![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox" | +/– | ![]() |
Сообщение от opennews (??), 22-Мрт-24, 23:46 | ||
Подведены итоги двух дней соревнований Pwn2Own 2024, ежегодно проводимых в рамках конференции CanSecWest в Ванкувере. Рабочие техники эксплуатации ранее неизвестных уязвимостей были разработаны для Ubuntu Desktop, Windows 11, Docker, Oracle VirtualBox, VMWare Workstation, Adobe Reader, Firefox, Chrome, Edge и автомобиля Tesla. Всего были продемонстрированы 23 успешные атаки, эксплуатирующие 29 ранее неизвестных уязвимостей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 22-Мрт-24, 23:46 | –5 +/– | ![]() |
> Три эксплоита универсальны и работают не только в Chrome, но и в Edge. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
2. Сообщение от Аноним (3), 22-Мрт-24, 23:46 | +/– | ![]() |
И выходит, что современный компьютер больше для какой-нибудь ерунды, а не для важных в быту сервисов. Увы и ах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #37, #51, #127 |
3. Сообщение от Аноним (3), 22-Мрт-24, 23:47 | +20 +/– | ![]() |
Зачем. Движок общий - Хромиум. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #42, #50 |
4. Сообщение от Аноним (1), 22-Мрт-24, 23:48 | +9 +/– | ![]() |
> Пять атак на Microsoft Windows 11, позволивших повысить свои привилегии (три премии 15 тысяч долларов, и по одной премии в 30 тысяч и 7500 долларов). Уязвимости были вызваны состоянием гонки, целочисленным переполнением, неверным подсчётом ссылок и некорректной проверкой входных данных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #43 |
5. Сообщение от Аноним (5), 22-Мрт-24, 23:53 | +8 +/– | ![]() |
Подключаешься к разработке опенсорс-проекта, вносишь уязвимость, приезжаешь на CanSecWest, получаешь бабки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #128 |
6. Сообщение от Аноним (-), 22-Мрт-24, 23:56 | +/– | ![]() |
SELinux мог бы спасти Firefox и Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #61 |
7.
Сообщение от Chromium![]() | +2 +/– | ![]() |
Логично. Каким бы ты не был качественным программистом, попробуй в сжатое время не то что найти уязвимости, а познакомиться в детали работы системы. Это делают люди, имеющие непосредственное отношение к разработке продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #8 |
8. Сообщение от Аноним (8), 23-Мрт-24, 00:19 | +/– | ![]() |
> Логично. Каким бы ты не был качественным программистом, попробуй в сжатое время | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #32 |
9.
Сообщение от похнапоха![]() | –1 +/– | ![]() |
Наверное, по умолчанию он в режиме permissive | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #44 |
10. Сообщение от Аноним (10), 23-Мрт-24, 00:53 | +3 +/– | ![]() |
В целом - взаимовыгодный обмен денег на знания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #92 |
11. Сообщение от Аноним (11), 23-Мрт-24, 01:21 | –3 +/– | ![]() |
> Попытки взлома Microsoft SharePoint и VMware ESXi не увенчались успехом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от pic (?), 23-Мрт-24, 01:31 | +/– | ![]() |
Fedora Silverblue пытались? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101 |
13. Сообщение от Аноним (13), 23-Мрт-24, 01:40 | –1 +/– | ![]() |
"самые свежие стабильные выпуски приложений, браузеров и операционных систем" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #93 |
14. Сообщение от Аноним (14), 23-Мрт-24, 02:10 | –3 +/– | ![]() |
>Уязвимость вызвана ошибкой, позволившей прочитать и записать данные в область за границей буфера, выделенного для объекта JavaScript | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
16. Сообщение от Аноним (-), 23-Мрт-24, 02:45 | +2 +/– | ![]() |
> И выходит, что современный компьютер больше для какой-нибудь ерунды, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #24 |
17. Сообщение от Слава Линуксу (?), 23-Мрт-24, 02:49 | –1 +/– | ![]() |
Потому это и проприетарщина, чтобы шаловливые ручки не лазели | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #87 |
19. Сообщение от Kuromi (ok), 23-Мрт-24, 02:59 | –3 +/– | ![]() |
"По горячим следам разработчики из Mozilla оперативно опубликовали обновление Firefox 124.0.1 с устранением выявленных проблем." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46 |
23. Сообщение от Аноним (1), 23-Мрт-24, 03:45 | +/– | ![]() |
Если у тебя js выключен,то можно ваще какой нить netsurf или dillo взять вместо фаерфокса, разницы никакой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
24. Сообщение от Аноним (3), 23-Мрт-24, 04:12 | +2 +/– | ![]() |
Не. Задумчиво поглядываю на рекламу приложений банка и цифровые подписи на Услугах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #52 |
25. Сообщение от Аноним (25), 23-Мрт-24, 04:49 | +4 +/– | ![]() |
И на кой чёрт тогда нужна виртуализация и контейнерная изоляция, если всё равно друшлаг? Оно всё просто так ресурсы жрёт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #31, #47, #53, #82, #90 |
27. Сообщение от Аноним (-), 23-Мрт-24, 05:09 Скрыто ботом-модератором | +6 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
29. Сообщение от Аноним (-), 23-Мрт-24, 05:12 Скрыто ботом-модератором | –2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
30. Сообщение от Аноним (30), 23-Мрт-24, 06:48 Скрыто ботом-модератором | +6 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40, #62 |
31. Сообщение от penetrator (?), 23-Мрт-24, 07:15 | +2 +/– | ![]() |
ты начинаешь прозревать юный падаван ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #130 |
32. Сообщение от Аноним (32), 23-Мрт-24, 08:39 | +1 +/– | ![]() |
> Если ты понимаешь о чем я. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #35 |
33. Сообщение от Аноним (33), 23-Мрт-24, 09:27 | –3 +/– | ![]() |
> Четыре успешные атаки на Ubuntu Desktop, позволившие непривилегированному пользователю получить права root (по одной премии в 20 и 10 тысяч долларов, две премии в 5 тысяч долларов). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41, #85 |
35. Сообщение от Аноним (35), 23-Мрт-24, 09:30 | +/– | ![]() |
Не пользуются, а используют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #86 |
37. Сообщение от Оно ним (?), 23-Мрт-24, 10:25 | +2 +/– | ![]() |
Ерунда - это и есть важные в быту сервисы, а гиков - меньшинство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
39. Сообщение от Аноним (39), 23-Мрт-24, 10:39 | +4 +/– | ![]() |
>За взлом Tesla дополнительно вручён автомобиль Tesla Model 3 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
40. Сообщение от Аноним (40), 23-Мрт-24, 10:50 | +1 +/– | ![]() |
если вломают софт на расте, особенно через ошибку "выход за границы буфера памяти" - местные комментаторы будут в unsafe-экстазе!) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
41. Сообщение от eugener (ok), 23-Мрт-24, 10:50 | +/– | ![]() |
Вы плохо знаете линукс и убунту. Пользователь root в убунту есть. По умолчанию просто запрещён вход под ним. Так-то половина системных сервисов работает как root, просто запустите top и увидите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #59, #115 |
42. Сообщение от Аноним (42), 23-Мрт-24, 11:26 | +4 +/– | ![]() |
Уязвим только если в них открыть специально сформированный сайт. Или самому собрать приложение на электроне чтобы самому себя сломать. Как чистый браузер приложения на электроне мало кто использует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #48, #49 |
43. Сообщение от Аноним (42), 23-Мрт-24, 11:27 | +2 +/– | ![]() |
При наличии связей добавили эксплоиты и обналичили эксплоиты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
44. Сообщение от Аноним (-), 23-Мрт-24, 11:29 | +/– | ![]() |
Попробовали бы взломать Fedora, там SELinux в режиме enforcing. Или Sculpt OS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #102 |
45. Сообщение от Аноним (46), 23-Мрт-24, 11:59 | –2 +/– | ![]() |
Т.е. победителя наказали теслой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #54 |
46. Сообщение от Аноним (46), 23-Мрт-24, 12:01 | +/– | ![]() |
Так можно ведь сделать дифф фикса или низя? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #58 |
47. Сообщение от Аноним (-), 23-Мрт-24, 12:31 | +/– | ![]() |
Для безопасности. Только те, кому она нужна, не VMWare используют, а микрогипервизоры типа BedRock Ultravisor или NOVA. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
48. Сообщение от вымя (?), 23-Мрт-24, 12:39 | +/– | ![]() |
Ну почему же, можно сначала найти XSS в js-части приложения на Electron, а потом уже подставить через него код, который и переполнит буфер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
49. Сообщение от Аноним (49), 23-Мрт-24, 12:55 | +3 +/– | ![]() |
> Уязвим только если в них открыть специально сформированный сайт. Или самому собрать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
50. Сообщение от Аноним (50), 23-Мрт-24, 13:06 | +/– | ![]() |
> Зачем. Движок общий - Хромиум. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
51. Сообщение от Шарп (ok), 23-Мрт-24, 13:09 | +1 +/– | ![]() |
>современный компьютер больше для какой-нибудь ерунды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #80 |
52. Сообщение от Аноним (52), 23-Мрт-24, 13:14 | +/– | ![]() |
> Не. Задумчиво поглядываю на рекламу приложений банка и цифровые подписи на Услугах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
53. Сообщение от ss (??), 23-Мрт-24, 13:19 | +/– | ![]() |
Ну вот есть у вас некий сервис. Он у вас развернуть на виртуальной машине. Вы бэкапите виртуальную машину, переносите ее на другую площадку, клонируете для тестирования... Добавляете процессоры и память или убираете... переключаете сети... И если железо на котором она крутиться вышло из строя- виртуальная машина просто автоматически мигрирует на другое, работающее железо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #57 |
54. Сообщение от Аноним (54), 23-Мрт-24, 13:20 | +2 +/– | ![]() |
Наградили. Сломал - твоя теперь, забирай и делай с ней что хочешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #56 |
55. Сообщение от Аноним (82), 23-Мрт-24, 13:36 | +/– | ![]() |
Вот вам и Ubuntu! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60, #67 |
56. Сообщение от ss (??), 23-Мрт-24, 13:38 | +/– | ![]() |
Сломал значит купил :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
57. Сообщение от Аноним (25), 23-Мрт-24, 13:50 | –1 +/– | ![]() |
rsync просто добавь файловую систему. На самом деле даже tar может сделать полную копию файловой системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #91 |
58. Сообщение от iPony129412 (?), 23-Мрт-24, 14:04 | +/– | ![]() |
Можно конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #76 |
59. Сообщение от Аноним (-), 23-Мрт-24, 14:16 | +/– | ![]() |
>Пользователь root в убунту есть. По умолчанию просто запрещён вход под ним. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
60. Сообщение от Аноним (-), 23-Мрт-24, 14:28 | +/– | ![]() |
Потому что надо выбирать дистрибутив не по названию, а по системе мандатного управления доступом. Для широкого пользования есть только две такие реально работающие системы, это SELinux в семействе Fedora/RHEL и Smack в Tizen. Для бизнеса, который может за это заплатить, есть уже верифицированные микрогипервизоры и безопасность на основе возможностей. Типа Capsicum в UNIX, систем на базе гипервизора Cyberus, Genode OS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #63 |
61. Сообщение от soarin (ok), 23-Мрт-24, 14:37 | +1 +/– | ![]() |
В диванной теории – да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #65 |
62. Сообщение от Аноним (-), 23-Мрт-24, 14:45 | +/– | ![]() |
Около 80 % CVE в конечном итоге возникают из-за неправильного управления памятью. Использование языков, которые не допускают ручного управления памятью (Project Verona, V, Zig), гарантирует, что вам никогда не придётся иметь дело с этими CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #64 |
63. Сообщение от soarin (ok), 23-Мрт-24, 14:46 | +/– | ![]() |
Тестировался Desktop. Там вообще сплошной дырявый забор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #69 |
64. Сообщение от Аноним (8), 23-Мрт-24, 14:57 | +/– | ![]() |
> Около 80 % CVE в конечном итоге возникают из-за неправильного управления памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #66 |
65. Сообщение от Аноним (-), 23-Мрт-24, 14:58 | +/– | ![]() |
Вот волшебная команда для запуска Firefox в песочнице SELinux в Fedora: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #71 |
66. Сообщение от Аноним (-), 23-Мрт-24, 15:02 | +/– | ![]() |
>Project Verona, V, Zig | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #68 |
67. Сообщение от Аноним (39), 23-Мрт-24, 15:02 | +1 +/– | ![]() |
Допилят: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
68. Сообщение от Аноним (8), 23-Мрт-24, 15:06 | +/– | ![]() |
>>Project Verona, V, Zig | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
69. Сообщение от Аноним (-), 23-Мрт-24, 15:14 | +/– | ![]() |
Разве в Ubuntu есть SELinux? SELinux не универсальное решение для обеспечения безопасности, но это лучший мандатный контроль доступа, который существует. SELinux заточен под десктоп так же хорошо, как и под Android, где он тоже используется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #70, #99, #111 |
70. Сообщение от soarin (ok), 23-Мрт-24, 15:33 | –1 +/– | ![]() |
> Разве в Ubuntu есть SELinux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #88, #94 |
71. Сообщение от soarin (ok), 23-Мрт-24, 15:35 | +3 +/– | ![]() |
> sandbox -X -t sandbox_net_t -t sandbox_web_t -w 1400x1050 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #89 |
74. Сообщение от Аноним (74), 23-Мрт-24, 16:14 | +/– | ![]() |
Remove MObjectKeysLength::computeRange | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #79 |
75. Сообщение от Аноним (75), 23-Мрт-24, 16:22 | +1 +/– | ![]() |
Почитал и охренел. Выходит, все вокруг уязвимое по самое не хочу. Серверы, десктопы, эмбеды и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78, #96 |
76. Сообщение от Аноним (8), 23-Мрт-24, 16:23 | +/– | ![]() |
> Можно конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #77 |
77. Сообщение от iPony129412 (?), 23-Мрт-24, 16:35 | +/– | ![]() |
Какой-то детский сад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #114 |
78. Сообщение от Аноним (74), 23-Мрт-24, 16:44 | +/– | ![]() |
goto 16 bit. человек не может контролировать что больше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #81 |
79. Сообщение от segesg (?), 23-Мрт-24, 17:26 | +/– | ![]() |
первая ссылка - заглядение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
80. Сообщение от Neon (??), 23-Мрт-24, 17:53 | +1 +/– | ![]() |
Так раньше на компах разве что всякие досовские игрушки исполнялись.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
81. Сообщение от Neon (??), 23-Мрт-24, 18:03 | +/– | ![]() |
Счеты еще никто не смог взломать.) Сломать да, но не взломать) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #84 |
82. Сообщение от Аноним (82), 23-Мрт-24, 18:33 | +/– | ![]() |
Это же Ubuntu! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
84. Сообщение от Аноним (84), 23-Мрт-24, 19:07 | +/– | ![]() |
Счёты так же взламываются через целочисленное переполнение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #103 |
85. Сообщение от pic (?), 23-Мрт-24, 19:20 | –1 +/– | ![]() |
У root слишком большие права. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
86. Сообщение от pic (?), 23-Мрт-24, 19:24 | +/– | ![]() |
Просто нужно больше зарабатывать (ц) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
87. Сообщение от Конь (?), 23-Мрт-24, 19:52 | +/– | ![]() |
Так они и так лезут, кому нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
88. Сообщение от Аноним (89), 23-Мрт-24, 19:52 | –1 +/– | ![]() |
Эти "разработчики SElinux" сейчас с вами в одной комнате? Я не фанат, а пользуюсь тем, что лучше. А SELinux это лучшее из того, что есть. Вы можете писать здесь какой угодно бред, Интернет стерпит, но факт остаётся фактом — взломали Ubuntu, а не Fedora. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #97 |
89. Сообщение от Аноним (89), 23-Мрт-24, 19:59 | –1 +/– | ![]() |
Тогда просто пользуйтесь контекстом mozilla_exec_t, заботливо созданным для вас разработчиками Fedora. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #100 |
90. Сообщение от myster (ok), 23-Мрт-24, 20:49 | +/– | ![]() |
> если всё равно друшлаг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
91. Сообщение от myster (ok), 23-Мрт-24, 21:01 | +/– | ![]() |
> Не 0? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
92. Сообщение от Kuromi (ok), 23-Мрт-24, 21:13 | +/– | ![]() |
Скорее способ хакерам обменять дырки на деньги легально и сразу, пусть и потенциально меньшие суммы чем мутить реальные взломы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
93. Сообщение от Kuromi (ok), 23-Мрт-24, 21:14 | +1 +/– | ![]() |
Ну не факт. Как показала практика в Nightly частенько эксплойты не срабатывают, и делодаже не в отсутствии дыры а что надо специально допиливать под ночнушку, а смысл? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #129 |
94. Сообщение от Аноним (94), 23-Мрт-24, 23:08 | +/– | ![]() |
Почему не AppArmor? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #95, #98 |
95. Сообщение от Аноним (-), 24-Мрт-24, 00:26 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
96. Сообщение от Аноним (-), 24-Мрт-24, 00:40 | +/– | ![]() |
Попытки взлома Microsoft SharePoint и VMware ESXi не увенчались успехом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #104 |
97. Сообщение от soarin (ok), 24-Мрт-24, 04:17 | +/– | ![]() |
Так они пишут вубликации как эт отработает и всё такое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #107 |
98. Сообщение от soarin (ok), 24-Мрт-24, 04:38 | +/– | ![]() |
> Почему не AppArmor? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #108 |
99. Сообщение от soarin (ok), 24-Мрт-24, 04:52 | +/– | ![]() |
> SELinux заточен под десктоп так же хорошо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #109 |
100. Сообщение от soarin (ok), 24-Мрт-24, 04:56 | +/– | ![]() |
> Тогда просто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #106 |
101. Сообщение от iPony129412 (?), 24-Мрт-24, 07:58 | +/– | ![]() |
Нет. А деньги почему не занесли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
102. Сообщение от iPony129412 (?), 24-Мрт-24, 08:18 | +/– | ![]() |
Так самом можешь. Для этого достаточно умений скрипт-киди. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #105 |
103. Сообщение от Аноним (-), 24-Мрт-24, 08:23 | +/– | ![]() |
>Счёты так же взламываются через целочисленное переполнение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
104. Сообщение от Аноним (104), 24-Мрт-24, 08:24 | +1 +/– | ![]() |
Ну это только говорит о том, что эти попытки были и эксплоиты были написаны и протестированы авторами в своём окружении, но при финальной демонстрации что-то пошло не так и эксплоиты не сработали из-за каких-то косяков в них. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #110, #118 |
105. Сообщение от Аноним (-), 24-Мрт-24, 09:53 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
106. Сообщение от Аноним (-), 24-Мрт-24, 09:56 | +1 +/– | ![]() |
А вы всё ищете волшебное решение. В ИТ так не бывает. Его нет, но зато есть работающий SELinux, который репльно повышает безопасность операционной системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #113 |
107. Сообщение от Аноним (-), 24-Мрт-24, 09:59 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #112 |
108. Сообщение от Аноним (-), 24-Мрт-24, 10:00 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
109. Сообщение от Аноним (-), 24-Мрт-24, 10:01 | –2 +/– | ![]() |
Как раз и поможет. Но openSUSE использует не SELinux, а AppArmor, как и Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
110. Сообщение от Аноним (-), 24-Мрт-24, 10:04 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 |
111. Сообщение от soarin (ok), 24-Мрт-24, 11:05 | +/– | ![]() |
Про браузер я уже написал, как волшебный SELinux не помог в Fedora с реальной эксплуатируемой уязвимостью Firefox. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #117 |
112. Сообщение от soarin (ok), 24-Мрт-24, 11:08 | +/– | ![]() |
> Было давно, но ничего принципиально не поменялось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
113. Сообщение от soarin (ok), 24-Мрт-24, 11:24 | +/– | ![]() |
Я нет, это вон фанатики представляют SELinux как такое решение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #116 |
114. Сообщение от Аноним (114), 24-Мрт-24, 12:43 | –1 +/– | ![]() |
Эт у тебя детский сад. Ты не вырос из представлений о какерах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #121 |
115. Сообщение от Аноним (33), 24-Мрт-24, 14:32 | +/– | ![]() |
Из-за таких знатоков, как Вы, уважаемый инжинир, пользователи много проблем имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
116. Сообщение от Аноним (-), 24-Мрт-24, 19:49 | +/– | ![]() |
Вы что-то сами придумали и опровергаете. Исходно было написано, что SELinux мог бы спасти Firefox и Ubuntu. Можете перечитать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #122 |
117. Сообщение от Аноним (-), 24-Мрт-24, 19:52 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
118. Сообщение от нах. (?), 24-Мрт-24, 23:25 | +/– | ![]() |
Зато у mts cloud демонстрация получилась что надо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #119 |
119. Сообщение от Аноним (-), 25-Мрт-24, 00:25 | +/– | ![]() |
Теперь тёмно-красные перейдут на VMmanager? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #131 |
121. Сообщение от iPony129412 (?), 25-Мрт-24, 03:52 | +1 +/– | ![]() |
Конечно детский сад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
122. Сообщение от iPony129412 (?), 25-Мрт-24, 03:53 | +/– | ![]() |
Так я и написал. Что это сильно диванная теория. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #123 |
123. Сообщение от Аноним (123), 25-Мрт-24, 08:35 | –1 +/– | ![]() |
А практики вы никакой не показали. Только комментарии пишете, а ведь могли бы взять эксплойт и проверить. Вот Ubuntu на Pwn2Own взломали, это практика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #124, #125, #126 |
124. Сообщение от iPony129412 (?), 25-Мрт-24, 08:54 | +/– | ![]() |
А мне то зачем? Я вижу что вообщем не защищает, и десктоп покрыт SElinux-ом весьма скромно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
125. Сообщение от iPony129412 (?), 25-Мрт-24, 09:00 | +/– | ![]() |
А вот отношение разработчиков Гугла/Chromium к SELinux на линуксовом десктопе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
126. Сообщение от iPony129412 (?), 25-Мрт-24, 09:10 | +/– | ![]() |
> А практики | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #133 |
127. Сообщение от Пряник (?), 25-Мрт-24, 09:59 | +/– | ![]() |
Умный человек всему найдёт применение. Ах да... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
128. Сообщение от Пряник (?), 25-Мрт-24, 10:00 | +/– | ![]() |
В нормальном проекте подряд все пуш-реквесты не принимают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
129. Сообщение от Пряник (?), 25-Мрт-24, 10:05 | +/– | ![]() |
Так это случайное исправление дыр или забыли сформировать security обновления? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
130. Сообщение от Пряник (?), 25-Мрт-24, 10:10 | +/– | ![]() |
Виртуализация не столько для безопасности, сколько для разделения ресурсов, абстрагирования от железа и разнообразие окружений. Хотя последнее решает NixOS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
131. Сообщение от Штыбель (?), 25-Мрт-24, 10:26 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
132. Сообщение от Штыбель (?), 25-Мрт-24, 11:09 | –1 +/– | ![]() |
Полагаю, на продаже рабочих сплоитов блекарям, они бы заработали существенно больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #134 |
133. Сообщение от Аноним (123), 25-Мрт-24, 14:41 | +/– | ![]() |
Да вы не волнуйтесь так. Если уж написали бред, просто не продолжайте. А я как пользовался SELinux, так и буду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
134. Сообщение от Тесла (-), 26-Мрт-24, 12:18 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |