The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews (??), 23-Дек-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (6), 23-Дек-22, 08:10 
1 Initial Setup
1.1 Filesystem Configuration
1.1.1 Disable unused filesystems

A number of uncommon filesystem types are supported under Linux. Removing support for unneeded filesystem types reduces the local attack surface of the system.

Поэтому нужно отключать все ФС перед компиляцией ядра. Можно оставить включенными например vfat и btrfs.

Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от . (?), 23-Дек-22, 08:21 
Да и не только ФС. Если все ненужное выкинуть, особенно драйвера, то ядро в 10 раз легче становится.
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –4 +/
Сообщение от Аноним (11), 23-Дек-22, 08:32 
Только для живого человека это не представляется возможным, т.к. ещё не придумали удобного механизма для конфигурировария состава ядра. Menuconfig - неудобный костыль.
Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от BorichL (ok), 23-Дек-22, 13:48 
Невозможно? Удивляюсь, а как же ядро всё-таки собирается? То, что среднестатистическая макака не может ещё не говорит, что для человека это невозможно.
Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (107), 23-Дек-22, 19:56 
Среднестатистических макак даже в обществе человеков процентов 95 )
Ответить | Правка | Наверх | Cообщить модератору

197. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (-), 26-Дек-22, 17:00 
> Среднестатистических макак даже в обществе человеков процентов 95 )

Ну так им и на вон те проблемы пофиг. А если вы не паритесь о проблеме то и решать ее вам не надо.

Ответить | Правка | Наверх | Cообщить модератору

209. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от EULA (?), 28-Дек-22, 07:00 
Внезапно, через спек можно собрать ядро с любым количеством внутренних или внешних модулей.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

36. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +3 +/
Сообщение от Аноним (36), 23-Дек-22, 11:02 
А модулями собирать не судьба? Загружать-то можно только то, что нужно.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

61. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –2 +/
Сообщение от Аноним (62), 23-Дек-22, 11:42 
По традиции всё своё тащу с собой. Модули это костыль.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (60), 23-Дек-22, 11:41 
В винде, в которой не монолитное ядро, для этого есть дрова. Да, так менее безопасно. Но по мне так, монолитное ядро - жуткий быдлокод в стиле линуксоидов, которым проще накидать исходников в одну папку и скомпилить это все один жирный кусок бинарника, чем заморачиваться с плагинами. Да, можно конечно выдать и обратный аргумент, что плагины - это пережиток проприетащины, т.к. именно там все поставляется кусками в виде закрытого кода. Но с другой стороны хорошая структурированность проекта - признак профессионализма, а ее отсутствие - признак быдлокодера.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

100. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –3 +/
Сообщение от Dzen Python (ok), 23-Дек-22, 18:40 
Больше прослоек богу прослоек! И не забыть плагины писать как скрипты для недовиртуалки внутри самой проги!
Ответить | Правка | Наверх | Cообщить модератору

210. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от EULA (?), 28-Дек-22, 07:08 
Менее безопасно и есть признак быдлокодерства.
По идее гибридное ядро должно было быть более гибким. По практика показывает, что из-за падения внешнего драйвера система уходит в BSOD с потерей текущих несохраненных данных пользователей. А если падает то, что по идее не должно было упасть, то это явный признак быдлокоддинга.

Плагины это в первую очередь задержки по времени. Поэтому система с плагинами не может быть ОС реального времени. Поэтому все системы на микроядре, где требуется RT (не телеканал), драйвера на устройства, работающие в реальном времени, вшивают в ядро. iOS, QNX тому доказательства.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

12. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (11), 23-Дек-22, 08:32 
Btrfs стоит удалить первым делом.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

80. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (-), 23-Дек-22, 12:50 
у меня модуль btrfs встроен в ядро и используется как основная файловая система
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +2 +/
Сообщение от Попандопала (?), 23-Дек-22, 14:29 
Норм фс,я ее тут как раз  у себя и использую. Файло как с xfs еще не пропадали. Как reiserfs не проверяет что-то там  каждое включение ноута. Когда Федора пробовал,понравилась она мне там и тут очевидно приживется тоже. Топчик фс на самом деле,умные дядьки еще и копии делают очень важных фоточек,но мне это не нужно. Рейзера вот дропнут и ппц, надо на что-то переходить другое. Допотопная ext* не вариант,zfs не осилил. btrfs самый сок получается.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

93. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от anonymous (??), 23-Дек-22, 16:29 
Файло как с xfs еще не пропадали

Да кто б сомневался.

Ответить | Правка | Наверх | Cообщить модератору

198. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (-), 26-Дек-22, 17:23 
> Норм фс,я ее тут как раз  у себя и использую. Файло
> как с xfs еще не пропадали.

И нолями тоже не затираются как в XFS.

> Как reiserfs не проверяет что-то там  каждое включение ноута.

При том эта проверка в рейзере если что пойдет не так может все убить просто вдрызг.

> ext* не вариант,zfs не осилил. btrfs самый сок получается.

Ну да, ext4 резвый но все траблы классики на месте. Включая fsck. ZFS энтерпрайзный слишком, поэтому геморный очень. А кто еще остался собственно...?

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

161. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (-), 24-Дек-22, 22:34 
> Btrfs стоит удалить первым делом.

Вот сейчас. Будем FAT16 пользоваться, наверное.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

211. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от EULA (?), 28-Дек-22, 07:09 
FAT12 хватит всем! xD
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (14), 23-Дек-22, 08:36 
> перед компиляцией ядра

В fedora скоро запретят компиляцию ядра, будет только ядро от дистрибутива, с криптоподписью и загрузкой сразу из UEFI.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

15. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (15), 23-Дек-22, 08:40 
>В fedora скоро запретят компиляцию ядра, будет только ядро от дистрибутива, с криптоподписью и загрузкой сразу из UEFI.

Если это шутка, то не смешная.

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от анонна (?), 23-Дек-22, 09:37 

новость про федору в предыдущих постах. там именно про это.
Ответить | Правка | Наверх | Cообщить модератору

162. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (-), 24-Дек-22, 22:36 
> новость про федору в предыдущих постах. там именно про это.

Так то вон то ядро у них давно было подписано. А вот initrd - таки нет. На третий день Зоркий Глаз заметил что секурбут не так уж страшен если можно положить свой initrt, с кучей всяких интересных ништяков. Хочется делать это легитимно? Окей, юзайте СВОИ ключи - и вперед.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (17), 23-Дек-22, 09:10 
Подпиши сам или выключи секурбут, клоун.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

21. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (21), 23-Дек-22, 09:21 
А смысл в SecureBoot тогда? Если у меня на локальной системе ключи хранятся, то малварь может сама ядро подписать своё и записать. Но если SecureBoot отключён, то малварь тоже может ядро записать, но геморроя для меня становится на порядки меньше при таком раскладе. Если не видно разницы, то зачем платить больше (ц)?
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от AlexYeCu_not_logged (?), 23-Дек-22, 10:13 
>А смысл в SecureBoot тогда?

Борьба с конкурентами текущей версии MS Windows, ec-но.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (31), 23-Дек-22, 10:34 
Ух и хитрая мэлварь, если сможет понять отчего эти ключи, наверно с модулем ИИ
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

88. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (88), 23-Дек-22, 15:32 
В защите от evil maid, очевидно, малвари твоя железка как правило не так интересна, как содердимое хомяка, для которого даже рута не надо. Так же очевидно, что ключи не обязательно должны лежать на локалхосте.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

37. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (36), 23-Дек-22, 11:04 
Запретите лично для себя Fedora в таком случае.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру