|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от opennews (ok) on 29-Апр-16, 22:11 | ||
Проект grsecurity (https://grsecurity.net), в рамках которого развивается серия надстроек для усиления безопасности ядра Linux, сообщил (https://grsecurity.net/rap_announce.php) о важной вехе в своём развитии - в набор патчей для ядра Linux 4.5 включён механизм защиты RAP, позволяющий блокировать работу эксплоитов, основанных на технике заимствования кусков кода (https://ru.wikipedia.org/wiki/%D0%92%D0%...). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Проект grsecurity представил защиту от атак с использованием..." | +15 +/– | |
| Сообщение от chinarulezzz (ok) on 29-Апр-16, 22:11 | ||
https://twitter.com/marcan42/status/724745886794833920 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
| Сообщение от Аноним (??) on 29-Апр-16, 22:34 | ||
Эй! OPENNET! Что за игнорирование такой интересной новости?! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Проект grsecurity представил защиту от атак с использованием..." | +7 +/– | |
| Сообщение от grsec_user on 29-Апр-16, 22:42 | ||
> Команда Grsecurity приняла информацию к сведению и… забанила Мартина в твиттере и на | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 11. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 00:47 | ||
> (https://xakep.ru/2016/04/28/grsecurity-ban/) | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 36. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 23:21 | ||
А когда исследователь, обнаруживший идиотский код постебался насчет бана по IP (эффективно от исследователей, лол) - они показали что еще и твиттером пользоваться не умеют. Теперь это так: "Only confirmed followers have access to @grsecurity's Tweets and complete profile.". Почти самозабанились. Но эффект Стрейзанд не забанишь. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 57. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от АнонимВездесущий on 02-Май-16, 16:44 | ||
а не мог ли всё это устроить (дыру и баны) один/несколько человек в тайне от остальных участников Grsecurity, например? | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 58. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от АнонимВездесущий on 02-Май-16, 16:46 | ||
саботаж, всепроникающий m$ с гугелем, заговор мирового правительства, и всё такое... | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 14. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 08:26 | ||
На xakep.ru копипаст без ссылки на первоисточник. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 17. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 11:57 | ||
не копипаст, а перевод. человекочитаемый перевод требует трудозатрат. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 46. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 20:15 | ||
Вставление ссылки на оригинал требует трудозатрат? | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 7. "Проект grsecurity представил защиту от атак с использованием..." | +3 +/– | |
| Сообщение от Crazy Alex (ok) on 29-Апр-16, 23:13 | ||
Вот это полностью характеризует grsecurity. Защищаясь чёрт знает от чего, оставляют совершенно реальные дыры. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 10. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 00:16 | ||
Таки да, security circus как он есть. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 34. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 22:58 | ||
Однако. Тролли помогли grsec'ам самодискредитироваться. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 47. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 20:25 | ||
> Однако. Тролли помогли grsec'ам самодискредитироваться. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 3. "Проект grsecurity представил защиту от атак с использованием..." | –16 +/– | |
| Сообщение от Аноним (??) on 29-Апр-16, 22:37 | ||
Молодцы. Активно пользуюсь их системой защиты. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Проект grsecurity представил защиту от атак с использованием..." | +7 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 11:58 | ||
а как будете банить тех, кто минусов комменту наставил? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Проект grsecurity представил защиту от атак с использованием..." | +3 +/– | |
| Сообщение от Crazy Alex (ok) on 29-Апр-16, 23:14 | ||
То есть они на эту хрень (необходимость которой вообще под вопросом) хотят угробить целый регистр. Чудесное решение, ничего не скажешь. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 29-Апр-16, 23:22 | ||
А что ты можешь сказать про сам регистр? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 13. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Crazy Alex (ok) on 30-Апр-16, 01:25 | ||
А что про него говорить? РОН как РОН, на amd64 во всяком случае | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Владимир (??) on 30-Апр-16, 08:59 | ||
Вы правы, всем POH. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 20. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 13:09 | ||
Мне - нет. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 12. "Проект grsecurity представил защиту от атак с использованием..." | +5 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 01:24 | ||
А что вы хотели они же недавно стали почти коммерческой организацией, платный доступ к их детищу. А тут какой то Мартин портит им всю безопасность. Так глупо грубить человеку который хотел помочь и помог, ведь по факту ошибку исправили. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 12:01 | ||
в южном парке был выразительный эксперимент на обезъяне, которой дали охапку баксов. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 10:58 | ||
grsecurity слился, они за деньги продают патчи. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Вареник on 30-Апр-16, 19:06 | ||
И чем они отличаются от продающих эксплоиты или прочий опиум для народа? :) | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 41. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от петушок on 01-Май-16, 13:17 | ||
А какие есть альтернативы? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 45. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 19:52 | ||
> grsecurity слился, они за деньги продают патчи. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 48. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 20:38 | ||
> Какие плохие люди, хотят денег за свою работу. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 52. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 02-Май-16, 02:44 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 21. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 15:21 | ||
А почему новость о технологиях одного и того же направления и сравнимого результата в случае grSecurity — основная новость, а в случае OpenBSD — мини-новость? Потому что в OpenBSD размер патча для решения задачи на порядок меньше? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Вареник on 30-Апр-16, 19:07 | ||
> А почему новость о технологиях одного и того же направления и сравнимого | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 24. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 19:33 | ||
Потому что в Grsecurity более серьёзная защита, а в OpenBSD - вариант ASLR. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 25. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от anonymous (??) on 30-Апр-16, 19:52 | ||
>Потому что в Grsecurity более серьёзная защита | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 26. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 20:35 | ||
>>Потому что в Grsecurity более серьёзная защита | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 27. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 21:02 | ||
Уже не кому не нужно, закрытая реализация костыля. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 31. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 22:27 | ||
Ничего закрытого. Не надо тут писать то, что прочитал на заборе. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 37. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 23:27 | ||
> Ничего закрытого. Не надо тут писать то, что прочитал на заборе. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 00:20 | ||
> закрытая реализация костыля. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 39. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 02:32 | ||
> Что сказать хочешь? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 40. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 09:04 | ||
Точно такой "баг", но c int вместо size_t, был и есть в оригинальном коде ядра в том же месте. В данном случае происходит ложное срабатывание механизма защиты, который и "роняет" систему, чтобы потенциальный злоумышленник не получил над ней контроль. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 42. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 18:05 | ||
> Точно такой "баг", но c int вместо size_t, был и есть в | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 50. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 20:42 | ||
> Починка того что не сломано, с усугублением - с технической точки зрения про#б. | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 49. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 20:40 | ||
> годами пользовался совершенно бесплатно. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 55. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
| Сообщение от Аноним (??) on 02-Май-16, 09:21 | ||
Стабильная ветка бесплатна по сей день. Стабильная ветка LTS платна с начала прошлой осени. Есть коммерческая поддержка. | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 32. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 22:28 | ||
Никогда он ничего подобного не реализует. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 44. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 19:47 | ||
> Потому что в Grsecurity более серьёзная защита, а в OpenBSD - вариант | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 51. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 21:13 | ||
> Аргументируйте, пожалуйста, почему «более серьёзная»? И почему связанное с | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 53. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 02-Май-16, 02:49 | ||
>> Аргументируйте, пожалуйста, почему «более серьёзная»? И почему связанное с | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 54. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 02-Май-16, 04:20 | ||
А я со своей стороны не хочу вступать в спор с человеком, который спрашивает об очевидных, на мой взгляд, вещах, но при этом не проявляет заинтересованности по существу вопроса. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 59. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
| Сообщение от Аноним (??) on 03-Май-16, 01:23 | ||
> А я со своей стороны не хочу вступать в спор с человеком, | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 28. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 21:23 | ||
> — мини-новость? Потому что в OpenBSD размер патча для решения задачи | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 35. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 23:02 | ||
> В OpenBSD не решение, а костыль, и оно ещё только предложено, а | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 43. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 01-Май-16, 19:44 | ||
>> — мини-новость? Потому что в OpenBSD размер патча для решения задачи | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 29. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 21:42 | ||
спасибо за статью. добавил grsecurity в спам лист как распостранителей малвари. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 33. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-16, 22:30 | ||
https://grsecurity.net/rap_faq.php | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 56. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
| Сообщение от Аноним (??) on 02-Май-16, 09:43 | ||
Отличная новость от очень хорошего проекта. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 60. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Led (ok) on 04-Май-16, 00:13 | ||
> Отличная новость от очень хорошего проекта. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 61. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от IZh. on 05-Май-16, 09:49 | ||
Идея хорошая, и реализация, возможно, неплохая. Плохо, что за деньги и закрытое. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 62. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 06-Май-16, 13:23 | ||
В контексте grsecurity "закрыты" только grsec-патчи для ядер LTS-веток и дополнительный вероятностный механизм защиты адреса возврата. Патчи для веток ядра, которые раньше и сейчас используются в Gentoo и Arch, остаются открытыми. И вообще RAP сейчас доступен только в публичной версии 4.5. Для 4.4 его, возможно, портируют, а для 3.14 не портируют точно. | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 63. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
| Сообщение от Аноним (??) on 06-Май-16, 17:17 | ||
и реализация ASLR и типизации и доменификации доступа/активности - там довольно наивно реализовано, поэтом гротэскно смотрятся попытки - это еще и продать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |