The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux обнаружена уязвимость, позволяющая поднять свои..., opennews (??), 12-Май-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "В ядре Linux обнаружена уязвимость, позволяющая поднять свои..."  +/
Сообщение от Аноним (-), 12-Май-14, 23:47 
> На убунте уже пофиксили :(

А оно там и не работало, для начала. В 14.04 /proc/kallsyms юзеру все-время нули подсовывает на все и вся.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

77. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  +/
Сообщение от arisu (ok), 13-Май-14, 11:47 
> А оно там и не работало, для начала. В 14.04 /proc/kallsyms юзеру
> все-время нули подсовывает на все и вся.

не ясно, зачем вообще символами наружу светить. это достаточно редко надо разработчику ядра, никогда — прикладному программисту, и уж точно совершенно никогда — обычному пользователю.

inb4: да, самосборное, kallsyms просто не существует. никаких проблем за кучу лет.

Ответить | Правка | Наверх | Cообщить модератору

83. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  +/
Сообщение от commiethebeastie (ok), 13-Май-14, 14:29 
> не ясно, зачем вообще символами наружу светить. это достаточно редко надо разработчику
> ядра, никогда — прикладному программисту, и уж точно совершенно никогда —
> обычному пользователю.
> inb4: да, самосборное, kallsyms просто не существует. никаких проблем за кучу лет.

Не зря проект grsecurity существует.

Ответить | Правка | Наверх | Cообщить модератору

84. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  +/
Сообщение от Michael Shigorinemail (ok), 13-Май-14, 14:31 
> Не зря проект grsecurity существует.

У него ж grslackwarity.

Ответить | Правка | Наверх | Cообщить модератору

86. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  +/
Сообщение от arisu (ok), 13-Май-14, 14:40 
> Не зря проект grsecurity существует.

не знаю, не интересуюсь.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

98. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  –1 +/
Сообщение от Аноним (-), 13-Май-14, 22:16 
> не ясно, зачем вообще символами наружу светить. это достаточно редко надо разработчику
> ядра, никогда — прикладному программисту, и уж точно совершенно никогда —
> обычному пользователю.

Для багрепортов и возможности собрать инфо о проблеме без пересборки ядра?

> inb4: да, самосборное, kallsyms просто не существует. никаких проблем за кучу лет.

Да я не сомневаюсь что ты сам с багами справишься, так или иначе. Но вот правда ты чего-то не поймал сабжевый баг. А у тебя он тоже наверное есть. А то что эксплойт не сработает - второй вопрос. Невозможность целенаправленно долбануть - это хорошо, но положить систему можно и вслепую ведь...

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

102. "В ядре Linux обнаружена уязвимость, позволяющая поднять..."  +/
Сообщение от arisu (ok), 13-Май-14, 22:23 
> Для багрепортов и возможности собрать инфо о проблеме без пересборки ядра?

прикладные программисты и обычные пользователи каждый день этим занимаются. особенно пользователи. сидят, болезные, ядра пересобирают и баги пишут.

> Но вот правда ты чего-то не поймал сабжевый баг.

я тебе намекну: может, это потому, что я не разработчик ядра и не занимаюсь ловлей багов в нём? я всё больше в прикладных библиотеках, которые использую, баги чиню.

а уж такое экзотическое сочетание флагов, которое триггерит сабжевый баг, и вовсе ни разу в жизни не использовал.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру