![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект OpenPaX развивает аналог механизмов защиты Grsecurity/PaX для ядра Linux" | +/– | ![]() |
Сообщение от opennews (?), 31-Окт-24, 09:37 | ||
Компания Edera, развивающая решения для защиты инфраструктуры Kubernetes и AI-систем, представила проект OpenPaX, представляющий собой... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Афроним (?), 31-Окт-24, 09:37 | +4 +/– | ![]() |
Параноики напряглись. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #17, #42 |
2. Сообщение от Соль земли (?), 31-Окт-24, 09:49 | +3 +/– | ![]() |
Ну вот, теперь придётся ещё и OpenPaX отключать при каждой установке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от Аноним (3), 31-Окт-24, 09:54 | +17 +/– | ![]() |
а когда это они успели расслабиться, а? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5 |
4. Сообщение от Аноним (5), 31-Окт-24, 10:02 | +5 +/– | ![]() |
Похоже что авторы программы огорчились почему их бекдоров нет в ядре и решили сами их внедрить под предлогом борьбы с другими бекдорами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
5. Сообщение от Аноним (5), 31-Окт-24, 10:03 | +5 +/– | ![]() |
Наверное, в прошлой жизни! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
7. Сообщение от Аноним (7), 31-Окт-24, 10:09 | +/– | ![]() |
А DRM будет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
9. Сообщение от Жироватт (ok), 31-Окт-24, 10:33 | +1 +/– | ![]() |
Пока их патчины не навязывают в глотку всем - любо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #25 |
12. Сообщение от Аноним (-), 31-Окт-24, 11:37 | +/– | ![]() |
> механизм W^X | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #15 |
13. Сообщение от Аноним (-), 31-Окт-24, 11:48 | +2 +/– | ![]() |
Согласен, нет бы сразу на расте и питоне писать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
15. Сообщение от Жироватт (ok), 31-Окт-24, 12:11 | +1 +/– | ![]() |
128ядерный кластер с жидкостным охлаждением / 640 гигабайт рамы в домашнем ПК-балдёжнике точно хватит, чтобы запустить БЕЗОПАСНЫЙ стек от низкоуровнего БЕЗОПАСНОГО ассемблера до БЕЗОПАСНЫХ js-скриптов внутри интерпретатора внутри песочницы браузерного движка внутри контейнера внутри прозрачной виртуалки над интерпретируемым сервисом поверх БЕЗОПАСТНОСТНОГО и ВЕРИФИЦИРОВАННОГО микроядра, крутящегося поверх ещё более безопасного наноядра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #18, #19, #24, #39, #45 |
17. Сообщение от n00by (ok), 31-Окт-24, 12:19 | +1 +/– | ![]() |
> Параноики напряглись. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #21, #23, #41 |
18. Сообщение от n00by (ok), 31-Окт-24, 12:27 | +1 +/– | ![]() |
Тут даже пожизненная кАмпЕляция в BHC-релизенгах не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
19. Сообщение от Аноним (-), 31-Окт-24, 12:29 | –1 +/– | ![]() |
Ого ты выдал! Прямо буллщит бинго. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #26 |
21. Сообщение от Афроним (?), 31-Окт-24, 12:40 | +/– | ![]() |
Гики сидят на коре дуба и в ус не дуют, а остальным придется изворачиваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
23. Сообщение от Аноним (23), 31-Окт-24, 13:01 | +/– | ![]() |
Покерфейс - это интерфейс к Покеру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #28, #35, #47 |
24. Сообщение от Аноним (23), 31-Окт-24, 13:04 | +/– | ![]() |
Про пикоядро забыл упомянуть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
25. Сообщение от Аноним (5), 31-Окт-24, 13:34 | +3 +/– | ![]() |
Окно овертона, "тогда и поговорим", "а когда пришли за мной" и прочием мемы про то что сначала вроде прикол, а потом у тебя ютуб не грузится и ты ничего не можешь сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #27 |
26. Сообщение от Аноним (5), 31-Окт-24, 13:38 | –1 +/– | ![]() |
Вин 98 светили в локальную сеть годами. При том что была возможность с ними делать через локальную сеть скажем так очень многое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #32 |
27. Сообщение от Аноним (-), 31-Окт-24, 13:47 | +/– | ![]() |
> Окно овертона, "тогда и поговорим", "а когда пришли за мной" и прочием мемы про то что сначала вроде прикол, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #30, #33 |
28. Сообщение от голос_из_леса (ok), 31-Окт-24, 14:33 | +/– | ![]() |
Это интерфейс поккера - face of pokker (devil). )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
30. Сообщение от Аноним (5), 31-Окт-24, 14:49 | +/– | ![]() |
Так то товарищ и говорит что не надо ничего делать потому что любо. Дальше давай думай сам. Разворачивай аналогию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
32. Сообщение от Pahanivo (ok), 31-Окт-24, 15:14 | +/– | ![]() |
ГыГы, а ты смешной. Тогда локальные сети были только в организациях - и чем там искать, когда файло и базы лежали на каком-нибудь новел-нетваре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
33. Сообщение от YetAnotherOnanym (ok), 31-Окт-24, 16:18 | +/– | ![]() |
Так и замечательно, не будет больше выжирать в одно рыло всю полосу у провайдера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
35. Сообщение от Аноним (-), 31-Окт-24, 16:25 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
36. Сообщение от pavlinux (ok), 31-Окт-24, 20:22 | +/– | ![]() |
Через 10 лет закроются и будут продавать по 300.000$ за патч? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
37. Сообщение от Аноним (37), 31-Окт-24, 20:45 | +/– | ![]() |
> А DRM будет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
38. Сообщение от pavlinux (ok), 31-Окт-24, 20:47 | +1 +/– | ![]() |
Oй oтcтoй .... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
39. Сообщение от Аноним (39), 31-Окт-24, 20:48 | +/– | ![]() |
> 128ядерный кластер с жидкостным охлаждением / 640 гигабайт рамы в домашнем ПК-балдёжнике | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
40. Сообщение от Аноним (40), 31-Окт-24, 21:05 | +1 +/– | ![]() |
Возможно, это их полное право. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #43 |
41. Сообщение от Тысячеглаз рулез (?), 31-Окт-24, 21:42 | +/– | ![]() |
Если выбирая сторону "сильных" думаешь, что так всегда будешь на коне, то нет, этим самым конём и будешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #46 |
42. Сообщение от Megacock (ok), 31-Окт-24, 21:43 | +/– | ![]() |
Принцип неуловимого Джо пока неплохо работает. Поставь любой дырявый linux/vpn/firewall/mongodb/ПО на java использующее Log4j в небольшую компанию и вопрос взлома откладывается на годы. Я редко патчу exim, у меня нет и десятка пользователей и спам-фильтра. Всю некондицию я банально отправляю в /dev/null. И работает. Уже лет 8-9 как. За это время в спам-репорт не пришло, ни уведомлений о том что ваш сервер в блэк-листах, ни одного abuse со стороны хостера. Один раз пришло письмо что хостер мной "недоволен". Но это быстро удалось опровергнуть - просто поискать свой адрес в "черных" списках и указать, что в списках подсеть /16, а не конкретно я. При этом большая часть подсети хостеру не принадлежит. Благо опыт исключения из блэклистов у меня богатый, я раньше администрировал корпоративный почтовик. Потому поиск причин много времени не занял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #48, #49 |
43. Сообщение от Аноним (43), 31-Окт-24, 21:48 | +/– | ![]() |
> пользователи смогли бы сами его развивать и дальше, если бы не были такими бесполезными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
45. Сообщение от bdrbt (ok), 01-Ноя-24, 09:21 | +/– | ![]() |
В цитатник!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
46. Сообщение от n00by (ok), 01-Ноя-24, 11:38 | +1 +/– | ![]() |
> Если выбирая сторону "сильных" думаешь, что так всегда будешь на коне, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
47. Сообщение от n00by (ok), 01-Ноя-24, 11:42 | +1 +/– | ![]() |
Покерфейс - это когда ставки сделаны, у партнёров флешрояль, а эксперт невозмутимо заявляет "всем водки, всем икры! медведей сюда и цыганей -- бюджет всё равно не мой" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
48. Сообщение от AlexYeCu (ok), 01-Ноя-24, 13:24 | +2 +/– | ![]() |
>Принцип неуловимого Джо пока неплохо работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #56 |
49. Сообщение от Афроним (?), 01-Ноя-24, 14:17 | –1 +/– | ![]() |
Чел,вот зачем такую простыню писать? Читать устанешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #57 |
50. Сообщение от Аноним (50), 01-Ноя-24, 14:25 | +/– | ![]() |
> аналог набора патчей PaX от проекта Grsecurity, который с 2017 года поставляется только в составе платного продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #65 |
51. Сообщение от Тролололо (?), 01-Ноя-24, 14:45 | +/– | ![]() |
Ты просто не понимаешь о чём говоришь. Исключить выполнение для страниц доступных для записи и наоборот это must have. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #55 |
52. Сообщение от Тролололо (?), 01-Ноя-24, 14:51 | +/– | ![]() |
>3. запрет создания исполняемой памяти из анонимной памяти (W^X), | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #53, #54 |
53. Сообщение от Аноним (50), 01-Ноя-24, 16:49 | +/– | ![]() |
>> 3. запрет создания исполняемой памяти из анонимной памяти (W^X), | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
54. Сообщение от Аноним (50), 01-Ноя-24, 16:54 | +/– | ![]() |
> нужно ввести новую привелегию типа CAP_ANON_MAP_EXEC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #58 |
55. Сообщение от n00by (ok), 01-Ноя-24, 19:19 | +/– | ![]() |
Он не про это говорит, а про детали реализации того "must have". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
56. Сообщение от Megacock (ok), 01-Ноя-24, 22:03 | +/– | ![]() |
Боты ломятся за вполне определенными и легко эксплуатируемыми уязвимостями, как правило в web. exim уж точно не самая популярная цель в этом плане. Останавливаться и целенаправленно ломать его ботоводам не интересно, когда есть много других "вкусных" целей. Да и сама идея взлома VPS для ботнета, так себе - заметно, разве что командный центр разместить или сервер раздачи. По моим наблюдениям, никто даже нестандартные порты не сканирует: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
57. Сообщение от Megacock (ok), 01-Ноя-24, 22:30 | +1 +/– | ![]() |
"Чукча не читатель". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
58.
Сообщение от мяв![]() | +/– | ![]() |
должно онониму с интернета? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #59, #62 |
59. Сообщение от Аноним (59), 02-Ноя-24, 20:24 | +/– | ![]() |
https://www.opennet.me/openforum/vsluhforumID10/5622.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #60 |
60.
Сообщение от мяв![]() | +/– | ![]() |
>https://www.opennet.me/openforum/vsluhforumID10/5622.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #61 |
61. Сообщение от Аноним (61), 03-Ноя-24, 09:11 | +/– | ![]() |
CAP разработан в конце 1970-тых, начала 1980-тых для UNIX как расширение безопасности MULTICS, который определял только DAC и MAC. Назначением CAP есть понижение привилегий рутовых процессов до необходимого и достаточного минимума. Требование наличие CAP в OS юридически закреплено в описании уровня B3 "Оранжевой книги". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
62. Сообщение от Аноним (62), 04-Ноя-24, 09:04 | +/– | ![]() |
> с "full привелегиями" работают только суиды и рутовые процессы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #63 |
63. Сообщение от Аноним (63), 06-Ноя-24, 17:21 | +/– | ![]() |
Ещё добавлю, что если у пользователя root отнять привилегии, то при рестарте под рутом некого сервиса ему может не хватить привилегий для запуска и работы. Для этого надо или оставить руту много привилегий или предварительно позаботится о возможности рестарта сервисов с нужными им привилегиями при сильно ограниченном пользователе root. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
65. Сообщение от pavlinux (ok), 18-Ноя-24, 18:46 | +/– | ![]() |
> Для обеспечения корректной работы ядра OS с памятью необходимо и достаточно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |