<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для OpenSSH реализована поддержка изоляции на этапе до начал...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html</link>
    <description>Для защиты от возможных ошибок в сторонних модулях аутентификации (например, удаленная root-уязвимость (http://www.opennet.ru/opennews/art.shtml?num=31053) через OpenSSH в старых версиях FreeBSD из-за ошибки в libopie), разработчики OpenBSD реализовали (http://undeadly.org/cgi?action=article&amp;sid=20110721123003) новый режим изоляции &quot;UsePrivilegeSeparation=sandbox&quot;, работающий на стадии до начала аутентификации и сброса привилегий. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пока метод работает только в OpenBSD и использует систему systrace для ограничения числа допустимых системных вызовов. В будущих выпусках OpenBSD представленная опция будет использована по умолчанию. При использовании данной защиты в случае поражения через уязвимость в  OpenSSH злоумышленник не сможет организовать атаку на локальную систему (например, эксплуатировать локальную уязвимость в ядре) и другие хосты (создать сокет, запустить прокси и т.п.).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://undeadly.org/cgi?action=article&amp;sid=20110721123003&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=3128</description>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#58</link>
    <pubDate>Fri, 29 Jul 2011 03:55:47 GMT</pubDate>
    <description>Только что-то не нужен никому этот GPL-ный вариант...&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#57</link>
    <pubDate>Wed, 27 Jul 2011 17:09:39 GMT</pubDate>
    <description>дык и нечего соляркой махать.&lt;br&gt;В рамках сабжа это вообще офтопик, а не в рамках - у соляры тоже масса своих ограничений.&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#56</link>
    <pubDate>Wed, 27 Jul 2011 17:07:37 GMT</pubDate>
    <description>да хрен тебя рязбёрет, что там у тебя.&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#55</link>
    <pubDate>Wed, 27 Jul 2011 10:52:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не &amp;#171;не могут&amp;#187;, а &amp;#171;не собираются&amp;#187;. Листать через &amp;#171;next in thread&amp;#187;: &lt;br&gt;&amp;gt; Все как обычно. &quot;Если у нас чего-то нет, значит, нам это не &lt;br&gt;&amp;gt; нужно&quot; &lt;br&gt;&amp;gt; А объяснить, почему именно не нужно - дело штатных демагогов.&lt;br&gt;&lt;br&gt;Если быть более точным, текущие реализации MAC опёнковцев не особо устраивают. Видел комментарии от разработчиков о возможности прикручивания ACL к файловой системе. В целом же классический UNIX-контроль доступа звучит как: &amp;#171;это твоя сфера ответственности и делай здесь, что тебе нужно, а это не твоя&amp;#187;, а MAC &amp;#8212; &amp;#171;вот это можно, вот это нельзя, здесь можно только это, за исключением ещё вот того и того...&amp;#187;. И единственно правильного выбора здесь нет. :)&lt;br&gt;&lt;br&gt;&amp;gt; Вот не люблю я, когда вместо программистов работают демагоги.&lt;br&gt;&lt;br&gt;Плодами трудов этих демагогов почему-то пользуются люди далеко за пределами OpenBSD. ;)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Не путайте безопасность и фичастость.&lt;br&gt;&amp;gt; MAC - это безопасность.&lt;br&gt;&lt;br&gt;MAC &amp;#8212; это способ раздачи и ограничения прав доступа. Один из.&lt;br&gt;&lt;br&gt;&amp;gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#53</link>
    <pubDate>Wed, 27 Jul 2011 10:12:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И будет этот второй случай враньем, проистекающим от незнания других систем.&lt;br&gt;&amp;gt; Вы так говорите, как будто можете действительно назвать технологии аналогичного уровня &lt;br&gt;&amp;gt; в других системах, а не заниматься демагогией.&lt;br&gt;&lt;br&gt;Вы так говорите, как будто не будет тут же анонимной демагогии, что солярку тут не рассматривают, и ваще. Вон, в соседнем треде уже наглядный пример.&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#52</link>
    <pubDate>Wed, 27 Jul 2011 10:08:40 GMT</pubDate>
    <description>&amp;gt; Не &amp;#171;не могут&amp;#187;, а &amp;#171;не собираются&amp;#187;. Листать через &amp;#171;next in thread&amp;#187;: &lt;br&gt;&lt;br&gt;Все как обычно. &quot;Если у нас чего-то нет, значит, нам это не нужно&quot;&lt;br&gt;А объяснить, почему именно не нужно - дело штатных демагогов.&lt;br&gt;Вот не люблю я, когда вместо программистов работают демагоги.&lt;br&gt;&lt;br&gt;&amp;gt; Не путайте безопасность и фичастость.&lt;br&gt;&lt;br&gt;MAC - это безопасность. А то, что в сабже - костыли от неимения MAC.&lt;br&gt;Никогда еще не видел, чтобы нагромождение костылей с закономерным запутыванием всего и вся повышало безопасность.&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#51</link>
    <pubDate>Wed, 27 Jul 2011 10:02:36 GMT</pubDate>
    <description>&amp;gt;И будет этот второй случай враньем, проистекающим от незнания других систем.&lt;br&gt;&lt;br&gt;Вы так говорите, как будто можете действительно назвать технологии аналогичного уровня в других системах, а не заниматься демагогией.&lt;br&gt;</description>
</item>

<item>
    <title>Для OpenSSH реализована поддержка изоляции на этапе до начал... (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#50</link>
    <pubDate>Wed, 27 Jul 2011 01:11:09 GMT</pubDate>
    <description>&amp;gt; Может, туда еще танцующих свинок запихнуть?&lt;br&gt;&lt;br&gt;да! да! а можно? :)&lt;br&gt;</description>
</item>

<item>
    <title>Невроз OpenBSD (mixac)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79367.html#49</link>
    <pubDate>Tue, 26 Jul 2011 19:22:46 GMT</pubDate>
    <description>ох уж эти безопасники придут, психологией задавят &quot;вумными&quot; словами с панталыку собьют..&lt;br&gt;впарят свою супер-пупер систему ген директору...&lt;br&gt;А на деле потом окажется что все равно = порты закрыть провода отрезать печати охрана прослушка подписка о не разглашении и старые дедовские способы от паяльно-ректального метода&lt;br&gt;-не знаешь не выдашь )&lt;br&gt;</description>
</item>

</channel>
</rss>
