<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасные уязвимости в Firejail, Connman и GNU Guix</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html</link>
    <description>В системе для изолированного выполнения приложений Firejail выявлена  уязвимость (CVE-2021-26910),  позволяющая повысить свои привилегии до пользователя root. Firejail использует для изоляции механизм пространств имён (namespaces), AppArmor и фильтрацию системных вызовов (seccomp-bpf) в Linux, но для настройки изолированного запуска требует повышенных привилегий, которые получает через привязку к утилите флага suid root или запуск при помощи sudo...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54564&lt;br&gt;</description>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#33</link>
    <pubDate>Sun, 14 Feb 2021 04:40:16 GMT</pubDate>
    <description>Да тут есть какой-то больной на голову растовик, занимающийся накруткой, забей на него.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#32</link>
    <pubDate>Fri, 12 Feb 2021 13:40:26 GMT</pubDate>
    <description>Безопасности нет. Не было. И не будет.&lt;br&gt;Всё время будешь затыкать дыры и вытаскивать зонды.&lt;br&gt;Только успевать это делать не будешь.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#31</link>
    <pubDate>Fri, 12 Feb 2021 06:19:55 GMT</pubDate>
    <description>У статьи проблемы с форматированием, ее надо удалить.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#30</link>
    <pubDate>Thu, 11 Feb 2021 05:17:57 GMT</pubDate>
    <description>Вообще-то терять соединение - не его прерогатива. Он как максимум реконект может инициировать, если сеть по какой-то причине отпала.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#29</link>
    <pubDate>Thu, 11 Feb 2021 05:15:57 GMT</pubDate>
    <description>При том в этом случае видимо - головного мозга.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#28</link>
    <pubDate>Thu, 11 Feb 2021 03:05:41 GMT</pubDate>
    <description>ConnMan же пилится силами программистов Enlightenment.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#27</link>
    <pubDate>Thu, 11 Feb 2021 02:53:48 GMT</pubDate>
    <description>Я тебе по секрету скажу что если у тебя браузер не в firejail, а на хосте то для управления firejail взламывать firejail не нужно, он и так может им управлять как пользователь.&lt;br&gt;&lt;br&gt;Так что ты там взламывать то собрался, то что и так доступно?&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (vn971)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#26</link>
    <pubDate>Wed, 10 Feb 2021 18:36:43 GMT</pubDate>
    <description>Попробуй bubblewrap, рекоммендую. Там нужно чуточку больше понимать чего ты делаешь и нет там OverlayFS . (Смешно что это совпадает с темой новости, в bubblewrap как раз по причине безопасности overlayfs не добавляют, но не об этом).&lt;br&gt;Но зато что есть в bubblewrap, это очень простой и надёжный интерфейс для изоляции приложений (например, те же ssh ключи спрятать прям-таки насовсем).&lt;br&gt;&lt;br&gt;Ещё удобная фича -- это можно монтировать любую директорию в ~, а поверх добавлять любые папки которые тебе нужны пошаренными. Например:&lt;br&gt;--bind ~/.firefox-jail ~ --bind ~/.Xauthority ~/.Xauthority --bind ~/my-sweet-shared-dir ~/my-sweet-shared-dir&lt;br&gt;&lt;br&gt;Последнее означает что не нужно запускать firejail миллион раз выискивая куда оно пишет всякие свои файлы.&lt;br&gt;&lt;br&gt;P.S. Пользовался firejail несколько лет. Пару лет назад переехал на bubblewrap по причине безопасности. Не хочется иметь кошмарного размера SUID&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в Firejail, Connman и GNU Guix (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/123235.html#23</link>
    <pubDate>Wed, 10 Feb 2021 11:08:42 GMT</pubDate>
    <description>у них рак&lt;br&gt;</description>
</item>

</channel>
</rss>
