Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..." | +/– | |
| Сообщение от opennews (?), 21-Окт-16, 09:28 | ||
В ядре Linux выявлена опасная уязвимость (https://github.com/dirtycow/dirtycow.github.io/wiki/Vulnerab...) CVE-2016-5195 (https://security-tracker.debian.org/tracker/CVE-2016-5195), которой присвоено кодовое имя "Dirty COW (http://dirtycow.ninja/)", позволяющая непривилегированному локальному пользователю повысить свои привилегии в системе. Проблема отмечена некоторыми изданиями как одна из наиболее опасных уязвимостей в ядре, чему способствовали наличие рабочего прототипа эксплоита (https://github.com/dirtycow/dirtycow.github.io/blob/master/d...), простота проведения атаки и сведения об использовании данной уязвимости злоумышленниками до выявления и исправления проблемы добросовестными исследователями безопасности (проблема была выявлена на основе изучения перехваченного эксплоита). Проблема присутствует с 2007 года и проявляется в ядрах Linux, начиная с выпуска 2.6.22. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от trolleybus (?), 21-Окт-16, 09:28
| +2 +/– | |
Сейчас полезут ненавистники опенсорса, мол, 9 лет не могли исправить... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #20, #247 | ||
| 2. Сообщение от Аноним (-), 21-Окт-16, 09:29 | +11 +/– | |
а я то думаю, кто правит мои файлы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 5. Сообщение от Аноним (-), 21-Окт-16, 09:36 | +1 +/– | |
че-т у меня в центоси 7 не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83, #97 | ||
6.
Сообщение от hoopoe (ok), 21-Окт-16, 09:40
| +3 +/– | |
ох ёёёёёё... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #110 | ||
| 7. Сообщение от Аноним (-), 21-Окт-16, 09:41 | +3 +/– | |
А зачем так паниковать? Ну нашли и нашли. Главное, что нашли и исправили. Уязвимости - штука из серии соревнование брони и ядра. Это вечно. Мне другое интересно - а для штатных ядер Debian 8 будут исправления? Чтобы не обновлять ядро. Или без этого никак и нужно ставить то, свежайшее? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #10, #11, #14, #60, #137 | ||
| 8. Сообщение от Аноним (-), 21-Окт-16, 09:46 | –1 +/– | |
Если стремиться к идеалу совсем по фен-шую, то самое лучшее ядро - это ядро <= 2.6.22. Потому что в 2.6.23 появилось это: https://en.wikipedia.org/wiki/Completely_Fair_Scheduler взамен этого: https://en.wikipedia.org/wiki/O(1)_scheduler | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15 | ||
| 9. Сообщение от Аноним (-), 21-Окт-16, 09:55 | –2 +/– | |
Когда-то я пробовал SLES 11 SP3, 60-дневный бесплатный период. Вернее, его десктопную редакцию. Мне часто приходили обновления, всё фиксилось, всё правилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #12 | ||
| 10. Сообщение от Анонимус2 (?), 21-Окт-16, 09:55 | +/– | |
Новость читал? В 3.16.36-1+deb8u2 исправлено | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 11. Сообщение от A.Stahl (ok), 21-Окт-16, 09:56 | +1 +/– | |
>для штатных ядер Debian 8 будут исправления? Чтобы не обновлять ядро. Или без этого никак и нужно ставить то, свежайшее? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #235 | ||
| 12. Сообщение от Аноним (-), 21-Окт-16, 09:57 | +/– | |
Это я к чему. "Ну нашли и нашли, исправили же" - в новости же ясно сказано, что дырой активно пользовались продолжительное время. Может и меня ломали именно через неё. Может и тебя ломали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #30, #31 | ||
| 14. Сообщение от Нанобот (ok), 21-Окт-16, 09:58 | +/– | |
>А зачем так паниковать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 15. Сообщение от A.Stahl (ok), 21-Окт-16, 10:05 | –2 +/– | |
Кружок занимательной археологии дальше по коридору. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #66 | ||
| 16. Сообщение от Тлорръ (?), 21-Окт-16, 10:10 | +37 +/– | |
9 лет не могли исправить... open sores... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 17. Сообщение от Demo (??), 21-Окт-16, 10:12 | –12 +/– | |
«состоянием гонки» | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #35 | ||
| 19. Сообщение от Аноним (-), 21-Окт-16, 10:16 | +7 +/– | |
RTFM. Если не разбираешься в терминологии, лучше промолчать, а не выставлять себя в глупом виде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #233 | ||
| 20. Сообщение от Аноним (-), 21-Окт-16, 10:21 | +99 +/– | |
В OpenSource уязвимости хотя-бы находят. В проприетарщине еще бы 9 лет висела и всем было пофиг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #41, #93, #107, #126 | ||
| 24. Сообщение от Аноним (-), 21-Окт-16, 10:25 | +1 +/– | |
Людей, которые находят такие вещи - надо награждать хорошей пачкой бабла. Его наградят? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #86 | ||
| 25. Сообщение от svsd_val (ok), 21-Окт-16, 10:27 | –1 +/– | |
Debian, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #101, #138 | ||
26.
Сообщение от iZEN (ok), 21-Окт-16, 10:27
| +/– | |
Интересно, а если бы код ядра был написан на Modula3, а не C, то такого рода уязвимости в принципе остались бы возможны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #42, #53, #67, #118 | ||
| 27. Сообщение от Аноним (-), 21-Окт-16, 10:29 | +9 +/– | |
pussy.exe | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #173, #193 | ||
| 28. Сообщение от Paul_ls (?), 21-Окт-16, 10:30 | +2 +/– | |
noexec для /home и др. не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #221 | ||
| 29. Сообщение от andy (??), 21-Окт-16, 10:31 | +8 +/– | |
> Интересно, а если бы код ядра был написан на Java, а не C, то такого рода уязвимости в принципе остались бы возможны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #92, #219 | ||
| 30. Сообщение от Аноним (-), 21-Окт-16, 10:32 | +/– | |
Сам себе поставил пароль на рута вида 1234, а разработчики ядра виноваты в том, что тебя взломали через local privilege escalation? Как? Через libastral.so ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #65 | ||
| 31. Сообщение от Аноним (-), 21-Окт-16, 10:33 | +2 +/– | |
Для эксплуатации этой уязвимости нужно сначала залогиниться. Да, плохо конечно, когда рута могут получить те юзеры, которые не должны его получать. Но взломать рамдомный сервак используя эту уязвимость не получится. А так - уязвимостей с повышением привилегий хватает на любой ОС. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #56, #78 | ||
| 32. Сообщение от нет (??), 21-Окт-16, 10:35 | –1 +/– | |
404 в правах разрешает чтение остальным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #68 | ||
| 34. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 10:36 | +/– | |
Офигеть! УМВР! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 35. Сообщение от Аноним (-), 21-Окт-16, 10:37 | +3 +/– | |
А какой твой вариант перевода "race condition", ммм? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #40 | ||
| 37. Сообщение от Аноним (-), 21-Окт-16, 10:40 | –3 +/– | |
что то с моими руками не так ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44, #47, #51, #91 | ||
| 38. Сообщение от Аноним (-), 21-Окт-16, 10:43 | +/– | |
идейка хороша, но | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #43 | ||
| 40. Сообщение от Аноним (-), 21-Окт-16, 10:51 | +12 +/– | |
раса условия? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #58 | ||
| 41. Сообщение от iPony (?), 21-Окт-16, 10:52 | –55 +/– | |
> В проприетарщине еще бы 9 лет висела и всем было пофиг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #45 | ||
| 42. Сообщение от Аноним (-), 21-Окт-16, 10:54 | +1 +/– | |
> Интересно, а если бы код ядра был написан на Modula3, а не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #64, #119, #121, #199 | ||
| 43. Сообщение от Аноним (-), 21-Окт-16, 10:55 | +9 +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #120 | ||
| 44. Сообщение от Аноним (-), 21-Окт-16, 10:56 | +5 +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от Аноним (-), 21-Окт-16, 10:57 | +26 +/– | |
Ты хотел сказать СПЕЦСЛУЖБО отдачу. :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #105 | ||
| 47. Сообщение от Аноним (-), 21-Окт-16, 10:59 | –1 +/– | |
gcc -pthread dirtyc0w.c | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 48. Сообщение от rt (??), 21-Окт-16, 10:59 | –1 +/– | |
$ ./dirtyc0w foo m00000000000000000 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #55, #125, #129, #152 | ||
| 49. Сообщение от rt (??), 21-Окт-16, 11:00 | –1 +/– | |
Даже не буду обновляться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 51. Сообщение от Аноним (-), 21-Окт-16, 11:06 | –1 +/– | |
дурачок, ёпт! на 78 строке должен быть %p а не %x | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 53. Сообщение от anonymous (??), 21-Окт-16, 11:07 | +3 +/– | |
> Интересно, а если бы код ядра был написан на Modula3, а не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #151 | ||
| 55. Сообщение от Аноним (-), 21-Окт-16, 11:08 | –1 +/– | |
у меня на убунту 14.04 тоже не сработало: Linux 3.13.0-98-generic x86_64 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 56. Сообщение от 1 (??), 21-Окт-16, 11:12 | –1 +/– | |
Существуют шаред хостинги | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #88 | ||
| 58. Сообщение от A.Stahl (ok), 21-Окт-16, 11:16 | +16 +/– | |
Nigger if? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 60. Сообщение от пох (?), 21-Окт-16, 11:17 | +1 +/– | |
> А зачем так паниковать? Ну нашли и нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 62. Сообщение от Аноним (-), 21-Окт-16, 11:22 | +/– | |
Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага тянется 10 лет - а никто ее не заметил :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #80, #82, #116 | ||
| 63. Сообщение от ALex_hha (ok), 21-Окт-16, 11:25 | –3 +/– | |
> $ gcc -lpthread dirtyc0w.c -o dirtyc0w | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #69, #70, #74 | ||
| 64. Сообщение от Аноним (-), 21-Окт-16, 11:25 | +/– | |
А вот раст умеет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #81 | ||
| 65. Сообщение от пох (?), 21-Окт-16, 11:26 | +3 +/– | |
> Сам себе поставил пароль на рута вида 1234, а разработчики ядра виноваты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #102, #108 | ||
| 66. Сообщение от Аноним (-), 21-Окт-16, 11:26 | +1 +/– | |
человек намекает что в угоду cgroups - шедулер ухудшили - из-за чего он начал лагать на большом списке задач, и достаточно большом списке cgroups. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 67. Сообщение от vitalif (ok), 21-Окт-16, 11:27 | +3 +/– | |
Интересно, а если бы код ядра был написан на Modula3, а не C, то ядро бы существовало? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #215 | ||
| 68. Сообщение от Аноним (-), 21-Окт-16, 11:27 | +1 +/– | |
> 404 в правах разрешает чтение остальным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 69. Сообщение от vitalif (ok), 21-Окт-16, 11:28 | +/– | |
сказано же в новости что на центоси 6 не работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #211 | ||
| 70. Сообщение от Адекват (ok), 21-Окт-16, 11:29 | +/– | |
оно файл переписывает, у меня сработало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 71. Сообщение от Нанобот (ok), 21-Окт-16, 11:31 | +1 +/– | |
не. эксплоит можно и на питоне написать, это лишь вопрос умения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 72. Сообщение от Мегазаычы (?), 21-Окт-16, 11:32 | +2 +/– | |
у меня есть этот "перехваченный эксплойт". реально выдаёт рутовый шелл на всех ядрах новее, примерно, 3.2, но ему требуется определённый рут-суидный бинарник в системе (ping6, umount, етц), которые не везде суидный. кому интересно, тесты на убунтах и дебианах: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #76, #84, #89, #95 | ||
| 74. Сообщение от Нанобот (ok), 21-Окт-16, 11:36 | +/– | |
> а может кто то пояснить, что оно делает и как интерпретировать результат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 76. Сообщение от Аноним (-), 21-Окт-16, 11:48 | +1 +/– | |
Он меняет содержимое суидного бинарника, по идее этот лишь один из множества способов. С тем же успехом можно /etc/shadow поменять или любую программу периодически запускаемую от рута. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #240 | ||
| 78. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:51 | +5 +/– | |
> Для эксплуатации этой уязвимости нужно сначала залогиниться. Да, плохо конечно, когда рута | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 80. Сообщение от пох (?), 21-Окт-16, 11:52 | +3 +/– | |
> Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 81. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:53 | +1 +/– | |
> А вот раст умеет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 82. Сообщение от Andrey Mitrofanov (?), 21-Окт-16, 11:56 | +5 +/– | |
> Где те 100 тыс миллионов глаз которые должны были смотреть?.. вот бага | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 83. Сообщение от Дегенератор (?), 21-Окт-16, 11:59 | –3 +/– | |
Зачем в центось ставить семерку? Только десятку! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 84. Сообщение от teairra (?), 21-Окт-16, 12:02 | –3 +/– | |
> у меня есть этот "перехваченный эксплойт". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 86. Сообщение от . (?), 21-Окт-16, 12:04 | +4 +/– | |
> Людей, которые находят такие вещи - надо награждать хорошей пачкой бабла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 87. Сообщение от Аноним (-), 21-Окт-16, 12:08 | +3 +/– | |
Забавный эффект происходит на 3.19.7-200.fc21.x86_64 : после запуска коровы она как будто бы зависает и ничего не печатает после "mmap ********", но при этом файл изменяется... Вообще это очень хорошо что открыли - может помочь в получении рутовских возможностей на телефонах которые залочили тупые производители (где рута пока нету) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #113 | ||
| 88. Сообщение от . (?), 21-Окт-16, 12:08 | +/– | |
> Существуют шаред хостинги | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 89. Сообщение от Нанобот (ok), 21-Окт-16, 12:10 | –1 +/– | |
>no needed suid-binary | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 90. Сообщение от Меломан1 (?), 21-Окт-16, 12:11 | +1 +/– | |
Fedora 25 4.8.2-300.fc25.x86_64 замораживается напрочь даже SysRq не отвечает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #100 | ||
| 91. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 12:12 | +/– | |
Твою ошибку исправляет опция -pthread. А так, эксплоит собирается криво, не завершается самостоятельно, грузит ЦП на 100 пудов, но свою грязную работу делает идеально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #117 | ||
| 92. Сообщение от Аноним (-), 21-Окт-16, 12:24 | +/– | |
> если бы код ядра был написан на Java, а не C, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #109 | ||
| 93. Сообщение от Pahanivo (ok), 21-Окт-16, 12:24 | +13 +/– | |
В проприетарщине не находят, там закладывают! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #98 | ||
| 94. Сообщение от vvk_tmn (ok), 21-Окт-16, 12:24 | +2 +/– | |
JFYI | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. Сообщение от Аноним (-), 21-Окт-16, 12:26 | –2 +/– | |
выложь пожалуйста. было б неплохо неручёные телефоны рутить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 96. Сообщение от Аноним (-), 21-Окт-16, 12:29 | +1 +/– | |
Сайт прекрасен. Нет, это не очередная выпендрежная поделка на бутстрапе, здесь наоборот, концентрированный сарказм и высмеивание хипстоты: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #128 | ||
| 97. Сообщение от Мишка большая шишка (?), 21-Окт-16, 12:35 | +/– | |
У меня в RHEL7 работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 98. Сообщение от SampleID (?), 21-Окт-16, 12:37 | –4 +/– | |
А то в православном опенсорсе нет. Торвальдс и кто в теме скорее всего на своих, "особых" ядрах сидят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #130, #244 | ||
| 99. Сообщение от ALex_hha (ok), 21-Окт-16, 12:38 | +/– | |
> сказано же в новости что на центоси 6 не работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
100.
Сообщение от iZEN (ok), 21-Окт-16, 12:41
| –1 +/– | |
Осталось проверить линуксатор FreeBSD. Там база CentOS 6.8 и 7.2, а вызовы ядра естественно эмулируются FreeBSD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #112 | ||
| 101. Сообщение от Аноним (-), 21-Окт-16, 12:52 | +/– | |
Linux 4.7.0-1-amd64 #1 SMP Debian 4.7.6-1 (2016-10-07) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 102. Сообщение от AlexYeCu_not_logged (?), 21-Окт-16, 13:10 | +/– | |
>ssh, белый IP, пароль | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 103. Сообщение от Ващенаглухо (ok), 21-Окт-16, 13:12 | +/– | |
4.8.2-1-ARCH долго работало и в итоге получилось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. Сообщение от Аноним (-), 21-Окт-16, 13:13 | +/– | |
На предпоследнем ядре стабильного дебиана прекрасно работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. Сообщение от iPony (?), 21-Окт-16, 13:16 | –3 +/– | |
Ну в том числе. Любая заинтересованность годится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 107. Сообщение от Аноним (-), 21-Окт-16, 13:44 | +/– | |
Откуда такая уверенность? Учитывая, что клосед сорс бы не упомянул вообще об этой уязвимости даже после ее исправления? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #135 | ||
| 108. Сообщение от SpaceRaven (ok), 21-Окт-16, 13:48 | +1 +/– | |
Ну против брута ssh есть довольно простые средства вроде denyhosts. У меня так в неделю больше 100 ip попадало в черный список. denyhosts - довольно простая но действенная штука, ИМХО без нее вообще нельзя ssh открывать наружу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #124, #218 | ||
| 109. Сообщение от SpaceRaven (ok), 21-Окт-16, 13:52 | +/– | |
это был сарказм, ваш кэп :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 110. Сообщение от Аноним (-), 21-Окт-16, 13:55 | +/– | |
> как чувствовал, на своих системах доступ всяким анонимусам прикрыл :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #122 | ||
| 111. Сообщение от Аноним (-), 21-Окт-16, 14:01 | +/– | |
5и6 - наше все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 14:07 | +4 +/– | |
Если тебе, то WSL лучше проверить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 113. Сообщение от Андрей (??), 21-Окт-16, 14:17 | +/– | |
Вот бы и мне мой андроид наконец-то освободить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 114. Сообщение от Аноним (-), 21-Окт-16, 14:23 | –1 +/– | |
Отлично теперь можно рутовать любой андроид :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #139 | ||
| 116. Сообщение от Нониус (?), 21-Окт-16, 14:35 | +6 +/– | |
фиксили ещё 11 лет назад, а потом откатили фикс и забили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
117.
Сообщение от Ordu (ok), 21-Окт-16, 14:42
| +/– | |
Простите за любопытство, но что у вас за платформа/тулчейн, что вам нужна опция -pthread? В манах к gcc эта опция упомянута применительно к каким-то экзотическим платформам, типа PowerPC и чего-то ещё, короче я не думаю, что это имеет отношение к данному случаю. Но вам помогает... Поэтому любопытно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #123, #127 | ||
118.
Сообщение от Michael Shigorin (ok), 21-Окт-16, 14:44
| –2 +/– | |
> Интересно, а если бы код ядра был написан на Modula3, а не C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #216 | ||
119.
Сообщение от Michael Shigorin (ok), 21-Окт-16, 14:45
| –3 +/– | |
> этот твой модуля хоть в треды то умеет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #200 | ||
120.
Сообщение от Ordu (ok), 21-Окт-16, 14:48
| +1 +/– | |
> Нельзя тебе эксплойты собирать, покалечишься еще ненароком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #144 | ||
| 121. Сообщение от Comdiv (ok), 21-Окт-16, 15:00 | +/– | |
Если Вы считаете, что при программировании на Си проблемы могут быть только из-за переполнения буферов, то у меня для вас плохие новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #132 | ||
122.
Сообщение от hoopoe (ok), 21-Окт-16, 15:00
| +/– | |
зачем? в отличии от не-unix-like систем в Линуксе система разграничения прав очень простая и понятная, пользую обычную учётку... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #134 | ||
| 123. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 15:30 | +/– | |
- Linux localhost.localdomain 4.4.0-43-lowlatency #63-Ubuntu SMP PREEMPT Wed Oct 12 14:41:17 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #141 | ||
| 124. Сообщение от пох (?), 21-Окт-16, 15:32 | +/– | |
> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #150 | ||
| 125. Сообщение от Аноним (-), 21-Окт-16, 15:32 | +/– | |
Один не работающий эксплоит не означает отсутствия в COW в вашем ядре состояния гонки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
126.
Сообщение от Chupaka (?), 21-Окт-16, 15:32
| –1 +/– | |
> В OpenSource уязвимости хотя-бы находят. В проприетарщине еще бы 9 лет висела | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #131 | ||
| 127. Сообщение от Alex (??), 21-Окт-16, 15:32 | +1 +/– | |
Эта опция нужна чуть менее чем на любых версиях gcc если тебе нужно работать с тредами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #140 | ||
| 128. Сообщение от Аноним (-), 21-Окт-16, 15:38 | +/– | |
> Сайт прекрасен. Нет, это не очередная выпендрежная поделка на бутстрапе, здесь наоборот, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 129. Сообщение от alexxy (ok), 21-Окт-16, 15:38 | –1 +/– | |
$ ./dirtyc0w /tmp/foo m00000000000000000 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #149 | ||
| 130. Сообщение от Аноним (-), 21-Окт-16, 15:39 | –1 +/– | |
Там в теме более 1000 разработчиков из разных стран и контор, так что все не сговорятся. А, вы используете уже собраное ядро из дистра одной отдельно взятой конторы? Ну так собирайте сами из исходников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #142, #241 | ||
| 131. Сообщение от Аноним (-), 21-Окт-16, 15:45 | +/– | |
А чего должно смущать? Для поиска уязвимостей надо пользоваться всеми доступными средствами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #133 | ||
| 132. Сообщение от anonymous (??), 21-Окт-16, 15:59 | +/– | |
> И что особенно важно в контексте новости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
133.
Сообщение от Chupaka (?), 21-Окт-16, 16:03
| +/– | |
> А чего должно смущать? Для поиска уязвимостей надо пользоваться всеми доступными средствами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 134. Сообщение от кто (?), 21-Окт-16, 16:16 | +1 +/– | |
>система разграничения прав очень простая и понятная | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 Ответы: #174 | ||
| 135. Сообщение от Аноним84701 (?), 21-Окт-16, 16:18 | +/– | |
> Откуда такая уверенность? Учитывая, что клосед сорс бы не упомянул вообще об | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 137. Сообщение от Аноним (-), 21-Окт-16, 16:46 | +/– | |
> Мне другое интересно - а для штатных ядер Debian 8 будут исправления? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 138. Сообщение от Аноним (-), 21-Окт-16, 16:51 | –1 +/– | |
Debian, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 139. Сообщение от Джо (?), 21-Окт-16, 17:06 | +/– | |
Дальше через через SELinux не проберешься | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 | ||
140.
Сообщение от Ordu (ok), 21-Окт-16, 17:24
| +/– | |
Начиная с 3.x и сейчас вплоть до gcc-4.9.x я никогда не использовал -pthread. Вот -lpthread иногда пригождалась для линковки. И именно поэтому я и спрашиваю, мне непонятно. И твои слова типа "чуть менее чем на любых" демонстрируют твоё владение интернет-сленгом, но на поставленный вопрос не отвечают и непонятки мои не снимают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #172, #239 | ||
141.
Сообщение от Ordu (ok), 21-Окт-16, 17:29
| +/– | |
> - Linux localhost.localdomain 4.4.0-43-lowlatency #63-Ubuntu SMP PREEMPT Wed Oct 12 14:41:17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 142. Сообщение от z (??), 21-Окт-16, 17:35 | +/– | |
99% пользователей не являются ни программистами, ни специалистами в безопасности, что бы по исходному коды дырки находить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #148, #226 | ||
| 143. Сообщение от Аноним (-), 21-Окт-16, 17:36 | +1 +/– | |
Школота на гитхабе: http://itmages.ru/image/view/5061906/0598c457 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #145 | ||
| 144. Сообщение от Аноним (-), 21-Окт-16, 17:44 | +1 +/– | |
Я то прекрасно понимаю почему у него компиляция не прошла. А вот дятел, к-й не разбирается в программиронии, но пытается собрать ЭКСПЛОЙТ, опасен в первую очередь для себя. Такому rm -rf /* подсунут, дак он с телефона потом напишет, что фигня какая-то, а не эксплойт... теперь вообще комп не загружается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #146 | ||
| 145. Сообщение от arisu (ok), 21-Окт-16, 17:50 | +1 +/– | |
> Школота на гитхабе: http://itmages.ru/image/view/5061906/0598c457 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 Ответы: #184 | ||
146.
Сообщение от Ordu (ok), 21-Окт-16, 18:18
| +/– | |
> Я то прекрасно понимаю почему у него компиляция не прошла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #163, #164 | ||
| 147. Сообщение от Аноним (-), 21-Окт-16, 18:23 | –1 +/– | |
Linux im 4.6.0-0.bpo.1-amd64 #1 SMP Debian 4.6.4-1~bpo8+1 (2016-08-11) x86_64 GNU/Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 148. Сообщение от _ (??), 21-Окт-16, 18:24 | +/– | |
ДБ!(С) Лавров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 149. Сообщение от Аноним (-), 21-Окт-16, 18:28 | +/– | |
> PaX сделал свое черное дело. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #153 | ||
| 150. Сообщение от _ (??), 21-Окт-16, 18:29 | –2 +/– | |
>> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #207 | ||
| 151. Сообщение от анонанонанонанино (?), 21-Окт-16, 18:29 | –1 +/– | |
На modula-2 пишут софт для спутников, специализированный промсофт и прочие интересные вещи. Т.е. используется там, где языки, ставшие трендом только по причине американского национализма, совершенно непригодны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #157 | ||
| 152. Сообщение от Добрый (?), 21-Окт-16, 18:29 | +/– | |
> $ ./dirtyc0w foo m00000000000000000 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #220 | ||
| 153. Сообщение от Добрый (?), 21-Окт-16, 18:30 | +/– | |
>> PaX сделал свое черное дело. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 155. Сообщение от soarin (ok), 21-Окт-16, 18:32 | –1 +/– | |
https://dirtycow.ninja | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #227 | ||
| 156. Сообщение от Аноним (-), 21-Окт-16, 18:33 | +/– | |
Отставить, во время неудачны тестов отсутствовал доступ на чтение (для группы тестера) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 157. Сообщение от _ (??), 21-Окт-16, 18:36 | +/– | |
Я правильно понял что вы про фобос-грунт? :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 161. Сообщение от Sfinx (ok), 21-Окт-16, 18:44 | –1 +/– | |
не пашет exploit, слакварь : | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #165, #185 | ||
| 163. Сообщение от curious (?), 21-Окт-16, 18:47 | –2 +/– | |
Вот это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #166 | ||
| 164. Сообщение от curious (?), 21-Окт-16, 18:49 | +/– | |
> Объясни мне, почему ты это понимаешь? Вот я не понимаю: я не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #167 | ||
| 165. Сообщение от Аноним (-), 21-Окт-16, 18:49 | +2 +/– | |
держи нас в курсе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
166.
Сообщение от Ordu (ok), 21-Окт-16, 18:55
| +2 +/– | |
> Вот это ... как бы говорит нам... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
167.
Сообщение от Ordu (ok), 21-Окт-16, 18:58
| +2 +/– | |
>> Объясни мне, почему ты это понимаешь? Вот я не понимаю: я не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 Ответы: #197 | ||
| 168. Сообщение от Гость (??), 21-Окт-16, 19:01 | +2 +/– | |
Не послушал Линус Танненбаума, вот и расхлёбывают теперь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #178 | ||
| 172. Сообщение от nobody (??), 21-Окт-16, 20:28 | +/– | |
Да, она одно время пропадала для большинства платформ, но не теперь, они, видимо, решили всё унифицировать. Теперь опция используется на большинстве платформ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 Ответы: #191 | ||
| 173. Сообщение от Аноним (-), 21-Окт-16, 20:44 | +2 +/– | |
У меня pussy.exe требует все пароли от всех учётных записей, и если не давать, выполняет brainfuck.exe. Видимо, её взломали с самого начала... А говорит, что я - первый пользователь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #177 | ||
| 174. Сообщение от Аноним (-), 21-Окт-16, 20:46 | +/– | |
подразумеваются грамотные пользователи, естессно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 175. Сообщение от Аноним (-), 21-Окт-16, 20:46 | –2 +/– | |
"уже эксплуатируемая злоумышленниками | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #176 | ||
176.
Сообщение от Michael Shigorin (ok), 21-Окт-16, 20:59
| +/– | |
> На опеннет журналисты из федеральных каналов России... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 Ответы: #179, #228 | ||
| 177. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 21:07 | +/– | |
> Видимо, её взломали с самого начала... А говорит, что я - первый пользователь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 | ||
| 178. Сообщение от Клыкастый тигар Изя Цельсионович (?), 21-Окт-16, 21:13 | +/– | |
> Не послушал Линус Танненбаума, вот и расхлёбывают теперь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 | ||
| 179. Сообщение от Аноним (-), 21-Окт-16, 21:29 | –2 +/– | |
Что Вы, о чем Вы? О том что автор статьи не привел конкретных способов эксплуатации и взломов конкретных систем. С давних времен используется человеками гипноз, но фактов его использования нет, но зато он есть, кто исправил эту воображаемую уязвимость мозга? Конкретных примеров нет, кроме подсадных уток... В данном случае даже уток нет(я про статью) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #176 Ответы: #180 | ||
| 180. Сообщение от arisu (ok), 21-Окт-16, 21:34 | +4 +/– | |
если ты из приведённого демонстрационного кода не способен сделать полноценную пробивалку — просто молча проходи мимо, не отсвечивай своим идиотизмом. потому что это тривиальная задача. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 Ответы: #189, #192 | ||
| 181. Сообщение от Fantomas (??), 21-Окт-16, 21:35 | –1 +/– | |
воблин, обновлятьсянадо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 184. Сообщение от Led (ok), 21-Окт-16, 21:49 | +2 +/– | |
> как будто шитхаб создан не для хипсторов и школоты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 | ||
| 185. Сообщение от Led (ok), 21-Окт-16, 21:50 | +/– | |
У криворуких 80го левела даже эксплойты не работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 189. Сообщение от Аноним (-), 21-Окт-16, 22:29 | –2 +/– | |
О конкретика, примеры, в ваших словах я их прямо вижу, может вам в бойцовский клуб? Нет вам в клуб знатоков идиотов, ведь вы же не идиот... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 Ответы: #190 | ||
| 190. Сообщение от arisu (ok), 21-Окт-16, 22:35 | +1 +/– | |
да зватит уже свою глупость демонстрировать, все поняли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #189 Ответы: #194 | ||
191.
Сообщение от Ordu (ok), 21-Окт-16, 22:52
| +/– | |
То есть, может быть, это особенность gcc-5.x? Это бы всё объяснило. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #172 | ||
| 192. Сообщение от Аноним (-), 21-Окт-16, 22:54 | +/– | |
Эх, во раньше были времена. Ну, там античат и прочие сайты, где "умников" фильтровали. Все пропало и вот, теперь ОНИ приходят и ТРЕБУЮТ. Требуют! Совсем обнаглели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 193. Сообщение от Аноним (-), 21-Окт-16, 23:07 | –1 +/– | |
> pussy.exe | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #204 | ||
| 194. Сообщение от Аноним (-), 21-Окт-16, 23:09 | +1 +/– | |
зватит, зватит и та сойдет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #190 Ответы: #198 | ||
| 196. Сообщение от Аноним (-), 21-Окт-16, 23:18 | +/– | |
Подскажите, каким образом обычный пользователь может подвергнуться такой атаке? Например, посетив заражённый сайт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 197. Сообщение от curious (?), 21-Окт-16, 23:20 | –3 +/– | |
Да ты оказывается дилетант, C в глаза не видевший! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 Ответы: #203 | ||
| 198. Сообщение от arisu (ok), 21-Окт-16, 23:23 | +/– | |
виноват, извиняюсь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 | ||
| 199. Сообщение от Аноним (-), 21-Окт-16, 23:36 | –1 +/– | |
> Ты эпический дурак. Или опять увидел "уязвимость", "linux" и сразу подумал про buffer overflow | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #214 | ||
| 200. Сообщение от Аноним (-), 21-Окт-16, 23:55 | +/– | |
>> этот твой модуля хоть в треды то умеет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #213 | ||
| 201. Сообщение от Аноним (-), 21-Окт-16, 23:56 | +/– | |
Я что-то не понимаю - если файл отражен только для чтения, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #217 | ||
| 202. Сообщение от nonamenoname (?), 22-Окт-16, 00:07 | +1 +/– | |
В OpenSUSE 42.1 прилетело обновление 4.1.34-33-default | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
203.
Сообщение от Ordu (ok), 22-Окт-16, 00:08
| +2 +/– | |
Я рад, что ты скатился в аргументацию уровня ad hominem. Это очень соответствует по уровню прочим твоим комментариям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 | ||
| 204. Сообщение от Аноним (-), 22-Окт-16, 00:11 | –2 +/– | |
А у идиотов всегда так, благо их на опеннете все больше и больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #193 Ответы: #205 | ||
| 205. Сообщение от Аноним (-), 22-Окт-16, 00:15 | +/– | |
.. и скоро им никто не будет мешать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 Ответы: #225 | ||
| 207. Сообщение от Аноним (-), 22-Окт-16, 00:20 | +2 +/– | |
Сынок, ты правда думаешь, что по твоим комментариям окружающим не понятно сколько тебе лет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 208. Сообщение от L29Ah (?), 22-Окт-16, 00:23 | +/– | |
Чёт не работает на PaX: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 210. Сообщение от nc (ok), 22-Окт-16, 00:37 | –1 +/– | |
Интересно, для андроида рутовалку можно на этом сделать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #223, #229, #231 | ||
| 211. Сообщение от Аноним (-), 22-Окт-16, 00:39 | +/– | |
Сказано и не работает - это таки две больших разницы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 213. Сообщение от Аноним (-), 22-Окт-16, 00:56 | –1 +/– | |
> Почему iZen-a можно невозбранно обсирать любому форумчанину, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 | ||
| 214. Сообщение от fi (ok), 22-Окт-16, 02:18 | +/– | |
ну у тебя проблемы со зрением - пора проверяться, зайди на kernel.org | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 215. Сообщение от fi (ok), 22-Окт-16, 02:22 | +/– | |
> Интересно, а если бы код ядра был написан на Modula3, а не C, то ядро бы существовало? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 216. Сообщение от fi (ok), 22-Окт-16, 02:23 | +/– | |
>> Интересно, а если бы код ядра был написан на Modula3, а не C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 | ||
| 217. Сообщение от Аноним (-), 22-Окт-16, 02:43 | –1 +/– | |
Используется уязвимость в copy-on-write с помощью незаметного нагружения всего процессора на полминуты для создания гоночек, но все админы вокруг поголовно не замечают дерзкой активности процессоров, такие дела... И никто не заметил и ничего не сделал... Всем нравится как повышают права не заметно, всего лишь загрузив на 100% проц с одного аккаунта, мы имеем пример уязвимости для котов, которые научились ставить убунту... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 218. Сообщение от Валик228 (?), 22-Окт-16, 03:29 | +/– | |
> Ну против брута ssh есть довольно простые средства вроде denyhosts. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 219. Сообщение от Аноним (-), 22-Окт-16, 08:08 | +/– | |
> А если бы код ядра был написан на любом другом языке, то такого рода уязвимости всё равно были бы, ничего бы не изменилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 220. Сообщение от Аноним (-), 22-Окт-16, 08:11 | –1 +/– | |
> Рано радуетесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 221. Сообщение от Аноним (-), 22-Окт-16, 08:46 | +/– | |
> noexec для /home и др. не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 222. Сообщение от Аноним (-), 22-Окт-16, 10:11 | +/– | |
опять ребутится... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 223. Сообщение от anomymous (?), 22-Окт-16, 10:30 | +/– | |
Скорее да, чем нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #210 | ||
| 224. Сообщение от Аноним (-), 22-Окт-16, 10:42 | –1 +/– | |
Тьфу, опять сайт сочинили, опять логотип, да когда ж уймутся уже эти пиарщики багов в открытом софте-то! Где такой же пиар для дыр в винде, где такой же пиар для дыр в макоси, где такой же пиар для дыр в разных закрытых RTOS вроде QNX/VxWorks??? Доколе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #230 | ||
| 225. Сообщение от Клыкастый тигар Изя Цельсионович (?), 22-Окт-16, 12:10 | +1 +/– | |
Это уже случилось. Опеннет давно превратился в виндозный междусобойчик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #205 Ответы: #249 | ||
| 226. Сообщение от Pahanivo (ok), 22-Окт-16, 12:19 | +1 +/– | |
> 99% пользователей не являются ни программистами, ни специалистами в безопасности, что бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 227. Сообщение от Аноним (-), 22-Окт-16, 14:52 | +/– | |
> 10 коров из 10 за такой FAQ :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 | ||
| 228. Сообщение от KM (?), 22-Окт-16, 15:19 | +/– | |
#32643 - м? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #176 | ||
| 229. Сообщение от Аноним (-), 22-Окт-16, 16:27 | +/– | |
Было бы превосходно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #210 | ||
| 230. Сообщение от arisu (ok), 22-Окт-16, 17:38 | +1 +/– | |
так займись! видишь, какое поле непаханое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #224 | ||
| 231. Сообщение от Andrey Mitrofanov (?), 22-Окт-16, 18:02 | +/– | |
> Интересно, для андроида рутовалку можно на этом сделать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #210 Ответы: #232 | ||
| 232. Сообщение от Андрей (??), 23-Окт-16, 03:40 | –3 +/– | |
Какое-то там совсем теоретическое "можно". Да, наверняка, можно перезаписать какой-нибудь бинарник. Но какой, чтобы потом какой-нибудь рутовский процесс его собственно и запустил, ни слова. (А там ещё этот SELinux сидит, сторожит.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #231 Ответы: #243 | ||
| 233. Сообщение от Demo (??), 23-Окт-16, 12:05 | –2 +/– | |
Умник, я хорошо знаю, что такое "race condition", "out of the box" и "seamless roaming". Но по-русски "состояние гонки", "из коробки" и "бесшовный роуминг" звучат крайне отвратно. О чём и было мной высказано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #234, #236 | ||
| 234. Сообщение от angra (ok), 23-Окт-16, 14:34 | +/– | |
Но правильный вариант перевода ты так и не предложил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 Ответы: #238 | ||
235.
Сообщение от Аноним (235), 23-Окт-16, 14:54
| +/– | |
Ну зачем же нервничать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 236. Сообщение от durtycow (?), 24-Окт-16, 00:06 | +1 +/– | |
Ага, "о чем высказано". Рассказывай нам теперь про хороший стиль в русском языке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 | ||
237.
Сообщение от Аноним (237), 24-Окт-16, 08:16
| –1 +/– | |
Да куда уж теперь без уязвимостей. Молодцы что нашли и устранили. А если параноик то собирай и компилируй ядро сам уязвимостей будет меньше. И вообще все переходим на gentoo. Черт ногу потом сломает что и как взламывать. У каждого-же свои сборки ядра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 238. Сообщение от Demo (??), 24-Окт-16, 13:35 | –1 +/– | |
Тут предлагай — не предлагай, а как "бесшовничали" с "искаропками", так и будут продолжать. Остаётся только уныло констатировать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #234 | ||
| 239. Сообщение от Alex (??), 24-Окт-16, 15:02 | +/– | |
Судя по "gcc -dumpspec" -pthread выставляет флаг -lpthread и декларирует макрос _REENTRANT для крестов. Так-что, в принципе, -lpthread и -pthread на интеловских архитектурах взаимозаменямы. Для каких-нибудь экзотических архитектур он может делать что-то другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 240. Сообщение от Мегазаычы (?), 24-Окт-16, 15:23 | –1 +/– | |
ты такой умный, тебе череп не жмёт? если любой бинарник и файл, ну так напиши эксплойт который рутовый пароль в "123" ставит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #242 | ||
| 241. Сообщение от adolfus (ok), 24-Окт-16, 16:26 | –1 +/– | |
Глупости пишете. Вы просто не понимаете, как обеспечивается секретность того или иного дела, в котором задействовано много людей. Прежде всего к делу подпускаются только те, кто не испытывает потребности чесать языком. И таких очень много. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 242. Сообщение от arisu (ok), 24-Окт-16, 18:46 | +1 +/– | |
> ты такой умный, тебе череп не жмёт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #240 | ||
| 243. Сообщение от Андрей (??), 24-Окт-16, 23:33 | –1 +/– | |
Тем временем там уже появились более знающие люди. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 244. Сообщение от Аноним (-), 25-Окт-16, 18:27 | +/– | |
в православном -- нет, а вот в остальном еще неизвестно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #248 | ||
| 247. Сообщение от Neon (??), 16-Мрт-22, 00:57 | +/– | |
А ведь исходники открыты, миллионы программистов....казалось бы какая тут может быть дыра))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 248. Сообщение от Аноним (-), 21-Май-24, 18:58 | +/– | |
А моно-копролит ядра это уже отступление от принципа KISS или еще нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #244 | ||
| 249. Сообщение от Аноним (-), 21-Май-24, 19:00 | +/– | |
Плохо что ли? Хорошо (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #225 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |