Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Продемонстрировано несколько способов обхода изоляции FreeBSD jail" | +/– | |
| Сообщение от opennews (??), 03-Янв-26, 20:35 | ||
На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 03-Янв-26, 20:35 | +2 +/– | |
>Современные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 8. Сообщение от Аноним (8), 03-Янв-26, 21:00 | –5 +/– | |
Многие российские хостеры FreeBSD VPS предлагают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #11, #52, #83 | ||
| 9. Сообщение от Кошкажена (?), 03-Янв-26, 21:03 | +3 +/– | |
> Большая часть проанализированного кода написана в 1990-х годах и давно не подвергалась аудиту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29 | ||
| 10. Сообщение от Кошкажена (?), 03-Янв-26, 21:04 | +10 +/– | |
И в чем проблема? Обновят и дальше будут предлагать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 11. Сообщение от Аноним (11), 03-Янв-26, 21:09 | –1 +/– | |
В Sony PlayStation 4 и 5 основываются на FreeBSD переработанной под себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #45, #60 | ||
| 12. Сообщение от Аноним (12), 03-Янв-26, 21:13 | +2 +/– | |
зачем внутри jail собирать вот это ipfilter, dummynet, carp и ipfw? Зачем у них jail не read-only корень, и не no-exec "пользовательский" каталог (каталог для записи). Где их src.conf? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40, #47, #68 | ||
| 13. Сообщение от Аноним (13), 03-Янв-26, 21:17 | +1 +/– | |
> Большая часть проанализированного кода написана в 1990-х годах и давно не подвергалась аудиту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #48 | ||
| 15. Сообщение от Аноним (-), 03-Янв-26, 22:28 | –7 +/– | |
Мда... баги выглядят как типична сишная дристня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Аноним (16), 03-Янв-26, 22:29 | +/– | |
> Большая часть выявленных уязвимостей связана с ошибками при низкоуровневой работе с памятью, вместо которых можно было бы наделать разных других, применяя языки, позволяющие писать не думая, например, Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #49 | ||
| 17. Сообщение от Анонимусс (-), 03-Янв-26, 22:33 | +7 +/– | |
> кот бы сомневался | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #19, #31, #43 | ||
| 19. Сообщение от Аноним (1), 03-Янв-26, 22:40 | +/– | |
Для этого придумали статистические анализаторы, valgrind, и всё остальное. Да и когда писали этот код, компиляторы не имели и сотой доли нынешних возможностей для отладки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #21, #26, #44, #73 | ||
| 20. Сообщение от Анонимусс (-), 03-Янв-26, 22:41 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 21. Сообщение от Анонимусс (-), 03-Янв-26, 22:48 | +4 +/– | |
> Для этого придумали статистические анализаторы, valgrind, и всё остальное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 23. Сообщение от Аноним (73), 03-Янв-26, 23:29 | +8 +/– | |
> Современные операционные системы крайне сложны и появление в них ошибок неизбежно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. Сообщение от Аноним (26), 04-Янв-26, 00:11 | +/– | |
> статистические анализаторы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 27. Сообщение от Аноним (-), 04-Янв-26, 00:11 | +/– | |
> На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. Сообщение от Аноним (-), 04-Янв-26, 00:14 | –2 +/– | |
> выявлено около 50 проблем с безопасностью в ядре FreeBSD, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #39 | ||
| 29. Сообщение от Аноним (-), 04-Янв-26, 00:14 | +/– | |
> Получается он достаточно плохо анализирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 31. Сообщение от Аноним (31), 04-Янв-26, 00:49 | +/– | |
https://www.opennet.me/opennews/art.shtml?num=64551 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #34 | ||
| 33. Сообщение от jack (??), 04-Янв-26, 00:52 | +/– | |
бывает, а что в линуксе меньше багов... не ну серьезно покажите не дырявый софт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35 | ||
| 34. Сообщение от Аноним (26), 04-Янв-26, 01:03 | –3 +/– | |
https://opennet.ru/60877-backdoor | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
35.
Сообщение от Ilnarildarovuch (?), 04-Янв-26, 03:24
| +/– | |
OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #42, #50, #74, #85 | ||
| 39. Сообщение от Аноним324 (ok), 04-Янв-26, 11:02 | –2 +/– | |
> Качественный код, blah-blah-blah. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #41, #61 | ||
| 40. Сообщение от Роман (??), 04-Янв-26, 11:13 | –1 +/– | |
> read-only корень...no-exec "пользовательский" каталог (каталог для записи). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #46 | ||
| 41. Сообщение от Аноним (-), 04-Янв-26, 12:23 | +/– | |
> Ну так качественный же. Уязвимостей всего 50. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #59 | ||
| 42. Сообщение от xPhoenix (ok), 04-Янв-26, 13:00 | +/– | |
Недостаточно хорошо пентестили просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #51 | ||
| 43. Сообщение от Аноним (43), 04-Янв-26, 13:32 | +1 +/– | |
> типикАл проблемы ̶д̶ы̶х̶р̶я̶х̶и̶ Божественной Сишечки! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 44. Сообщение от пэпэ (?), 04-Янв-26, 13:36 | –1 +/– | |
Все абсолютно верно - для того, чтобы сишечку хоть как-то можно было использовать - придумали целые классы программ. Деблохаторы, стат. анализаторы и тп - это всё ради того, чтобы недоязычок хоть как-то работал. И когда народу говоришь про языки, где все это просто не нужно благодаря грамотному дизайну и встроенным гарантиям - это вызывает немножко защемление мозжечка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #53 | ||
| 45. Сообщение от пэпэ (?), 04-Янв-26, 13:52 | –4 +/– | |
О да, нетфликс забыл ещё. И ссылку на сайт спонсоров фрибсд. И рассказ про гениальный сетевой стек. Давай сразу все карты на стол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 46. Сообщение от Аноним (46), 04-Янв-26, 14:01 | +2 +/– | |
> что заказчику делать с такой системой, как администрировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 47. Сообщение от нах. (?), 04-Янв-26, 15:10 | +/– | |
ну не собирай, действительно, чего животину мучать - скопируй через sh шелл-скрипт с base64encoded готовыми. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #58 | ||
| 48. Сообщение от нах. (?), 04-Янв-26, 15:13 | +1 +/– | |
не ну теоретически можно представить себе кого-то кто сначала джейл создает а потом дает ему права вот на йетовот всьо - особенно в эпоху ыы подсказок и нулевой квалификации мнящих себя админами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 49. Сообщение от нах. (?), 04-Янв-26, 15:14 | +/– | |
да ну, чушь какая-то ыы генеренная. Какие такие ошибки ты видишь в README.md? (Особенно - написанном не думая - окей клава, набредь мне ридмишечку как мы щас тут на хрусте все перепишем ?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 50. Сообщение от нах. (?), 04-Янв-26, 15:16 | +2 +/– | |
да-да - зеро эксплойтов у выключенной и отключкенной от розетки системы с 93го года! (c)Theo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 51. Сообщение от нах. (?), 04-Янв-26, 15:18 | +/– | |
потому что неуловимый джо нахрен никому не сдался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 52. Сообщение от нах. (?), 04-Янв-26, 15:24 | +2 +/– | |
ну если на основе джейлов - беги оттуда. Лет 25 назад такое где-то наверное и могло бы быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 53. Сообщение от Аноним (1), 04-Янв-26, 17:36 | +1 +/– | |
Может, такие замечательные языки и есть, видимо, это c# и у него производительность и ресурсоёмкость питона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #55 | ||
| 55. Сообщение от Аноним (-), 04-Янв-26, 19:21 | –1 +/– | |
> Потому что в том же расте у тебя память будет утекать КУДАТО | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #62, #66, #82 | ||
| 58. Сообщение от Аноним (46), 04-Янв-26, 20:04 | +/– | |
> И да, твои детсадовские способы руту ничем не помешают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #69 | ||
| 59. Сообщение от Аноним324 (ok), 04-Янв-26, 20:35 | +/– | |
>> Ну так качественный же. Уязвимостей всего 50. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #64, #87 | ||
| 60. Сообщение от Аноним (-), 04-Янв-26, 23:23 | +/– | |
> В Sony PlayStation 4 и 5 основываются на FreeBSD переработанной под себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 61. Сообщение от Аноним (-), 04-Янв-26, 23:25 | –1 +/– | |
> Ну так качественный же. Уязвимостей всего 50. А не как в линуксе, 500 уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 62. Сообщение от мяв (?), 04-Янв-26, 23:28 | +/– | |
эти "все" с Вами там в одной комнате ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 64. Сообщение от Аноним (64), 05-Янв-26, 00:22 | –1 +/– | |
> Ну так все эти штуки линукс в первую очередь, а значит уязвимости эти лежат | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 65. Сообщение от Аноним (65), 05-Янв-26, 04:44 | +/– | |
А я рад новости, это говорит о том, что о FreeBSD помнят, находят баги, даже на раст переписать угрожают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Сообщение от Аноним (66), 05-Янв-26, 10:06 | +/– | |
> но с data races борется вполне успешно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 67. Сообщение от Аноним (66), 05-Янв-26, 10:10 | –2 +/– | |
> при условии, что у атакующего есть root-права внутри Jail. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 68. Сообщение от free (??), 05-Янв-26, 11:08 | –1 +/– | |
src.conf это вроде как не компилировать все подряд. Как это с jailbreak? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #72 | ||
| 69. Сообщение от нах. (?), 05-Янв-26, 11:32 | +/– | |
в общем, насчет твоих умений только в wsl - это была не шутка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #71 | ||
| 70. Сообщение от нах. (?), 05-Янв-26, 11:37 | +/– | |
Пожалуйста, научите их так - не делать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #75, #77, #86 | ||
| 71. Сообщение от Аноним (46), 05-Янв-26, 15:45 | –1 +/– | |
> в общем, насчет твоих умений только в wsl - это была не шутка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #78 | ||
| 72. Сообщение от Аноним (46), 05-Янв-26, 15:49 | +/– | |
> src.conf это вроде как не компилировать все подряд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #80 | ||
| 73. Сообщение от Аноним (73), 05-Янв-26, 20:00 | +/– | |
> Для этого придумали статистические анализаторы, valgrind, и всё остальное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #76 | ||
| 74. Сообщение от Аноним (73), 05-Янв-26, 20:05 | +/– | |
Это у которого ядро в панику валится от неудачного printf в tty? Ох, насмешил 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 75. Сообщение от Аноним (73), 05-Янв-26, 20:11 | –2 +/– | |
> почему, собственно, требуются рутовые права для доступа к системным портам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #79 | ||
| 76. Сообщение от Аноним (1), 05-Янв-26, 20:48 | +/– | |
Потому что уже написано. Сейчас ещё LLM добавили к списку. И да, с растом это всё не работает, по сути, раст сейчас в дедовских временах застрял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 77. Сообщение от Аноним (-), 06-Янв-26, 06:45 | –1 +/– | |
> А если программа вместо этого требует л@п4@то-костылей - такое только в докере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 78. Сообщение от нах. (?), 06-Янв-26, 15:40 | +/– | |
уже вижу, двадцать лет полируешь свой локалхост на версии 7.4 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #89 | ||
| 79. Сообщение от нах. (?), 06-Янв-26, 15:41 | +/– | |
Если тебе не нравится юникс - зачем вообще ты полез в него? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #81, #84 | ||
| 80. Сообщение от Анонимный БСДун (?), 06-Янв-26, 18:57 | +/– | |
Ты тормоз что-ли все устройства монтировать в джэйл? Достаточно /dev/null, /dev/zero и /dev/random... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #90, #91 | ||
| 81. Сообщение от Аноним (73), 06-Янв-26, 19:42 | +/– | |
За прекрасную винду платят меньше. Начнут платить больше -- брошу юникс и вспоминать не буду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 82. Сообщение от Аноним (-), 06-Янв-26, 20:39 | +/– | |
> Угу, у всех работает, а у тебя нет)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 83. Сообщение от Аноним (83), 06-Янв-26, 20:53 | –1 +/– | |
> Многие российские хостеры FreeBSD VPS предлагают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 84. Сообщение от Аноним (-), 06-Янв-26, 21:27 | –1 +/– | |
> Если тебе не нравится юникс - зачем вообще ты полез в него? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #88 | ||
| 85. Сообщение от Аноним (-), 06-Янв-26, 21:30 | +/– | |
> OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 86. Сообщение от Аноним (-), 06-Янв-26, 21:43 | +/– | |
> А если программа вместо этого требует л@п4@то-костылей - такое только в докере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 87. Сообщение от Аноним (87), 06-Янв-26, 22:39 | +/– | |
> Ну так все эти штуки линукс в первую очередь, а значит уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 88. Сообщение от Аноним (73), 06-Янв-26, 23:51 | +/– | |
> Я б посмотрел как ты порассуждаешь о прекрасном заскриптив что-нибудь, в, простите за ругательства, power shell. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 89. Сообщение от Аноним (46), 07-Янв-26, 01:18 | +/– | |
> уже вижу, двадцать лет полируешь свой локалхост на версии 7.4 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 90. Сообщение от Аноним (46), 07-Янв-26, 01:42 | +/– | |
> Ты тормоз что-ли все устройства монтировать в джэйл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 91. Сообщение от Аноним (46), 07-Янв-26, 01:45 | +/– | |
А если бы ты реально видел бы в глаза хендбук то там черным по белому написано, все по той же ссылке: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |