![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в sudo, позволяющая получить привилегии root" | +/– | ![]() |
Сообщение от opennews (??), 27-Янв-21, 11:20 | ||
Исследователи безопасности из компании Qualys выявили критическую уязвимость (CVE-2021-3156) в утилите sudo, используемой для организации выполнения команд от имени других пользователей. Уязвимость позволяет выполнить привилегированные операции без прохождения аутентификации. Проблема может быть эксплуатирована любым пользователем, независимо от присутствия в системных группах и наличия записи в файле /etc/sudoers. Для атаки не требуется ввод пароля пользователя, т.е. уязвимость может применяться посторонним для повышения привилегий в системе после компрометации уязвимости в непривилегированном процессе (в том числе запускаемом под пользователем "nobody")... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 27-Янв-21, 11:20 | +18 +/– | ![]() |
Только же неделю назад было, и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #169, #326 |
2. Сообщение от Аноним (2), 27-Янв-21, 11:22 | +5 +/– | ![]() |
Чёто уже стосотая. Правильно я всё таки удаляю судо первым делом уже много лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #29 |
3. Сообщение от КО (?), 27-Янв-21, 11:22 | +3 +/– | ![]() |
"заранее уведомили разработчиков дистрибутивов" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
4. Сообщение от Аноним (4), 27-Янв-21, 11:23 | +21 +/– | ![]() |
Это фиаско. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
5. Сообщение от Аноним (7), 27-Янв-21, 11:23 | +2 +/– | ![]() |
Неужели опять сишка или всё-таки руки из попки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #11, #27, #33, #109, #358 |
6. Сообщение от Леголас (ok), 27-Янв-21, 11:24 | +25 +/– | ![]() |
и всё не можешь удалить?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
7. Сообщение от Аноним (7), 27-Янв-21, 11:24 | +7 +/– | ![]() |
У него из дырени раст потек. Оказалось что Раст тоже течет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #19, #105 |
8.
Сообщение от OnTheEdge![]() | +2 +/– | ![]() |
там про мятный screensaver было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15 |
9.
Сообщение от OnTheEdge![]() | +2 +/– | ![]() |
и то и это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
10. Сообщение от псевдонимус (?), 27-Янв-21, 11:25 | +3 +/– | ![]() |
Опять... Вернее снова(. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
11. Сообщение от псевдонимус (?), 27-Янв-21, 11:26 | –1 +/– | ![]() |
Руки. Комбайн. Потом уже язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
13. Сообщение от Аноним (13), 27-Янв-21, 11:30 | +4 +/– | ![]() |
Ну если докер образ содержит sudo и это будет можно выполнить, тогда это долго будет эксплуатироваться в жизни, пока древние контейнеры не обновят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #23, #71 |
14. Сообщение от Аноним (14), 27-Янв-21, 11:31 | +/– | ![]() |
Это не замаскировали, а просто звёзды так сошлись и удобная переменная из https://github.com/systemd/systemd/blob/main/src/shared/user... оказалась в памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #16 |
15. Сообщение от Анонимно (ok), 27-Янв-21, 11:33 | +4 +/– | ![]() |
На Мяту вчера update sudo прилетел. Ждем новых ебилдов уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #73 |
16. Сообщение от псевдонимус (?), 27-Янв-21, 11:34 | +3 +/– | ![]() |
Ещё ироничнее! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #119 |
17. Сообщение от псевдонимус (?), 27-Янв-21, 11:35 | +6 +/– | ![]() |
Так им и надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
18. Сообщение от Аноним (18), 27-Янв-21, 11:35 | +3 +/– | ![]() |
Хм... а разве sudo сама по себе - не уязвимость, позволяющая получить привилегии root? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22, #48 |
19. Сообщение от пердёжник (?), 27-Янв-21, 11:37 | –1 +/– | ![]() |
раст не гарантирует отсутствие утечек памяти, так как по сути это не UB. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #86, #172 |
20. Сообщение от Fracta1L (ok), 27-Янв-21, 11:48 | –12 +/– | ![]() |
> Уязвимость проявляется с июля 2011 года и вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28, #31, #79, #121, #246, #270, #300, #335 |
21. Сообщение от fooser (?), 27-Янв-21, 11:48 | +2 +/– | ![]() |
как же меня радует заголовок. я так понял эта уязвимость у судо в ДНК :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
22. Сообщение от Аноним (22), 27-Янв-21, 11:49 | +1 +/– | ![]() |
Да. С точки зрения бизнеса на прошивках. И над этим работают тоже. Из-под рута, из ядра etc. чтобы не была доступна часть памяти с проприетарным сторожем пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
23. Сообщение от Аноним (35), 27-Янв-21, 11:49 | +9 +/– | ![]() |
> Ну если докер образ содержит sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #65 |
25. Сообщение от pin (??), 27-Янв-21, 11:51 | –4 +/– | ![]() |
Жалко, что нашли сейчас, я не через лет так 50. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
26. Сообщение от Аноним (26), 27-Янв-21, 11:52 | +/– | ![]() |
А мне пофиг, я админ локалхоста на гостевом линуксе в десяточке. Ха-ха! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58, #124 |
27. Сообщение от Аноним (322), 27-Янв-21, 11:52 | –1 +/– | ![]() |
у растаманов бы пароли просто лежали в /var/www | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #30, #35 |
28. Сообщение от Аноним (322), 27-Янв-21, 11:55 | +5 +/– | ![]() |
Некогда им было, они очередную дыру писали: системд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #36, #207, #315 |
29. Сообщение от Аноним (29), 27-Янв-21, 11:55 | +3 +/– | ![]() |
В дебиане и удалять его не надо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #41, #45, #161, #376 |
30. Сообщение от пох. (?), 27-Янв-21, 11:55 | +/– | ![]() |
Вы какой-то немодный! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
31. Сообщение от Аноним (36), 27-Янв-21, 11:58 | +1 +/– | ![]() |
echo '2' > '/proc/sys/kernel/randomize_va_space' | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #76 |
32. Сообщение от пох. (?), 27-Янв-21, 11:58 | +/– | ![]() |
Че-та как-то плохо, кстати, они уведомили - мне от редгада пришло уведомление, что вероятность реального эксплойта незначительна - а тут вроде как уже готовый (или он рассчитан что бинарь с таким имененм будет не в хомяке пользователя, а где-то в /bin ? ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #43, #102, #254 |
33. Сообщение от пох. (?), 27-Янв-21, 12:00 | +3 +/– | ![]() |
Естественно - руки, шаловливые. Совершенно ненужная и никем в здравом уме не то что неиспользуемая фича, а о ней вообще вряд ли кто знал, кроме любителей поискать дырени. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #81, #192 |
34. Сообщение от ryoken (ok), 27-Янв-21, 12:01 | +4 +/– | ![]() |
Гыгы, и потом мне всякие личности кричат (не здесь), что sudo нужно. Агащасс. ДУРШЛАГ!!! SU тру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
35. Сообщение от Аноним (35), 27-Янв-21, 12:05 | +2 +/– | ![]() |
и опять, вопрос про сишку - ответ про то, какое дерьмо раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #60, #61, #87 |
36. Сообщение от Аноним (36), 27-Янв-21, 12:05 | +7 +/– | ![]() |
dbus <-> polkitd вот где дырень!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #55, #170 |
37. Сообщение от Атон (?), 27-Янв-21, 12:07 | +3 +/– | ![]() |
>> Проблеме подвержены все версии sudo с 1.8.2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #146 |
38. Сообщение от Аноним (36), 27-Янв-21, 12:11 | +1 +/– | ![]() |
> Уязвимость позволяет получить доступ с правами root без прохождения аутентификации и без наличия необходимых полномочий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
39. Сообщение от Аноним (39), 27-Янв-21, 12:12 | +/– | ![]() |
Через SMB это работает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46, #264 |
40. Сообщение от Аноним (40), 27-Янв-21, 12:16 | +1 +/– | ![]() |
бывают и в su. вообще отключаю записи с полномочиями, в крайнем случае single/safe. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #63 |
41. Сообщение от Аноним (41), 27-Янв-21, 12:21 | +3 +/– | ![]() |
Ну как сказать, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #47 |
42. Сообщение от uis (ok), 27-Янв-21, 12:24 | –1 +/– | ![]() |
Ща хрустанутые набегут визжать, что на их-то дристе всё безопасно. И парсеры безопасные. И флаги сбросить жруст за них не забудет. Ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57, #82, #144 |
43. Сообщение от псевдонимус (?), 27-Янв-21, 12:28 | +6 +/– | ![]() |
"Откиньтесь на спинку кресла. Спасибо, что выбрали нашу компанию". ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #53 |
44. Сообщение от Аноним (45), 27-Янв-21, 12:29 | +1 +/– | ![]() |
Мда... Б - безопастность.) su наше всё.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
45. Сообщение от Аноним (45), 27-Янв-21, 12:31 | +/– | ![]() |
При установке же можно выбрать суду, или уже нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
46. Сообщение от iPony129412 (?), 27-Янв-21, 12:32 | +/– | ![]() |
Что значит работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
47. Сообщение от Аноним (41), 27-Янв-21, 12:34 | +4 +/– | ![]() |
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=895260 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #101, #283 |
48. Сообщение от n00by (ok), 27-Янв-21, 12:36 | –1 +/– | ![]() |
Само по себе "sudo" -- это плохое японское слово. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #69, #188 |
49. Сообщение от Аноним (49), 27-Янв-21, 12:36 | +1 +/– | ![]() |
Радуйтесь, что нашли уязвимость. А теперь грустите, думая о том, сколько ещё не нашли уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
50. Сообщение от Аноним (45), 27-Янв-21, 12:39 | +/– | ![]() |
Искали 10 лет КАРЛ! с 2011 как писали выше.(((((((( В винде хоть вендоров пинать можно. а тут кого? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #272, #287 |
51. Сообщение от псевдонимус (?), 27-Янв-21, 12:42 | +/– | ![]() |
Дырень на дырени в шляпной "экосистеме" Линукс. Автобус-омновоз дбус,который по сложности уступает разве что ядру, утили...какая ещё утилита!? Комбайн для разграничения прав доступа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
52. Сообщение от Аноним (52), 27-Янв-21, 12:44 | +/– | ![]() |
Юзаю https://github.com/illiliti/sls и бед не знаю) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от пох. (?), 27-Янв-21, 12:47 | –4 +/– | ![]() |
Я полагаю, компания странслировала ровно то, что ей в уведомлении пришло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #59, #103 |
54. Сообщение от bkstan (ok), 27-Янв-21, 12:52 | +1 +/– | ![]() |
Все смеются, а кто-нибудь попробовал проверить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #66, #92, #320, #323 |
55. Сообщение от псевдонимус (?), 27-Янв-21, 12:53 | +1 +/– | ![]() |
А без дбус системда толком не работоспособна. Вот шляпнофридрисктопные технологии: полкит, дбус, хал, системда, жтк3,4,40к, ещё куча чудовищных костылей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #99 |
56. Сообщение от Аноним (322), 27-Янв-21, 12:54 | +3 +/– | ![]() |
самая большая дыра сейчас - это системд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #62 |
57. Сообщение от Аноним (322), 27-Янв-21, 12:55 | +3 +/– | ![]() |
> на их-то дристе всё безопасно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
58. Сообщение от abi (?), 27-Янв-21, 12:55 | +1 +/– | ![]() |
Нам, бздунам-некрофилам, тоже пофиг, у нас doas | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
59. Сообщение от псевдонимус (?), 27-Янв-21, 12:58 | +8 +/– | ![]() |
>убивать процесс sudoedit при его появлении. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #74 |
60. Сообщение от Аноним (322), 27-Янв-21, 13:01 | –1 +/– | ![]() |
> перестали плодить в своем софте дыры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #179 |
61. Сообщение от псевдонимус (?), 27-Янв-21, 13:02 | +/– | ![]() |
Учить их программировать, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #78, #84, #116 |
62. Сообщение от псевдонимус (?), 27-Янв-21, 13:09 | +/– | ![]() |
Системда без дбас неработоспособна. Дбас первичнее. До него были dermoдемоны от гномов с кедами, потом их "унифицировали". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #128, #288 |
63. Сообщение от ryoken (ok), 27-Янв-21, 13:11 | +2 +/– | ![]() |
Бывают. Но раз в 3+ лет, а не как тут, раз в 0,5-1 год, а то и почаще :D. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
64. Сообщение от Аноним (64), 27-Янв-21, 13:14 | +1 +/– | ![]() |
Опять локальная уязвимость, а шуму сколько, будто Вася Пупкин из Цюрупинска за тысячу километров может поломать эту вашу убунту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67 |
65. Сообщение от Аноним (65), 27-Янв-21, 13:19 | –1 +/– | ![]() |
чаще всего в докерах юзают gosu вместо обычного судо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #120 |
66. Сообщение от xx_anon (?), 27-Янв-21, 13:20 | +1 +/– | ![]() |
Ну я пробывал, в Астре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #77, #97 |
67. Сообщение от Аноним (67), 27-Янв-21, 13:23 | +5 +/– | ![]() |
Админов локалхоста этот топик волновать не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #72, #80 |
68. Сообщение от Нанобот (ok), 27-Янв-21, 13:24 | +/– | ![]() |
даже не знал о существовании sudoedit...так что `chmod 000 /usr/bin/sudoedit` как временное решение мне с головой хватит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #88, #112, #268 |
69. Сообщение от Аноним (69), 27-Янв-21, 13:24 | –1 +/– | ![]() |
Почему плохое-то? Нормальное слово. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #165 |
70. Сообщение от Ordu (ok), 27-Янв-21, 13:26 | +4 +/– | ![]() |
Мне нравится эта дыра. Переменные окружения, использующиеся как глобальные переменные. Неудавшееся экранирование. И всё это отполировано сверху выходом за границы буфера. Редко попадаются настолько кристаллизованные юниксвейные дыры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #153 |
71. Сообщение от Аноним (71), 27-Янв-21, 13:26 | –1 +/– | ![]() |
Особенно в непривилегированных контейнерах, ага... Да, судо там тоже есть, только толку с его SUID-бита. И в древних контейнерах, которые обновляют сильно чаще хостов, на которых они вращаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
72. Сообщение от Аноним (45), 27-Янв-21, 13:30 | +1 +/– | ![]() |
Тогда норм. Йа спокоен. D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
73. Сообщение от Аноним (-), 27-Янв-21, 13:37 | +5 +/– | ![]() |
Блин, apt purge этому нечто. Там описание уязвимости такое что даже и не понятно что кодеры курили и зачем они вообще это все накодили, вместе со своим sudoedit'ом. Overengineering sux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #171, #206 |
74. Сообщение от пох. (?), 27-Янв-21, 13:42 | +/– | ![]() |
Ну а почему нет-то? Феерическое же ж ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #106, #212 |
75. Сообщение от Аноним (77), 27-Янв-21, 13:43 | –9 +/– | ![]() |
Аффтор жжот или тормоз. Ты неуспел написать статейку, а уязвимость была уже пофиксена. Как минимум сегодня в 6 утра. В дебиане и армбиане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #141, #202 |
76. Сообщение от Аноним (76), 27-Янв-21, 13:45 | +/– | ![]() |
А почему -fstack-protector-all все популярные дистры не используют? Есть какие-то недостатки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #89, #90 |
77. Сообщение от Аноним (77), 27-Янв-21, 13:46 | +1 +/– | ![]() |
Молодец. Теперь вооружись книжечкой - Эриксон. Хакинг. Исскуство эксплоита. - и постигни глубину этой кроличей норы. В книжке такие же примеры, только приложение скомпилированно для имения уязвимости. А здесь судьба прям на блюдечке принесла - sudo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
78. Сообщение от Аноним (35), 27-Янв-21, 13:54 | +2 +/– | ![]() |
Во-первых, это как-то помешает неучам писать код на сях? А потом другим людям им пользоваться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #91 |
79. Сообщение от Аноним (79), 27-Янв-21, 13:54 | +1 +/– | ![]() |
А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #123, #134, #142 |
80. Сообщение от Аноним (64), 27-Янв-21, 13:56 | +/– | ![]() |
> Админов локалхоста этот топик волновать не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
81. Сообщение от Анрним (?), 27-Янв-21, 13:56 | +/– | ![]() |
> "все версии sudo с 1.8.2" - ну то есть как раз когда в код начали массово добавлять ненужный мусор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
82. Сообщение от Аноним (79), 27-Янв-21, 13:57 | –1 +/– | ![]() |
Уже. Там фроктал выше уже фантазирует про красную шляпу и рустеров в ней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
83. Сообщение от Иваня (?), 27-Янв-21, 13:59 | +/– | ![]() |
Снова уязвимость, неужели нет нормальной альтернативы sudo ? :/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85, #183 |
84. Сообщение от Аноним (84), 27-Янв-21, 13:59 | +2 +/– | ![]() |
Кого учить? Посмотрите сколько лет опыта программирования у контрибьюторов проектов sudo, vlc, grub, openssl, linux kernel, еще-какой-то-популярный-проект-с-недавней-уязвимостью. Их уже поздно учить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #94 |
85. Сообщение от Сейд (ok), 27-Янв-21, 14:01 | +2 +/– | ![]() |
su | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #95 |
86. Сообщение от Аноним. (?), 27-Янв-21, 14:02 | –1 +/– | ![]() |
Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а в прямых руках, зачем этот Раст. Выпрямляйте руки и пишите на C++. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #108, #133, #195 |
87. Сообщение от Аноним. (?), 27-Янв-21, 14:04 | +/– | ![]() |
Что угодно, кроме перехода на Раст это очевидно. При переходе на Раст у вас автоматически появляется две проблемы. Одна проблема дырени от которых он не спасает, вторая проблема сам Раст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #107 |
88. Сообщение от Кися (?), 27-Янв-21, 14:06 | +/– | ![]() |
Так само sudo сломается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #129, #389 |
89. Сообщение от Аноним (2), 27-Янв-21, 14:09 | +/– | ![]() |
Даже strong просаживает копирование строк, а ты all хочешь. Всё равно отключают все проекты в своих скриптах, потому что производительность отправляется к чёрту и глупые-глупые пользователи начинают нахваливать конкурентов у которых уже давно -U_FORTIFY_SOURCE -fno-stack-protector -fno-stack-clash-protection захардкожено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #96 |
90. Сообщение от Аноним (99), 27-Янв-21, 14:11 | +/– | ![]() |
Использовать при сборки опции: "-Wformat -Wformat-security -Werror=format-security -D_FORTIFY_SOURCE=2 -fPIE --parm ssp-buffer-size=1 -fstack-protector-all -fPIC" мешают: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #175 |
91. Сообщение от псевдонимус (?), 27-Янв-21, 14:13 | +/– | ![]() |
Наниматели. Судо это важная вещь, не чета какому-то ненужному гном. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #104 |
92. Сообщение от Брат Анон (ok), 27-Янв-21, 14:13 | +/– | ![]() |
Пробовал. Не работает. Не уверен, что уже с утра не обновился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
93. Сообщение от AnonAnon (?), 27-Янв-21, 14:13 | –2 +/– | ![]() |
Похоже на антирекламу Ubuntu, Debian и Fedora. После того как нагадила шапка ей нужно показать, что остальные еще хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #117, #274 |
94. Сообщение от псевдонимус (?), 27-Янв-21, 14:14 | –2 +/– | ![]() |
Поэтому мы всем кодерам свяжем руки с помощью сраст. Спасибо, низкоуровневый аналог пердона не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #100, #140 |
95. Сообщение от Брат Анон (ok), 27-Янв-21, 14:16 | +1 +/– | ![]() |
Это плохая альтернатива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #114, #349 |
96. Сообщение от Аноним (99), 27-Янв-21, 14:17 | –1 +/– | ![]() |
Оно просаживает только в бинарных дистрах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #110, #127 |
97. Сообщение от Аноним (97), 27-Янв-21, 14:17 | +5 +/– | ![]() |
> не обычный файл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
98. Сообщение от YetAnotherOnanym (ok), 27-Янв-21, 14:17 | +2 +/– | ![]() |
Гы... Вспоминаю своего начотдела, фаната sudo, который меня за привычку к su считал чуть ли не умственно отсталым. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #118, #145, #205 |
99. Сообщение от Аноним (99), 27-Янв-21, 14:21 | +/– | ![]() |
А хал чем был так плох что его выкинули? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
100. Сообщение от Аноним (35), 27-Янв-21, 14:26 | +1 +/– | ![]() |
> низкоуровневый аналог пердона не нужен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #111 |
101. Сообщение от Аноним (-), 27-Янв-21, 14:27 | +2 +/– | ![]() |
Пинганите им багу, пруфлинки ж прилетели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
102. Сообщение от Аноним (-), 27-Янв-21, 14:28 | +/– | ![]() |
Дебиан тем временем выкатил апдейт. Который, впрочем, качать не потребовалось, purge и на старом пакете прекрасно работает :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #148 |
103. Сообщение от Аноним (-), 27-Янв-21, 14:29 | +/– | ![]() |
Что пришло Брахмапутре на почту, то и оттранслирвал. Английская языка довольно сложная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
104. Сообщение от Аноним (35), 27-Янв-21, 14:29 | +3 +/– | ![]() |
> Судо это важная вещь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #159 |
105. Сообщение от DIO (?), 27-Янв-21, 14:29 | +/– | ![]() |
не может быть?! это же не канонично :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
106. Сообщение от Аноним (-), 27-Янв-21, 14:30 | +/– | ![]() |
А что, rm у редхата уже не работает? В общем, надеюсь это хоть немного отучит девов рассовывать ненужно в свои программы "на всякий случай". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #126 |
107. Сообщение от Аноним (35), 27-Янв-21, 14:32 | +3 +/– | ![]() |
> Что угодно, кроме перехода на Раст это очевидно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #166 |
108. Сообщение от Аноним (-), 27-Янв-21, 14:32 | +/– | ![]() |
А хайповать тогда как? Впрочем у растоманов это как-то странно получается. С сервой 10 лет хайповали, менеджмент в конце концов сказал cool story bro, имея в виду что хайп слегка подостыл :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #255 |
109. Сообщение от Аноним (-), 27-Янв-21, 14:34 | +/– | ![]() |
> Неужели опять сишка или всё-таки руки из попки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
110. Сообщение от Аноним (-), 27-Янв-21, 14:37 | +6 +/– | ![]() |
> Оно просаживает только в бинарных дистрах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #138 |
111. Сообщение от Аноним (-), 27-Янв-21, 14:38 | +/– | ![]() |
А хруст так уж мешает придуркам вызывать всякое нафигнужное из привилегированной программы? Там вон даже автор pybitmessage на питоне смог, влепив eval на входных данных. И получилось офигенно. и тормозно как трактор и дыряво. Да и код там такой что obfuscated C contest покажется детским лепетом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #113 |
112. Сообщение от Гы (?), 27-Янв-21, 14:40 | +/– | ![]() |
Шутку оценил ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
113. Сообщение от Аноним (35), 27-Янв-21, 14:40 | +1 +/– | ![]() |
Ему про си, он опять про раст, ему тыкают, что разговор про си, он опять приносит раст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #162 |
114. Сообщение от Сейд (ok), 27-Янв-21, 14:40 | +1 +/– | ![]() |
SELinux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
115. Сообщение от Аноним (117), 27-Янв-21, 14:41 | +/– | ![]() |
И что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
116. Сообщение от Аноним (-), 27-Янв-21, 14:42 | +2 +/– | ![]() |
> Учить их программировать, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #164 |
117. Сообщение от Аноним (117), 27-Янв-21, 14:42 | +2 +/– | ![]() |
Опять ты ... Fedora-то её. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
118. Сообщение от Аноним (117), 27-Янв-21, 14:42 | +1 +/– | ![]() |
А как оказалось на самом деле? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #130 |
119. Сообщение от Аноним (-), 27-Янв-21, 14:43 | +3 +/– | ![]() |
> Ещё ироничнее! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
120. Сообщение от Аноним (-), 27-Янв-21, 14:44 | +4 +/– | ![]() |
> чаще всего в докерах юзают gosu вместо обычного судо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
121. Сообщение от Аноним (-), 27-Янв-21, 14:46 | +1 +/– | ![]() |
> Надеюсь Красношляпа соберётся с духом и перепишет с дырявой сишки на Раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #258 |
122. Сообщение от Аноним (122), 27-Янв-21, 14:46 | –2 +/– | ![]() |
Садо без мазо всегда уязвимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
123. Сообщение от Аноним (-), 27-Янв-21, 14:47 | +/– | ![]() |
> А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #147 |
124. Сообщение от Аноним (-), 27-Янв-21, 14:48 | +/– | ![]() |
> А мне пофиг, я админ локалхоста на гостевом линуксе в десяточке. Ха-ха! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
125. Сообщение от Аноним (125), 27-Янв-21, 14:51 | +/– | ![]() |
А в 1.7.10p9 не работает. Нафига они из простого инструмента сделали дырявый комбайн? doas рулит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
126. Сообщение от пох. (?), 27-Янв-21, 14:54 | +2 +/– | ![]() |
так ln-то тоже работает. В свой хомяк, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
127. Сообщение от Аноним (2), 27-Янв-21, 14:55 | +/– | ![]() |
Ах если бы. Но конечно зависит задач. Какой-нибудь портаж повесится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #135 |
128. Сообщение от пох. (?), 27-Янв-21, 15:00 | +/– | ![]() |
> Системда без дбас неработоспособна. Дбас первичнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #189 |
129. Сообщение от пох. (?), 27-Янв-21, 15:01 | +4 +/– | ![]() |
> Так само sudo сломается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
130. Сообщение от YetAnotherOnanym (ok), 27-Янв-21, 15:02 | +/– | ![]() |
> А как оказалось на самом деле? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
131. Сообщение от слакавод (?), 27-Янв-21, 15:03 | +/– | ![]() |
мдя... нет слов... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
132. Сообщение от Аноним (132), 27-Янв-21, 15:10 | +4 +/– | ![]() |
ура. я сейчас буду рутом :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
133. Сообщение от Аноним (-), 27-Янв-21, 15:26 | +5 +/– | ![]() |
> Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #178 |
134. Сообщение от Аноним (134), 27-Янв-21, 15:28 | +/– | ![]() |
Ему сделали предложение, от которого отказываться не принято? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
135. Сообщение от Аноним (138), 27-Янв-21, 15:34 | +/– | ![]() |
emerge собирает все хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #136 |
136. Сообщение от Аноним (2), 27-Янв-21, 15:36 | +/– | ![]() |
Его только в прошлом месяце починили, до того он по 10 минут считал зависимости как раз беспощадным копированием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 Ответы: #139 |
137. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:36 | +2 +/– | ![]() |
>Критическая уязвимость в sudo, позволяющая получить привилегии root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #302 |
138. Сообщение от Аноним (138), 27-Янв-21, 15:36 | +/– | ![]() |
Пока собирает можно и сексом заняться. На генерируемые во время компиляции бинари секс никак не влияет, специально проверял системой воспроизводимых сборок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
139. Сообщение от Аноним (138), 27-Янв-21, 15:39 | +/– | ![]() |
Форкнул у себя когда с портов выкидывали hardened-source и paludis. Сегодня Gentoo уже ее тот: https://www.opennet.me/openforum/vsluhforumID3/123015.html#23 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
140. Сообщение от Аноним (84), 27-Янв-21, 15:40 | +2 +/– | ![]() |
Ну вот как можно так рассуждать ничего не зная о теме обсуждение? Это же просто профнепригодность какая-то! Хотя о чем я, мы же на опеннете спорим с анонимусами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #160, #314 |
141. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:42 | +5 +/– | ![]() |
>Если неумело работать с судо то это дыра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
142. Сообщение от Аноним (142), 27-Янв-21, 15:42 | +/– | ![]() |
> А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
143. Сообщение от Baltic (ok), 27-Янв-21, 15:48 | +1 +/– | ![]() |
мдам - не прошло и скоко лет, как дырку в трусах обнаружили | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
144. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:50 | +1 +/– | ![]() |
Вы всерьёз противопоставляете линуксу с его корпорациями, ОС написанную студентом за неделю для демонстрации возможностей языка? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #236 |
145. Сообщение от Baltic (ok), 27-Янв-21, 15:51 | +4 +/– | ![]() |
ждём-с открытие второго фронта с дыркой в su - оба с начальником ещё не знаете, какые дырки имеете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
146. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:52 | +3 +/– | ![]() |
Я что-то попой прочитал, понял теперь, уязвимость 10 лет присутствует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #176 |
147. Сообщение от Аноньимъ (ok), 27-Янв-21, 16:02 | +2 +/– | ![]() |
"Ну нешмогла я, нешмогла" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #168 |
148. Сообщение от Аноним (148), 27-Янв-21, 16:09 | +1 +/– | ![]() |
Да, давай, удали sudo без пароля root, который в debian по умолчанию. Будешь как в том меме "пасаны sudo apt-get не работает " | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #157, #197 |
149. Сообщение от Аноним (149), 27-Янв-21, 16:22 | +4 +/– | ![]() |
Opennet, все-таки, забавное место. Очередной очевидный кейс, демонстрирующий, зачем нужен Rust, но и из этого анонимусы как-то делают вывод, что это все Rust и виноват, и вообще все криворучки и смузихлебы, а к программированию нужно допускать только два с половиной человека с мозгом размером с автобус и тогда заживем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #150, #151, #208, #352 |
150. Сообщение от Аноним (125), 27-Янв-21, 16:29 | –2 +/– | ![]() |
ой, столько раз уже silver bullet кем только не предлагалась... когда, казалось бы, сложное сделает простым. да только сложность и неочевидность каждый раз при этом возрастала. не противник rust и go, но brilliant brain по-прежнему рулит больше, чем golden hammer. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #154 |
151. Сообщение от Аноним (149), 27-Янв-21, 16:29 | +2 +/– | ![]() |
P.S. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
152. Сообщение от Аноним (321), 27-Янв-21, 16:31 | +9 +/– | ![]() |
Миллиарды кpacных глаз, пялящиеся в код по графику 24/7 снова не смогли 10 лет увидеть критичную дырень? Привычненько, чоужтам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #163, #256 |
153. Сообщение от Аноним (321), 27-Янв-21, 16:34 | +10 +/– | ![]() |
Настоящая юниксвейная дыра должна обеспечивать только одну уязвимость, но зато делать это хорошо:) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #306 |
154. Сообщение от Аноним (149), 27-Янв-21, 16:37 | +6 +/– | ![]() |
Rust и не silver bullet, просто так выглядит на фоне других языков. У него дофига проблем и личных болячек, а само наличие unsafe как явления действительно выводит Rust из статуса языка со 100%-ными гарантиями memory safety. Однако контракт на интерфейс между safe и unsafe кодом в Rust дает очень высокую вероятность memory safety, плюс дает возможность правильно делегировать ответственность: не ты накосячил, используя какой-то написанный на unsafe примитив, как оно в C++, где ты должен знать, как можно, а как нелья использовать даже тот же банальный vector, а виноват разраб примитива и его нужно пинать ишуями и пулл реквастами, чтобы довел интерфейс примитива до безопасного состояния в рамках safe-семантики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #397 |
155. Сообщение от Аноним (256), 27-Янв-21, 16:43 | +/– | ![]() |
А тем временем, зеркало http(s)://archlinux.org/mirrors/rol.ru не обновлялось уже неделю. Если оно окажется верхним в списке зеркал /etc/pacman.d/mirrorlist, то обновлений на прорву найденных за неделю уязвимостей, включая эту, вы не получите. Будьте бдительны, арчеводы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #204 |
157. Сообщение от Аноним (157), 27-Янв-21, 16:50 | +3 +/– | ![]() |
> Да, давай, удали sudo без пароля root, который в debian по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #167 |
159. Сообщение от Аноним (-), 27-Янв-21, 16:55 | +/– | ![]() |
> Верифицируйте. Если сишники умеют это и будут тратить на это миллион своего времени. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #182 |
160. Сообщение от псевдонимус (?), 27-Янв-21, 16:55 | +/– | ![]() |
Один из растокомунити уже делал ансейф. В результате подвергся травле и ушел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #190 |
161. Сообщение от Анончик9999 (?), 27-Янв-21, 16:56 | +3 +/– | ![]() |
Хорошо, что UAC всегда стабильна и без уязвимостей, созданная профессионалами! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #177 |
162. Сообщение от Аноним (355), 27-Янв-21, 16:59 | +/– | ![]() |
Да тут вообще дыра в менеджменте проекта - делать все эти танцы с sudoedit'ом из привилегированной программы - нахрена вообще? Этой пакостью отродясь никто не пользуется, кроме тех кто CVE фигачит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #187 |
163. Сообщение от Аноним (163), 27-Янв-21, 16:59 | +5 +/– | ![]() |
То ли дело проприетарный код, на который в лучшем случае полтора глаза смотрит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #181, #229 |
164. Сообщение от псевдонимус (?), 27-Янв-21, 16:59 | +/– | ![]() |
> Там | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
165. Сообщение от Lex (??), 27-Янв-21, 17:00 | +1 +/– | ![]() |
какая ипония - такое и слово | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
166. Сообщение от Аноним (355), 27-Янв-21, 17:00 | +1 +/– | ![]() |
> Ну дак не переходите, просто пишите недырявые программы лол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
167. Сообщение от Анончик9999 (?), 27-Янв-21, 17:01 | +/– | ![]() |
Помню, как во времена XP и раньше по умолчанию не напрягали системы спроса прав доступа, и все были довольны, и все отлично работало! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #232, #238 |
168. Сообщение от Аноним (355), 27-Янв-21, 17:03 | +1 +/– | ![]() |
> "Ну нешмогла я, нешмогла" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #201 |
169. Сообщение от Анончик9999 (?), 27-Янв-21, 17:03 | +6 +/– | ![]() |
10 лет уязвимости, это победа! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #346 |
170. Сообщение от Lex (??), 27-Янв-21, 17:03 | +2 +/– | ![]() |
У судо и без жс дыры отлично получаются.. возможно даже слишком хорошо.. подозрительно хорошо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
171. Сообщение от captcha 20168 (?), 27-Янв-21, 17:05 | +/– | ![]() |
а как же тогда открыть на редактирование /etc/passwd в своём любимом vim-е с заботливо составленным километровым конфигом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #235 |
172. Сообщение от Аноним (172), 27-Янв-21, 17:05 | –1 +/– | ![]() |
переполнение буфера это не утечка памяти. Если не писать в unsafe-режиме то в расте такого не получишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
173. Сообщение от Alexander (ok), 27-Янв-21, 17:06 | +/– | ![]() |
/bin/rm /usr/bin/sudoedit | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #174 |
174. Сообщение от Аноним (256), 27-Янв-21, 17:06 | +2 +/– | ![]() |
stat /usr/bin/sudoedit | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #228 |
175. Сообщение от Lex (??), 27-Янв-21, 17:07 | +1 +/– | ![]() |
> Проги с JIT перестают работать вообще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #330 |
176. Сообщение от Анончик9999 (?), 27-Янв-21, 17:10 | +3 +/– | ![]() |
Это победа, посоны! А теперь представь, что это одна из уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 |
177. Сообщение от Мамкин Хакер (?), 27-Янв-21, 17:13 | –1 +/– | ![]() |
он у тебя с настройками по умолчанию и ты сейчас админ,правда хорошо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #184 |
178. Сообщение от captcha 20168 (?), 27-Янв-21, 17:13 | +/– | ![]() |
но это же unsafe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
179. Сообщение от captcha 20168 (?), 27-Янв-21, 17:15 | +1 +/– | ![]() |
> кто их аудирует?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
180. Сообщение от Аноним (180), 27-Янв-21, 17:15 | +6 +/– | ![]() |
Фрактал кукумбер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #405 |
181. Сообщение от Анончик9999 (?), 27-Янв-21, 17:15 | +5 +/– | ![]() |
А ответить толком нечем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
182. Сообщение от Аноним (35), 27-Янв-21, 17:16 | +1 +/– | ![]() |
> Растаманы вообще тратят свое время на бесполезные визги только | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #209, #243 |
183. Сообщение от Анончик9999 (?), 27-Янв-21, 17:18 | +5 +/– | ![]() |
Есть отличная альтернатива: всегда работай, как root. Всё эти дырявые костыли только психику напрягают и время теряют! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #191 |
184. Сообщение от Анончик9999 (?), 27-Янв-21, 17:22 | +/– | ![]() |
Ага, и даже на линукс сейчас root. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 Ответы: #185 |
185. Сообщение от Мамкин Хакер (?), 27-Янв-21, 17:36 | –1 +/– | ![]() |
В Минт нет root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #193, #223, #224, #231 |
186. Сообщение от риокор (?), 27-Янв-21, 17:41 | +/– | ![]() |
да, существенно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
187. Сообщение от Аноним (35), 27-Янв-21, 17:44 | +1 +/– | ![]() |
Внесите в студию проект на сях с нормальным менеджментом и без сишных дыр | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #273 |
188. Сообщение от Коммунист (?), 27-Янв-21, 17:47 | –2 +/– | ![]() |
SuperUserDo. Стыдно быть компьюторщиком и не знать такого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #333, #402 |
189. Сообщение от псевдонимус (?), 27-Янв-21, 17:55 | +/– | ![]() |
Дубас по функциональности реально тянет на такое себе "юзерспейс ядро". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
190. Сообщение от Аноним (84), 27-Янв-21, 17:56 | +1 +/– | ![]() |
И правильно сделали. Вместо того чтобы сделать правильно, он просто сгреб мусор под ковер типа "а тут все безопасно". И он не просто ушел, а поистерил и удалил репу. Правда потом его попустило и репу восстановил и проект продолжил развитие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #395 |
191. Сообщение от Коммунист (?), 27-Янв-21, 17:58 | +3 +/– | ![]() |
Двачую! Костыли не нужны. Ты хозяин своего компа. Только рут, только хардкор! 🌚 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 Ответы: #194 |
192. Сообщение от Аноним (192), 27-Янв-21, 18:02 | +3 +/– | ![]() |
Вообще очень странный этот коммит 2011 года. Не вижу необходимости изменять конкретно этот блок кода, где суть уязвимости. И старый код был проще для понимания. Вполне может быть и умышленно добавленный бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #200 |
193. Сообщение от Анончик9999 (?), 27-Янв-21, 18:05 | +1 +/– | ![]() |
Я на SUSE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
194. Сообщение от Анончик9999 (?), 27-Янв-21, 18:10 | +2 +/– | ![]() |
Какой хардкор на своём домашнем десктопе? Наоборот, облегчение. И тебе рекомендую, сам видишь, какая мнимая безопасность с этими костылями, 10 лет одну проблему решали! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 Ответы: #203 |
195. Сообщение от пердёжник (?), 27-Янв-21, 18:12 | +/– | ![]() |
> Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
196. Сообщение от Wilem82 (ok), 27-Янв-21, 18:19 | +1 +/– | ![]() |
Да просто надо уметь на Си писать, вот же лохи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #249 |
197. Сообщение от Аноним (197), 27-Янв-21, 18:26 | +1 +/– | ![]() |
Странный у вас дебиан. Я за последние 5 лет ставил десятки дебианов и все просили рут пароль поставить. А вот убунта - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #213 |
198. Сообщение от Аноним (198), 27-Янв-21, 18:29 | –1 +/– | ![]() |
А не опасно таким уязвимостям придавать огласку, а не по-тихому репортить? После таких новостей же может пойти волна взломов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #211, #239, #276 |
199. Сообщение от Аноним (199), 27-Янв-21, 18:30 | +2 +/– | ![]() |
work@work:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'` | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #215, #216, #217, #218, #219, #350 |
200. Сообщение от пох. (?), 27-Янв-21, 18:32 | +1 +/– | ![]() |
так суть уязвимости не в том комите. Комит эскейпинг добавлял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 |
201. Сообщение от Аноньимъ (ok), 27-Янв-21, 18:37 | +2 +/– | ![]() |
>> "Ну нешмогла я, нешмогла" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #247, #282, #383 |
202. Сообщение от псевдонимус (?), 27-Янв-21, 18:37 | +8 +/– | ![]() |
Вот все у вас так: то что упало, но было "быстро" (10 лет) подобрано, упавшим не считается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
203. Сообщение от псевдонимус (?), 27-Янв-21, 18:39 | +1 +/– | ![]() |
А они ее и не решали. "Фичи" пилили. ИБД. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 Ответы: #251 |
204. Сообщение от Аноним (2), 27-Янв-21, 18:42 | +/– | ![]() |
У меня такое каждый день с генту. Чё такого, российские зеркала мусор ни для кого не секрет (да тындекс тоже). Я обычно выбираю зеркало нидерладского вузика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #265 |
205. Сообщение от псевдонимус (?), 27-Янв-21, 18:44 | +/– | ![]() |
Заставь дурака богу молиться, он себе лоб расшибет. Про твоего начотдела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
206. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 18:45 | +17 +/– | ![]() |
Смузихлебы в *nix ска добьют и эту отрасль. Поттеринг во главе этой гильдии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #210, #237, #322 |
207. Сообщение от Аноним (207), 27-Янв-21, 18:48 | +/– | ![]() |
Так вот что значит буква d в systemd! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
208. Сообщение от псевдонимус (?), 27-Янв-21, 18:50 | +/– | ![]() |
Вы залюбили уже своим растом. Замечательный он, прекрасный, лучше всех!! А теперь возьмите и напишите на нем хотя бы аналог su (судо Раст не спасет, дефективное на уровне задумки). Вот тогда с вас не будут так громко ржать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #226 |
209. Сообщение от Аноним (209), 27-Янв-21, 18:52 | +1 +/– | ![]() |
> доказательство абсолютной корректности работы валгринда, чтоб все битье памяти гарантировано вычищал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 |
210. Сообщение от Ruberoid (?), 27-Янв-21, 19:02 | +6 +/– | ![]() |
Че за Dfinity (.org) которое? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
211. Сообщение от вжух и ты рут (?), 27-Янв-21, 19:03 | +9 +/– | ![]() |
> А не опасно таким уязвимостям придавать огласку, а не по-тихому репортить? После таких новостей же может пойти волна взломов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
212. Сообщение от псевдонимус (?), 27-Янв-21, 19:08 | +/– | ![]() |
Так не нужно было это ненужное к себе тащить. Разве это не проще? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #253 |
213. Сообщение от Sinot (ok), 27-Янв-21, 19:09 | +1 +/– | ![]() |
Если его не задать, а оставить пустым, то ставиться sudo. А в sudoers прописывается пользователь заданный при установке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 |
215. Сообщение от Ruberoid (?), 27-Янв-21, 19:17 | +/– | ![]() |
Total Facepalm :/ жесть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
216. Сообщение от Ruberoid (?), 27-Янв-21, 19:18 | +/– | ![]() |
Убунта не убунта, роли нет, одна херня эта везде от Debian до Fedora | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
217. Сообщение от Ruberoid (?), 27-Янв-21, 19:23 | +/– | ![]() |
А подожди или это наоборот, хорошо же, сработало исключение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 Ответы: #221 |
218. Сообщение от Ruberoid (?), 27-Янв-21, 19:25 | +4 +/– | ![]() |
Или нет? У меня не вызывает переполнения в LXD-серверном дистре который очень давно не обновлялся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 Ответы: #220, #234, #240 |
219. Сообщение от Ruberoid (?), 27-Янв-21, 19:27 | +2 +/– | ![]() |
LTS надо на всяк пожарный юзать... как минимум. 20.04 ж есть, нафига вам 20.10 эта с протуханием в Апреле | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
220. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:37 | +7 +/– | ![]() |
Тебя спасла эшелонированная защита, таки Canonical не зря свой хлеб ест, работа с памятью у lxd/lxc изначально затвикана против ескейпинга из контейнера, вот оно и пригодилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #244, #309 |
221. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:39 | +1 +/– | ![]() |
Не, malloc() это нифига не хорошо :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #217 Ответы: #222 |
222. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:40 | +/– | ![]() |
А это вы один и есть xD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #221 |
223. Сообщение от анонимуслинус (?), 27-Янв-21, 19:41 | +1 +/– | ![]() |
вообще то есть если захотеть. вот прямо сейчас проверил. зашел с пол пинка. правда через su. не знаю как у других, а у меня все есть во всех дистрах , что у меня стоят. хоть рпм, хоть деб. а sudo.... такая поделка мне не нравилась еще во времена её появления. если мозгов нет, то и в чайной ложке утопятся. так чего тогда таким "спецам" машину доверять и потом жаловаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
224. Сообщение от srgazh (ok), 27-Янв-21, 19:45 | +/– | ![]() |
Шито выдыхай | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
225. Сообщение от Аноним (-), 27-Янв-21, 19:45 | +/– | ![]() |
Дебиан 10. Не срабатывает. Обновления еще не ставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
226. Сообщение от Аноним (149), 27-Янв-21, 19:52 | +2 +/– | ![]() |
На самом деле звучит как неплохая мысль. Попробую в свободное время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 |
227. Сообщение от Аноним (227), 27-Янв-21, 20:03 | +1 +/– | ![]() |
Переписать на c# | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
228. Сообщение от Alexander (ok), 27-Янв-21, 20:06 | +/– | ![]() |
> stat /usr/bin/sudoedit | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #248, #259 |
229. Сообщение от Аноним (321), 27-Янв-21, 20:11 | +2 +/– | ![]() |
Дружище, я тебе страшную тайну открою: в проприетарном коде проблем не меньше. Но вот в чем мякотка: именно впoпeнcopсники имеют привычку верещать что открытый код, в который пялятся миллиарды бapaнoв надежно от такой фигни защищают: хоть один да нехорошее заметит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #370, #379 |
230. Сообщение от Онаним (?), 27-Янв-21, 20:34 | +/– | ![]() |
Шерето. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #241 |
231. Сообщение от макпыф (ok), 27-Янв-21, 20:36 | +2 +/– | ![]() |
есть в любом linux, абсолютно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
232. Сообщение от пох. (?), 27-Янв-21, 20:36 | +3 +/– | ![]() |
> Помню, как во времена XP и раньше по умолчанию не напрягали системы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
233. Сообщение от Онаним (?), 27-Янв-21, 20:38 | +/– | ![]() |
Чёрт, а оракель то обновился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #290, #317 |
234. Сообщение от Онаним (?), 27-Янв-21, 20:40 | +1 +/– | ![]() |
Вот так напиши | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #277 |
235. Сообщение от Аноним (-), 27-Янв-21, 20:42 | +2 +/– | ![]() |
> а как же тогда открыть на редактирование /etc/passwd в своём | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #252 |
236. Сообщение от пох. (?), 27-Янв-21, 20:43 | –1 +/– | ![]() |
> Вы всерьёз противопоставляете линуксу с его корпорациями, ОС написанную студентом за неделю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
237. Сообщение от Аноним (-), 27-Янв-21, 20:44 | +1 +/– | ![]() |
> который ведёт на свой шел-файл, который транслирует вызов sudoedit но с подрезкой опасных символов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 Ответы: #250 |
238. Сообщение от Аноним (-), 27-Янв-21, 20:48 | +1 +/– | ![]() |
> Помню, как во времена XP и раньше по умолчанию не напрягали системы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
239. Сообщение от псевдонимус (?), 27-Янв-21, 20:49 | +2 +/– | ![]() |
>может пойти волна взломов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
240. Сообщение от Аноним (240), 27-Янв-21, 20:49 | +3 +/– | ![]() |
Подтверждаю, в lxc не работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #245 |
241. Сообщение от псевдонимус (?), 27-Янв-21, 20:53 | +2 +/– | ![]() |
Кто не даёт выкинуть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #230 Ответы: #242 |
242. Сообщение от Онаним (?), 27-Янв-21, 20:57 | +1 +/– | ![]() |
dnf не даёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #241 Ответы: #374 |
243. Сообщение от Аноним (-), 27-Янв-21, 20:58 | +/– | ![]() |
> Какое тебе дело до того, на что тратят время растоманы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 Ответы: #278 |
244. Сообщение от Ruberoid (?), 27-Янв-21, 21:04 | +2 +/– | ![]() |
Точно млин, какой я молодец )) что корневая система у меня только lxd-гипервизор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #220 |
245. Сообщение от Ruberoid (?), 27-Янв-21, 21:06 | +/– | ![]() |
Вот так попробуй говорят: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #240 Ответы: #289 |
246. Сообщение от Аноним (247), 27-Янв-21, 21:11 | +/– | ![]() |
Когда уже до тебя дойдет что дело не в языке, а в руках. А уязвимость это вставлена конечно же специально для кого надо. И от языка такие недокументированные возможности не зависят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #325 |
247. Сообщение от Аноним (247), 27-Янв-21, 21:17 | +/– | ![]() |
Знакомый два года филл-тайм пишет на Расте. Говорит писать тяжело, скорость написания кода низкая из-за попыток угодить всем хотелкам борроу-чекера. А некоторые вещи без пин и ансейф вообще не работают и макросы еще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #360 |
248. Сообщение от Аноним (256), 27-Янв-21, 21:26 | +1 +/– | ![]() |
Но и работа уязвимости ведь тоже не будет нарушена? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 Ответы: #260 |
249. Сообщение от Аноним (256), 27-Янв-21, 21:31 | +/– | ![]() |
Все так говорят, пока уязвимость не находят у них. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
250. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 21:34 | +/– | ![]() |
Да во первых просто мысли вслух, обновляха уже все лечит, а во-вторых, конечно лучше не в шелле, но и не в перле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #237 Ответы: #263 |
251. Сообщение от пох. (?), 27-Янв-21, 21:35 | +2 +/– | ![]() |
> А они ее и не решали. "Фичи" пилили. ИБД. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 |
252. Сообщение от Ruberoid (?), 27-Янв-21, 21:39 | +1 +/– | ![]() |
Это вообще для тех, у кого есть доступ к машине (с разделяемым доступом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #235 Ответы: #257 |
253. Сообщение от пох. (?), 27-Янв-21, 21:40 | +/– | ![]() |
> Так не нужно было это ненужное к себе тащить. Разве это не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #212 Ответы: #267 |
254. Сообщение от Ruberoid (?), 27-Янв-21, 21:43 | +/– | ![]() |
Ну как минимум надо зайти к тебе на машину под хоть каким-то юзером с шелом, что уже привет медвед. А это было лишь повышение привилегий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #329 |
255. Сообщение от Ruberoid (?), 27-Янв-21, 21:48 | +4 +/– | ![]() |
Люди путают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #271, #307 |
256. Сообщение от Аноним (256), 27-Янв-21, 21:50 | +/– | ![]() |
Сверхобобщение — когнитивная ошибка, при которой мы делаем глобальные выводы из одного или нескольких событий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #293 |
257. Сообщение от Аноним (-), 27-Янв-21, 21:51 | +/– | ![]() |
> Это вообще для тех, у кого есть доступ к машине (с разделяемым доступом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #252 Ответы: #261 |
258. Сообщение от Михрютка (ok), 27-Янв-21, 21:52 | +/– | ![]() |
SIGHUP себе дерни, пес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #284, #384 |
259. Сообщение от PnD (??), 27-Янв-21, 21:54 | +/– | ![]() |
Но есть нюанс: запуск под именем "sudoedit" включает режим "sudo -e". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 Ответы: #345 |
260. Сообщение от PnD (??), 27-Янв-21, 21:55 | +/– | ![]() |
Опередили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #248 |
261. Сообщение от Ruberoid (?), 27-Янв-21, 21:56 | +/– | ![]() |
Да syscall'ы это да... но короче для веб-серверов, машин с ssh-доступом (не кому попало) и т.п вроде как такой сценарий атаки не проглядывается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #257 Ответы: #297 |
262. Сообщение от Ilya Indigo (ok), 27-Янв-21, 21:57 | +/– | ![]() |
Охренеть! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #275, #304 |
263. Сообщение от Аноним (-), 27-Янв-21, 21:58 | +1 +/– | ![]() |
> Да во первых просто мысли вслух, обновляха уже все лечит, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #250 |
264. Сообщение от Михрютка (ok), 27-Янв-21, 21:58 | +/– | ![]() |
если кто-то выложил на шару bash.exe, работает. только не забудь cr на cr\lf поменять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #286 |
265. Сообщение от Аноним (265), 27-Янв-21, 21:59 | +/– | ![]() |
> У меня такое каждый день с генту. Чё такого, российские зеркала мусор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 |
266. Сообщение от Аноним (266), 27-Янв-21, 22:02 | –2 +/– | ![]() |
Садо-мазо близнецы братья. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
267. Сообщение от Аноним (-), 27-Янв-21, 22:03 | +2 +/– | ![]() |
Мне теперь будет проще именно так, да. Ну реально задобали своим sudoedit'ом. Я им даже не пользуюсь, но проблем от него больше всего. Судя по описанию бага у них был приступ острого бредокодинга на почве прогрессирующей sudoedit'омании. Почему они вообще так чертовски уверены что вызывать черти что из привилегированной программ - круто, хорошо и правильно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #253 |
268. Сообщение от Михрютка (ok), 27-Янв-21, 22:04 | +/– | ![]() |
у меня был знакомый, он так оракл секьюрил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
269. Сообщение от Аноним (269), 27-Янв-21, 22:04 | +1 +/– | ![]() |
Мужики, я нуб. Как запустить консоль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #280 |
270. Сообщение от Ruberoid (?), 27-Янв-21, 22:06 | +1 +/– | ![]() |
Их больше нет, они теперь IBM. С разморозкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
271. Сообщение от Аноним (-), 27-Янв-21, 22:07 | –1 +/– | ![]() |
Да никто не спорит что там есть несколько неплохих идей. Но вот реализация почему-то все время вызывает воспоминания что лекарство бывает хуже болезни. LLVMный монстр с централизованой репой в маздайном стиле - сам по себе проблема, имхо. Игрушка пары корпов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #255 |
272. Сообщение от Ruberoid (?), 27-Янв-21, 22:09 | +1 +/– | ![]() |
На линукс смотрят сотни тысяч глаз, а у вендоров вообще мало сил чтобы кто-то смотрел, и 0day часто остается годами достоянием узкой группы лиц... или группы узких лиц )) подставь своё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #321 |
273. Сообщение от Аноним (-), 27-Янв-21, 22:11 | +/– | ![]() |
> Внесите в студию проект на сях с нормальным менеджментом и без сишных дыр | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 Ответы: #285 |
274. Сообщение от Ruberoid (?), 27-Янв-21, 22:13 | +3 +/– | ![]() |
причем тут убунту...федора... это вообще базовый пакет для многих линукс, наоборот флагманские дистриы оперативно выпустили обновляшку, apt update && apt upgrade -- Каноникал хоть не спят, суетятся, а в каком-нить хипстер-дистре ты не нужен никому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
275. Сообщение от Михрютка (ok), 27-Янв-21, 22:13 | +4 +/– | ![]() |
> Сделал sudo rm /usr/bin/sudoedit на всех серверах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #262 Ответы: #279, #372 |
276. Сообщение от Ruberoid (?), 27-Янв-21, 22:15 | +2 +/– | ![]() |
Огласку дают после выпуска патча, патч в обновлении уже был на момент выпуска статьи. Так сейчас и делают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
277. Сообщение от Ruberoid (?), 27-Янв-21, 22:23 | +4 +/– | ![]() |
Вспомнил еще необновленную машину | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #234 Ответы: #281, #298 |
278. Сообщение от Аноним (278), 27-Янв-21, 22:24 | +1 +/– | ![]() |
> А какое им дело на что тратят жизнь сишники? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #243 Ответы: #301 |
279. Сообщение от Ilya Indigo (ok), 27-Янв-21, 22:25 | +/– | ![]() |
> rm -rf / сделал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #275 |
280. Сообщение от Ilya Indigo (ok), 27-Янв-21, 22:27 | +4 +/– | ![]() |
> Мужики, я нуб. Как запустить консоль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #269 Ответы: #337 |
281. Сообщение от Ruberoid (?), 27-Янв-21, 22:27 | +2 +/– | ![]() |
Пародон, не предваряя sudo под юзером: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #277 |
282. Сообщение от Аноним (-), 27-Янв-21, 22:30 | +/– | ![]() |
> Думаю смогли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #390 |
283. Сообщение от Аноним (283), 27-Янв-21, 22:33 | +4 +/– | ![]() |
Поттеринг покусал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
284. Сообщение от Аноним (-), 27-Янв-21, 22:34 | +/– | ![]() |
Имел несчастье посмотреть как это работает, надолго запомнил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #258 |
285. Сообщение от Аноним (278), 27-Янв-21, 22:35 | +/– | ![]() |
> А сравнивать то с чем будем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #273 Ответы: #312 |
286. Сообщение от Аноним (286), 27-Янв-21, 22:37 | +/– | ![]() |
> если кто-то выложил на шару bash.exe, работает. только не забудь cr на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #264 |
287. Сообщение от Аноним (286), 27-Янв-21, 22:39 | +/– | ![]() |
> вендоров пинать можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
288. Сообщение от Аноним (286), 27-Янв-21, 22:41 | –1 +/– | ![]() |
> Системда без дбас неработоспособна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #292 |
289. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 22:42 | +1 +/– | ![]() |
Пробовали по всякому, lxd/lxc не воспроизводит баг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #245 |
290. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 22:44 | +2 +/– | ![]() |
CentOS не пока, а уже нет xD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 |
292. Сообщение от псевдонимус (?), 27-Янв-21, 22:54 | +/– | ![]() |
Что за "минимиписичная ынсталяция", извращенец? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #288 |
293. Сообщение от Аноним (321), 27-Янв-21, 23:08 | +/– | ![]() |
Куча - это сколько? Я не просто так написал "привычненько", ибо это не первая попенсорсная дыра, висевшая лет 10. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #256 Ответы: #344 |
294. Сообщение от Аноним (294), 27-Янв-21, 23:09 | +/– | ![]() |
sudoedit -s '\' "perl -e 'print \"A\" x 65536'" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
295. Сообщение от Аноним (295), 27-Янв-21, 23:12 | +1 +/– | ![]() |
Фикс на всю жизнь: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #296, #303 |
296. Сообщение от Аноним (-), 27-Янв-21, 23:27 | +1 +/– | ![]() |
diff -Nuar sudo-1.9.5p2.orig/src/Makefile.in sudo-1.9.5p2/src/Makefile.in | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #295 Ответы: #308 |
297. Сообщение от Аноним (297), 27-Янв-21, 23:42 | +/– | ![]() |
> Да syscall'ы это да... но короче для веб-серверов, машин с ssh-доступом (не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #261 |
298. Сообщение от Онаним (?), 27-Янв-21, 23:44 | +/– | ![]() |
Не эскейпится ' как \' внутри ', опять косячная команда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #277 Ответы: #299 |
299. Сообщение от Онаним (?), 27-Янв-21, 23:45 | +/– | ![]() |
А, фак, сорян, это я косячный, '" не посчитал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #298 Ответы: #316 |
300. Сообщение от Master попугаев (?), 28-Янв-21, 00:01 | +/– | ![]() |
> с дырявой сишки на Раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #339 |
301. Сообщение от Аноним (-), 28-Янв-21, 00:06 | +1 +/– | ![]() |
> А в этом треде отметился растоман, топящий за раст? Здесь только сишники, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #278 Ответы: #305 |
302. Сообщение от kissmyass (?), 28-Янв-21, 00:19 | +1 +/– | ![]() |
так теперь кто хочет может получить привелегии а не тот кто должен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
303. Сообщение от Аноним (322), 28-Янв-21, 00:27 | +/– | ![]() |
Тебе ещё надо запретить зверям где бы то ни было создавать линки... в хомяках там, в /tmp... Внезапно, sudoedit - это симлинк на sudo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #295 Ответы: #351 |
304. Сообщение от Аноним (322), 28-Янв-21, 00:31 | +/– | ![]() |
sudoedit - это всего лишь симлинк на sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #262 |
305. Сообщение от Аноним (278), 28-Янв-21, 00:34 | +/– | ![]() |
> А так людям свойственно ошибаться - значит, дыры с нами будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #301 Ответы: #311 |
306. Сообщение от Аноним (306), 28-Янв-21, 01:12 | +/– | ![]() |
А набор багов обязательно должен эксплуатироваться пайпом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #319 |
307. Сообщение от Аноним (-), 28-Янв-21, 01:14 | +1 +/– | ![]() |
указателя ИЗ программы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #255 |
308. Сообщение от Аноним (308), 28-Янв-21, 01:27 | –1 +/– | ![]() |
Код коментят, а не удоляют только мдаки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #296 Ответы: #367 |
309. Сообщение от Аноньимъ (ok), 28-Янв-21, 01:46 | +1 +/– | ![]() |
>lxd/lxc | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #220 Ответы: #313 |
310. Сообщение от bird (??), 28-Янв-21, 01:51 | +/– | ![]() |
chmod -s /usr/bin/sudoedit | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #318 |
311. Сообщение от Аноним (311), 28-Янв-21, 01:56 | +/– | ![]() |
> Почему бы не сделать инструментов, которые нивелировали или вовсе не давали бить память? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #305 Ответы: #332 |
312. Сообщение от Аноним (311), 28-Янв-21, 02:04 | +/– | ![]() |
> А количество дыр разве величина относительная? Проект считается недырявым, если дыр в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #285 Ответы: #334 |
313. Сообщение от Телепоня (?), 28-Янв-21, 02:05 | +2 +/– | ![]() |
В гугле забанили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #309 Ответы: #362 |
314. Сообщение от Аноним (311), 28-Янв-21, 02:06 | +/– | ![]() |
> Тебе нужны развязанные руки? Пиши unsafe и вперед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
315. Сообщение от ёбаныйОлег (?), 28-Янв-21, 02:08 | +/– | ![]() |
Так залатай сам, у тебя время есть) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #324 |
316. Сообщение от Телепоня (?), 28-Янв-21, 02:10 | +1 +/– | ![]() |
Контейнерные lxc-дистры они отличаются, вполне ожидаемо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #299 |
317. Сообщение от Аноним (317), 28-Янв-21, 02:21 | +/– | ![]() |
$ rpm -q sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 Ответы: #342 |
318. Сообщение от Аноним (322), 28-Янв-21, 03:01 | +/– | ![]() |
ты хоть посмотри, что есть sudoedit... это всего лишь симлинк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #310 Ответы: #328 |
319. Сообщение от Аноним (319), 28-Янв-21, 04:04 | +/– | ![]() |
С перенаправлением stderr | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #306 |
320. Сообщение от Aplay (ok), 28-Янв-21, 05:41 | +/– | ![]() |
Проверил: sudoedit требует повышенных привилегий, последнюю неделю обновы не приходили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
321. Сообщение от Аноним (321), 28-Янв-21, 05:44 | +2 +/– | ![]() |
>На линукс смотрят сотни тысяч глаз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #272 |
322. Сообщение от Аноним (322), 28-Янв-21, 06:22 | +/– | ![]() |
> сделать алиас на sudoedit | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
323. Сообщение от Аноним (323), 28-Янв-21, 08:11 | –1 +/– | ![]() |
sudoedit -s / | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
324. Сообщение от Аноним (324), 28-Янв-21, 08:14 | +/– | ![]() |
В тяжелом случае с сЫстемд, неважен язык, у сЫстемд сам дизайн плохой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #315 |
325. Сообщение от Fracta1L (ok), 28-Янв-21, 08:23 | –2 +/– | ![]() |
Заорал с уровня мышления типичного фанбоя сишки) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #246 Ответы: #338, #365 |
326. Сообщение от Мастер (?), 28-Янв-21, 09:04 | +/– | ![]() |
Мифическая безопасность Линукса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #347 |
327. Сообщение от onanim (?), 28-Янв-21, 09:13 | +/– | ![]() |
в centos 6 апдейтов нет :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #401 |
328. Сообщение от Аноним (328), 28-Янв-21, 09:20 | +/– | ![]() |
Там и sudo не нужен... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #318 |
329. Сообщение от пох. (?), 28-Янв-21, 09:22 | +/– | ![]() |
Вот сейчас владельцам shared-помоек обидно получилось ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #254 |
330. Сообщение от Аноним (330), 28-Янв-21, 09:23 | +/– | ![]() |
> Стало быть штуки вроде браузерного жс замедлятся в разЫ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #343 |
331. Сообщение от Аноним (328), 28-Янв-21, 09:23 | +1 +/– | ![]() |
Если уязвимость в sudo слили, то что же теперь у них взамен? Наверное, dbus, или вообще system-ненужно-d? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
332. Сообщение от Аноним (332), 28-Янв-21, 09:33 | +/– | ![]() |
> Эта история уже не первый год, но список CVE почему-то намекает что это работает вообще совсем не так как вы вещаете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #311 Ответы: #355 |
333. Сообщение от n00by (ok), 28-Янв-21, 09:33 | –1 +/– | ![]() |
Эту расшифровку я знаю. Чините миелофон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
334. Сообщение от Аноним (332), 28-Янв-21, 09:38 | +/– | ![]() |
> Так в этом то и трабл - сравнивать особо не с чем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #312 Ответы: #356 |
335. Сообщение от Аноним (330), 28-Янв-21, 09:47 | +1 +/– | ![]() |
> соберётся с духом и перепишет с дырявой сишки на Раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #353 |
337. Сообщение от commiethebeastie (ok), 28-Янв-21, 09:52 | +/– | ![]() |
На F1 уже давно болтается systemd или wayland. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #280 Ответы: #354 |
338. Сообщение от Аноним (338), 28-Янв-21, 10:14 | +/– | ![]() |
Узнаю уровень развития растоманов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #325 Ответы: #364 |
339. Сообщение от Аноним (338), 28-Янв-21, 10:15 | +/– | ![]() |
С сишки дырявые хотят все перевести на дырявый Раст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #300 |
340. Сообщение от onanim (?), 28-Янв-21, 10:19 | +/– | ![]() |
странно, у меня на 2 серверах из 10 уязвимость не сработала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
341. Сообщение от Аноним (341), 28-Янв-21, 11:03 | +2 +/– | ![]() |
Ну получили рут права на моём серваке, я даже пароль от рута дам, но первая же команда от рута пошлет тебя нафиг, ибо правильно настроенный рут и права доступа, а также ряд маленьких хитростей, решают большую часть проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #366, #380 |
342. Сообщение от Аноним (342), 28-Янв-21, 11:12 | +/– | ![]() |
Да, обновился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #317 |
343. Сообщение от Lex (??), 28-Янв-21, 11:15 | +1 +/– | ![]() |
>> Стало быть штуки вроде браузерного жс замедлятся в разЫ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #330 Ответы: #359 |
344. Сообщение от Аноним (344), 28-Янв-21, 11:28 | +1 +/– | ![]() |
Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода. Рано или поздно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #293 Ответы: #348 |
345. Сообщение от Alexander (ok), 28-Янв-21, 11:47 | +/– | ![]() |
Я ориентировался вот на это: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #259 |
346. Сообщение от InuYasha (??), 28-Янв-21, 12:18 | +/– | ![]() |
"O" in SUD=(3 O Ɛ)= stands for "hello". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
347. Сообщение от Телепоня (?), 28-Янв-21, 12:49 | +1 +/– | ![]() |
Это не Linux, это обвязки, да ещё и вокруг рута. Повышение привилегий требует как минимум получения доступа к машине под юзером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #326 |
348. Сообщение от Аноним (321), 28-Янв-21, 12:52 | +/– | ![]() |
>Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #344 |
349. Сообщение от Аноним (349), 28-Янв-21, 13:26 | +/– | ![]() |
Никто пока не жаловался... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
350. Сообщение от пох. (?), 28-Янв-21, 13:42 | +2 +/– | ![]() |
Жги, Г-ди, тут уже ничего не поправить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
351. Сообщение от Аноним (351), 28-Янв-21, 13:51 | –1 +/– | ![]() |
там патч вообще-то ниже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #303 Ответы: #382 |
352. Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 28-Янв-21, 14:51 | +/– | ![]() |
Перепишешь хотя бы PHP на хрусте - приходи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
353. Сообщение от Аноним (353), 28-Янв-21, 15:44 | +/– | ![]() |
> Фрагталь, а когда растоманы соберутся духом и перепишут rust с дырявой сишки на rust?!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #335 Ответы: #361 |
354. Сообщение от Ilya Indigo (ok), 28-Янв-21, 15:51 | +1 +/– | ![]() |
> На F1 уже давно болтается systemd или wayland. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #337 Ответы: #391 |
355. Сообщение от Аноним (355), 28-Янв-21, 16:01 | +/– | ![]() |
> Ну просвети, как список CVE влияет на битье памяти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #332 Ответы: #357, #368 |
356. Сообщение от Аноним (-), 28-Янв-21, 16:15 | +/– | ![]() |
> Поэтому сишники будут бить память. Не с чем сравнить - наша программа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #334 Ответы: #369 |
357. Сообщение от др. Аноним (?), 28-Янв-21, 16:18 | +/– | ![]() |
> Это вытекает из доказательства Тюринга о невозможности одной программы анализировать другую и вынести вердикт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #355 Ответы: #392 |
358. Сообщение от Аноним (358), 28-Янв-21, 16:21 | +/– | ![]() |
Жидо-масоны во всем этом виноваты. И дыру тоже они умышленно проделали. Истребили админов, а дЫво-опсЫ не могут ведро собрать с: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
359. Сообщение от Аноним (358), 28-Янв-21, 16:27 | +/– | ![]() |
Noscript. И бровзер без JIT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #343 |
360. Сообщение от Lex (??), 28-Янв-21, 16:31 | +/– | ![]() |
> Знакомый два года филл-тайм пишет на Расте. Говорит писать тяжело, скорость написания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #247 |
361. Сообщение от Аноним (358), 28-Янв-21, 16:39 | +/– | ![]() |
https://gitweb.gentoo.org/repo/gentoo.git/tree/dev-lang/rust... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #353 Ответы: #363 |
362. Сообщение от Аноньимъ (ok), 28-Янв-21, 16:45 | +/– | ![]() |
Понятно, просто разговор шел в таком духе что это какой-то секурный линукс от каноникал, скачал и пользуйся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #313 |
363. Сообщение от Аноним (-), 28-Янв-21, 16:55 | +/– | ![]() |
> Это значит, что для сборки rust-1.48.0 необходим gcc или clang. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #361 Ответы: #386 |
364. Сообщение от Аноним (364), 28-Янв-21, 17:27 | +/– | ![]() |
> Ржу с клоуна, фрактала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #338 |
365. Сообщение от Аноним (364), 28-Янв-21, 17:28 | +/– | ![]() |
> Заорал с уровня мышления типичного фанбоя сишки) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #325 |
366. Сообщение от Аноним (-), 28-Янв-21, 17:41 | +/– | ![]() |
На серваке любой дурак сможет . А вот так вот чтоб на любой рандомной машине работало и не мешало, слабо ? То то же, писькомеряние безопасностью наитупейшее занятие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #341 |
367. Сообщение от Аноним (-), 28-Янв-21, 17:42 | +/– | ![]() |
Оно и видно по твоему коменту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #308 |
368. Сообщение от Аноним (35), 28-Янв-21, 17:43 | +/– | ![]() |
ну поехали по новой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #355 Ответы: #393 |
369. Сообщение от Аноним (35), 28-Янв-21, 17:55 | +/– | ![]() |
> Значит будут. Хотя если вот лично вы на лично ваших системах не хотите это все, можете хоть KASAN в ядре врубить и гонять с ним. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #356 Ответы: #394 |
370. Сообщение от randomizer (?), 28-Янв-21, 18:40 | +1 +/– | ![]() |
Ну так нашли же. В закрытом коде могли бы вообще не найти до самого загибания компании-разработчика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #229 Ответы: #373 |
371. Сообщение от Аноним (371), 28-Янв-21, 19:26 | +/– | ![]() |
Насколько я помню sudo в debian не устанавливается по умолчанию. Ну, если иксы не ставить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
372. Сообщение от Аноним (372), 28-Янв-21, 19:31 | +/– | ![]() |
Алень | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #275 |
373. Сообщение от Аноним (321), 28-Янв-21, 19:33 | +/– | ![]() |
Могли и не найти, спору нет. Но не найденная дырка по определению не эксплуатируема и потому пофиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #370 Ответы: #377 |
374. Сообщение от псевдонимус (?), 28-Янв-21, 20:15 | +/– | ![]() |
А мимо пакетменеджера бяку не выпилить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #242 Ответы: #385 |
375. Сообщение от еман (?), 28-Янв-21, 21:57 | +2 +/– | ![]() |
>переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #378, #381 |
376. Сообщение от анонъчик (?), 28-Янв-21, 22:37 | +/– | ![]() |
При этом сам Дебиан в своей документации рекомендует использовать судо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
377. Сообщение от randomizer (?), 28-Янв-21, 23:05 | +/– | ![]() |
Доооо, а как же с успехом эксплуатируемые zero day в винде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #373 |
378. Сообщение от Аноним (-), 28-Янв-21, 23:35 | +1 +/– | ![]() |
Честно говоря, для подобных, таксичных уродов - кодить можно было бы и похуже. гулг и мц поняли фишку и бабло рубят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #375 |
379. Сообщение от OpenEcho (?), 28-Янв-21, 23:48 | +/– | ![]() |
> в который пялятся миллиарды бapaнoв | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #229 |
380. Сообщение от OpenEcho (?), 29-Янв-21, 00:05 | +2 +/– | ![]() |
А можно на список "маленьких хитростей" подивиться ? А то говорят, - "век живи..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #341 |
381. Сообщение от Аноним (322), 29-Янв-21, 02:16 | +1 +/– | ![]() |
> думал, что программисты C - самые умные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #375 |
382. Сообщение от Аноним (322), 29-Янв-21, 02:19 | +/– | ![]() |
Глаза разуй, кому я отвечал. И больше не путай ветки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #351 |
383. Сообщение от Аноним (79), 29-Янв-21, 09:48 | –1 +/– | ![]() |
> ну как в сишечке все знакомо и понятно", а он вообще не на принципах С++ построен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
384. Сообщение от Аноним (79), 29-Янв-21, 09:49 | +/– | ![]() |
Дернул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #258 |
385. Сообщение от Онаним (?), 29-Янв-21, 10:03 | +/– | ![]() |
На локалхосте я бы рискнул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #374 |
386. Сообщение от Аноним (386), 29-Янв-21, 10:30 | +/– | ![]() |
https://rustc-dev-guide.rust-lang.org/building/bootstrapping... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #363 |
389. Сообщение от Нанобот (ok), 29-Янв-21, 13:24 | +/– | ![]() |
> Так само sudo сломается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
390. Сообщение от Аноньимъ (ok), 29-Янв-21, 15:06 | +/– | ![]() |
>А что такого в том чтобы сравнить те или иные решения? Это чем-то плохо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #282 |
391. Сообщение от commiethebeastie (ok), 29-Янв-21, 15:15 | +/– | ![]() |
>> На F1 уже давно болтается systemd или wayland. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #354 |
392. Сообщение от Аноним (-), 29-Янв-21, 19:49 | +/– | ![]() |
> Это какая-то анонимная отсебятина с притягиванием за уши Тюринга, не более. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #357 Ответы: #396 |
393. Сообщение от Аноним (393), 29-Янв-21, 20:22 | +/– | ![]() |
> Поэтому сишники будут бить память | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #368 Ответы: #398 |
394. Сообщение от Аноним (393), 29-Янв-21, 20:27 | +/– | ![]() |
> Я все могу, по совету из соседнего треда применил на себе пулю, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #369 Ответы: #400 |
395. Сообщение от Аноним (393), 29-Янв-21, 20:28 | +/– | ![]() |
> И правильно сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 Ответы: #399 |
396. Сообщение от анонн (ok), 29-Янв-21, 21:15 | +/– | ![]() |
>> Это какая-то анонимная отсебятина с притягиванием за уши Тюринга, не более. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #392 |
397. Сообщение от red75prim (?), 30-Янв-21, 05:30 | +/– | ![]() |
> а само наличие unsafe как явления | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
398. Сообщение от Аноним (398), 30-Янв-21, 11:31 | +1 +/– | ![]() |
> "вас это ..ть уже не должно" (с) :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #393 |
399. Сообщение от Аноним (398), 30-Янв-21, 11:37 | +/– | ![]() |
> Ну и лишились проекта в результате | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #395 |
400. Сообщение от Аноним (398), 30-Янв-21, 11:43 | +/– | ![]() |
> Способы то всегда есть, вопрос в цене и желании этим всем заняться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #394 |
401. Сообщение от RM (ok), 30-Янв-21, 13:08 | +/– | ![]() |
>в centos 6 апдейтов бесплатных нет :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #327 |
402. Сообщение от Аноним (-), 30-Янв-21, 21:36 | +/– | ![]() |
Разве не substitute user and do? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
405. Сообщение от uis (ok), 05-Фев-21, 09:54 | +/– | ![]() |
Чайный гриб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |