 22:35 | +1 +/– | ![]() |
да зватит уже свою глупость демонстрировать, все поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #189 Ответы: #194 |
191.
Сообщение от Ordu![]() | +/– | ![]() |
То есть, может быть, это особенность gcc-5.x? Это бы всё объяснило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 |
192. Сообщение от Аноним (-), 21-Окт-16, 22:54 | +/– | ![]() |
Эх, во раньше были времена. Ну, там античат и прочие сайты, где "умников" фильтровали. Все пропало и вот, теперь ОНИ приходят и ТРЕБУЮТ. Требуют! Совсем обнаглели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
193. Сообщение от Аноним (-), 21-Окт-16, 23:07 | –1 +/– | ![]() |
> pussy.exe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #204 |
194. Сообщение от Аноним (-), 21-Окт-16, 23:09 | +1 +/– | ![]() |
зватит, зватит и та сойдет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 Ответы: #198 |
196. Сообщение от Аноним (-), 21-Окт-16, 23:18 | +/– | ![]() |
Подскажите, каким образом обычный пользователь может подвергнуться такой атаке? Например, посетив заражённый сайт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
197. Сообщение от curious (?), 21-Окт-16, 23:20 | –3 +/– | ![]() |
Да ты оказывается дилетант, C в глаза не видевший! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #203 |
198. Сообщение от arisu (ok), 21-Окт-16, 23:23 | +/– | ![]() |
виноват, извиняюсь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 |
199. Сообщение от Аноним (-), 21-Окт-16, 23:36 | –1 +/– | ![]() |
> Ты эпический дурак. Или опять увидел "уязвимость", "linux" и сразу подумал про buffer overflow | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #214 |
200. Сообщение от Аноним (-), 21-Окт-16, 23:55 | +/– | ![]() |
>> этот твой модуля хоть в треды то умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #213 |
201. Сообщение от Аноним (-), 21-Окт-16, 23:56 | +/– | ![]() |
Я что-то не понимаю - если файл отражен только для чтения, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #217 |
202. Сообщение от nonamenoname (?), 22-Окт-16, 00:07 | +1 +/– | ![]() |
В OpenSUSE 42.1 прилетело обновление 4.1.34-33-default | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
203.
Сообщение от Ordu![]() | +2 +/– | ![]() |
Я рад, что ты скатился в аргументацию уровня ad hominem. Это очень соответствует по уровню прочим твоим комментариям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 |
204. Сообщение от Аноним (-), 22-Окт-16, 00:11 | –2 +/– | ![]() |
А у идиотов всегда так, благо их на опеннете все больше и больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 Ответы: #205 |
205. Сообщение от Аноним (-), 22-Окт-16, 00:15 | +/– | ![]() |
.. и скоро им никто не будет мешать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 Ответы: #225 |
207. Сообщение от Аноним (-), 22-Окт-16, 00:20 | +2 +/– | ![]() |
Сынок, ты правда думаешь, что по твоим комментариям окружающим не понятно сколько тебе лет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
208. Сообщение от L29Ah (?), 22-Окт-16, 00:23 | +/– | ![]() |
Чёт не работает на PaX: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
210. Сообщение от nc (ok), 22-Окт-16, 00:37 | –1 +/– | ![]() |
Интересно, для андроида рутовалку можно на этом сделать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #223, #229, #231 |
211. Сообщение от Аноним (-), 22-Окт-16, 00:39 | +/– | ![]() |
Сказано и не работает - это таки две больших разницы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
213. Сообщение от Аноним (-), 22-Окт-16, 00:56 | –1 +/– | ![]() |
> Почему iZen-a можно невозбранно обсирать любому форумчанину, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #200 |
214. Сообщение от fi (ok), 22-Окт-16, 02:18 | +/– | ![]() |
ну у тебя проблемы со зрением - пора проверяться, зайди на kernel.org | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
215. Сообщение от fi (ok), 22-Окт-16, 02:22 | +/– | ![]() |
> Интересно, а если бы код ядра был написан на Modula3, а не C, то ядро бы существовало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
216. Сообщение от fi (ok), 22-Окт-16, 02:23 | +/– | ![]() |
>> Интересно, а если бы код ядра был написан на Modula3, а не C | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
217. Сообщение от Аноним (-), 22-Окт-16, 02:43 | –1 +/– | ![]() |
Используется уязвимость в copy-on-write с помощью незаметного нагружения всего процессора на полминуты для создания гоночек, но все админы вокруг поголовно не замечают дерзкой активности процессоров, такие дела... И никто не заметил и ничего не сделал... Всем нравится как повышают права не заметно, всего лишь загрузив на 100% проц с одного аккаунта, мы имеем пример уязвимости для котов, которые научились ставить убунту... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
218. Сообщение от Валик228 (?), 22-Окт-16, 03:29 | +/– | ![]() |
> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
219. Сообщение от Аноним (-), 22-Окт-16, 08:08 | +/– | ![]() |
> А если бы код ядра был написан на любом другом языке, то такого рода уязвимости всё равно были бы, ничего бы не изменилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
220. Сообщение от Аноним (-), 22-Окт-16, 08:11 | –1 +/– | ![]() |
> Рано радуетесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
221. Сообщение от Аноним (-), 22-Окт-16, 08:46 | +/– | ![]() |
> noexec для /home и др. не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
222. Сообщение от Аноним (-), 22-Окт-16, 10:11 | +/– | ![]() |
опять ребутится... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
223. Сообщение от anomymous (?), 22-Окт-16, 10:30 | +/– | ![]() |
Скорее да, чем нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 |
224. Сообщение от Аноним (-), 22-Окт-16, 10:42 | –1 +/– | ![]() |
Тьфу, опять сайт сочинили, опять логотип, да когда ж уймутся уже эти пиарщики багов в открытом софте-то! Где такой же пиар для дыр в винде, где такой же пиар для дыр в макоси, где такой же пиар для дыр в разных закрытых RTOS вроде QNX/VxWorks??? Доколе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #230 |
225. Сообщение от Клыкастый тигар Изя Цельсионович (?), 22-Окт-16, 12:10 | +1 +/– | ![]() |
Это уже случилось. Опеннет давно превратился в виндозный междусобойчик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 Ответы: #249 |
226. Сообщение от Pahanivo (ok), 22-Окт-16, 12:19 | +1 +/– | ![]() |
> 99% пользователей не являются ни программистами, ни специалистами в безопасности, что бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
227. Сообщение от Аноним (-), 22-Окт-16, 14:52 | +/– | ![]() |
> 10 коров из 10 за такой FAQ :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 |
228. Сообщение от KM (?), 22-Окт-16, 15:19 | +/– | ![]() |
#32643 - м? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 |
229. Сообщение от Аноним (-), 22-Окт-16, 16:27 | +/– | ![]() |
Было бы превосходно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 |
230. Сообщение от arisu (ok), 22-Окт-16, 17:38 | +1 +/– | ![]() |
так займись! видишь, какое поле непаханое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #224 |
231. Сообщение от Andrey Mitrofanov (?), 22-Окт-16, 18:02 | +/– | ![]() |
> Интересно, для андроида рутовалку можно на этом сделать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 Ответы: #232 |
232. Сообщение от Андрей (??), 23-Окт-16, 03:40 | –3 +/– | ![]() |
Какое-то там совсем теоретическое "можно". Да, наверняка, можно перезаписать какой-нибудь бинарник. Но какой, чтобы потом какой-нибудь рутовский процесс его собственно и запустил, ни слова. (А там ещё этот SELinux сидит, сторожит.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #231 Ответы: #243 |
233. Сообщение от Demo (??), 23-Окт-16, 12:05 | –2 +/– | ![]() |
Умник, я хорошо знаю, что такое "race condition", "out of the box" и "seamless roaming". Но по-русски "состояние гонки", "из коробки" и "бесшовный роуминг" звучат крайне отвратно. О чём и было мной высказано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #234, #236 |
234. Сообщение от angra (ok), 23-Окт-16, 14:34 | +/– | ![]() |
Но правильный вариант перевода ты так и не предложил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 Ответы: #238 |
235.
Сообщение от Аноним![]() | +/– | ![]() |
Ну зачем же нервничать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
236. Сообщение от durtycow (?), 24-Окт-16, 00:06 | +1 +/– | ![]() |
Ага, "о чем высказано". Рассказывай нам теперь про хороший стиль в русском языке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 |
237.
Сообщение от Аноним![]() | –1 +/– | ![]() |
Да куда уж теперь без уязвимостей. Молодцы что нашли и устранили. А если параноик то собирай и компилируй ядро сам уязвимостей будет меньше. И вообще все переходим на gentoo. Черт ногу потом сломает что и как взламывать. У каждого-же свои сборки ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
238. Сообщение от Demo (??), 24-Окт-16, 13:35 | –1 +/– | ![]() |
Тут предлагай — не предлагай, а как "бесшовничали" с "искаропками", так и будут продолжать. Остаётся только уныло констатировать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #234 |
239. Сообщение от Alex (??), 24-Окт-16, 15:02 | +/– | ![]() |
Судя по "gcc -dumpspec" -pthread выставляет флаг -lpthread и декларирует макрос _REENTRANT для крестов. Так-что, в принципе, -lpthread и -pthread на интеловских архитектурах взаимозаменямы. Для каких-нибудь экзотических архитектур он может делать что-то другое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
240. Сообщение от Мегазаычы (?), 24-Окт-16, 15:23 | –1 +/– | ![]() |
ты такой умный, тебе череп не жмёт? если любой бинарник и файл, ну так напиши эксплойт который рутовый пароль в "123" ставит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #242 |
241. Сообщение от adolfus (ok), 24-Окт-16, 16:26 | –1 +/– | ![]() |
Глупости пишете. Вы просто не понимаете, как обеспечивается секретность того или иного дела, в котором задействовано много людей. Прежде всего к делу подпускаются только те, кто не испытывает потребности чесать языком. И таких очень много. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
242. Сообщение от arisu (ok), 24-Окт-16, 18:46 | +1 +/– | ![]() |
> ты такой умный, тебе череп не жмёт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #240 |
243. Сообщение от Андрей (??), 24-Окт-16, 23:33 | –1 +/– | ![]() |
Тем временем там уже появились более знающие люди. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #232 |
244. Сообщение от Аноним (-), 25-Окт-16, 18:27 | +/– | ![]() |
в православном -- нет, а вот в остальном еще неизвестно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #248 |
247. Сообщение от Neon (??), 16-Мрт-22, 00:57 | +/– | ![]() |
А ведь исходники открыты, миллионы программистов....казалось бы какая тут может быть дыра))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
248. Сообщение от Аноним (-), 21-Май-24, 18:58 | +/– | ![]() |
А моно-копролит ядра это уже отступление от принципа KISS или еще нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #244 |
249. Сообщение от Аноним (-), 21-Май-24, 19:00 | +/– | ![]() |
Плохо что ли? Хорошо (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #225 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |