Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в wpa_supplicant, не исключающая удалённое выполнение кода" | +/– | |
| Сообщение от opennews (ok), 01-Мрт-21, 13:42 | ||
В пакете wpa_supplicant, используемом для организации подключения к беспроводной сети во многих дистрибутивах Linux, *BSD и Android, выявлена уязвимость (CVE-2021-27803), которая потенциально может быть использована для выполнения кода злоумышленника при обработке специально оформленных управляющих кадров Wi-Fi Direct (Wi-Fi P2P). Для проведения атаки злоумышленник должен находится в пределах досягаемости беспроводной сети, чтобы отправить жертве специально оформленный набор кадров... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Zenitur (ok), 01-Мрт-21, 13:42 | +/– | |
Кстати, а зачем его вообще создали? Я помню, что точку доступа без шифрования, и с шифрованием WEP, можно было создать при помощи wireless-tools. Они разрабатывались HP, и разработка была заброшена. Вместо того, чтобы добавить туда поддержку WPA2, сообщество сделало wpa_supplicant. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #58, #80 | ||
| 6. Сообщение от пох. (?), 01-Мрт-21, 13:48 | +2 +/– | |
> Кстати, а зачем его вообще создали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #9, #13 | ||
| 7. Сообщение от Аноним (7), 01-Мрт-21, 13:55 | +4 +/– | |
> use-after-free | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #53, #72 | ||
| 8. Сообщение от anonnononon (?), 01-Мрт-21, 14:03 | +3 +/– | |
Надо было, чтоб спецы с опеннета писали, у местных на сишечке никогда никаких use-after-free не бывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #17 | ||
| 9. Сообщение от Zenitur (ok), 01-Мрт-21, 14:11 | +1 +/– | |
В пакете wireless-tools уже была поддержка WEP. Это к вопросу о защищённых сетях. А когда шифрование WEP устарело, а HP забросила свой проект, сообщество написало новую утилиту, вместо продолжения разработки старой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #14 | ||
| 10. Сообщение от Scriptor (ok), 01-Мрт-21, 14:12 | +2 +/– | |
"Шо, опять?"(с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 11. Сообщение от Аноним (11), 01-Мрт-21, 14:18 | +4 +/– | |
FreeBSD не уязвима, там wpa_supplicant собирается без CONFIG_P2P | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 12. Сообщение от Аноним (12), 01-Мрт-21, 14:28 | –2 +/– | |
Неуязвимый БЗДжо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #16 | ||
| 13. Сообщение от Последний из могикан (?), 01-Мрт-21, 14:34 | +/– | |
Я понимаю что это оффтоп но как вы отреагируете на это,уважаемый? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #19, #31 | ||
| 14. Сообщение от пох. (?), 01-Мрт-21, 14:37 | +9 +/– | |
к великому для всех огорчению, оказалось что сети, "защищенные" WEP, защищены примерно как срака, прикрытая фиговым листком. До первого желающего присунуть. Собственно, все последующие страдания с wpa2-3-4-5-6 - из-за упертого нежелания производителей признать, что надо совместимость с ненужно зак...ть и сделать с нуля по человечески. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 15. Сообщение от Аноним (15), 01-Мрт-21, 14:39 | +1 +/– | |
Ну, все не так плохо: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
| 16. Сообщение от анонн (ok), 01-Мрт-21, 14:40 | +1 +/– | |
>>> Проблеме подвержены выпуски wpa_supplicant с 1.0 по 2.9, собранные с опцией CONFIG_P2P. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #20 | ||
| 17. Сообщение от анонн (ok), 01-Мрт-21, 14:49 | +2 +/– | |
> Надо было, чтоб спецы с опеннета писали, у местных на сишечке никогда никаких use-after-free не бывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #21 | ||
| 19. Сообщение от пох. (?), 01-Мрт-21, 14:53 | +1 +/– | |
Похер, мы этой дыркой никогда и не пользовались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #37 | ||
| 20. Сообщение от Аноним (12), 01-Мрт-21, 14:53 | –3 +/– | |
Нетфликс, сони... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #24, #82 | ||
| 21. Сообщение от Последний из могикан (?), 01-Мрт-21, 14:59 | +/– | |
А потом придётся Go... после них убирать) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #30 | ||
| 22. Сообщение от Аноним (22), 01-Мрт-21, 15:11 | –1 +/– | |
Чёрная материя сосредоточена в сишных дыренях. Давно пора переписать всё на раст, чтобы галактики стали наконец вращаться с правильной скоростью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #52 | ||
| 23. Сообщение от Аноним (23), 01-Мрт-21, 15:30 | +4 +/– | |
Сижу на iwd и плевать, вам того же советую. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от анонн (ok), 01-Мрт-21, 15:31 | +/– | |
> Нетфликс, сони... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #62 | ||
| 26. Сообщение от Иноагент (?), 01-Мрт-21, 16:03 | +2 +/– | |
>В дистрибутивах обновление с исправлением опубликовано для Fedora Linux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
27.
Сообщение от Таненбаум (?), 01-Мрт-21, 16:34
| +/– | |
обожаю уязвимости, а Вы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 28. Сообщение от Аноним123 (?), 01-Мрт-21, 16:48 | –2 +/– | |
man wpa_supplicant.conf | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #35 | ||
| 29. Сообщение от Аноним (-), 01-Мрт-21, 16:53 | +/– | |
BSD? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 30. Сообщение от alex312 (?), 01-Мрт-21, 17:01 | +4 +/– | |
в Go уборка происходит автоматически | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #54 | ||
| 31. Сообщение от Ilya Indigo (ok), 01-Мрт-21, 17:03 | +/– | |
> Как следствие, с 01 марта 2021 года нельзя собирать и использовать опубликованные в Интернете сведения об отдельном лице или массово извлекать и осуществлять последующее использование персональных данных с сайтов и прочих ИСПДн в автоматическом режиме (посредством «парсинга»), если не получено согласие каждого субъекта на такие действия. Ссылка на то, что сведения «общедоступны» перестает работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #33, #38 | ||
| 32. Сообщение от Аноним (32), 01-Мрт-21, 17:14 | –3 +/– | |
У меня нет wifi только spf+ порты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Последний из могикан (?), 01-Мрт-21, 17:20 | +/– | |
Собственно говоря,об этом и речь идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #34 | ||
| 34. Сообщение от пох. (?), 01-Мрт-21, 17:26 | +4 +/– | |
Слышь, тут, это - один собирал какие не надо данные о ком не надо - так сперва крысы его крысомором траванули, а потом закрыли под просто высосанным из пальца предлогом, делов-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 35. Сообщение от Аноним (35), 01-Мрт-21, 17:48 | +1 +/– | |
grep -azF p2p_disabled /usr/sbin/wpa_supplicant | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 36. Сообщение от Страдивариус (?), 01-Мрт-21, 17:57 | +2 +/– | |
Попал Эйнштейн на тот свет, встретил бога, а тот ему говорит, мол, догадался ты до моей головоломки с теорией относительности. Проси что хочешь - отвечу на один твой любой вопрос. Ну Эйнштейн и говорит: "А напиши-ка ты мне формулу Вселенной". Бог сотворил доску и написал на ней большую формулу. Эйнштейн думал над ней несколько дней, а при очередной встрече говорит богу: "Похоже у тебя вот в этом месте ошибка". А бог ему отвечает: "А я знаю" =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 37. Сообщение от YetAnotherOnanym (ok), 01-Мрт-21, 18:32 | +2 +/– | |
Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #41 | ||
| 38. Сообщение от zzz (??), 01-Мрт-21, 18:43 | –6 +/– | |
Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут мейлрушечкой и яндексом, чтобы всякие хитрованы не парсили нахаляву профили для всяких там БКИ и прочего. Также, в статье русским-по-белому написано "В законе есть и другие основания для обработки ПДн без согласия субъекта (например, такое право дано журналистами в целях их профессиональной деятельности или гос. органам - для осуществления возложенных на них функций и т.д.)". Для особо одаренных - "право дано журналистами в целях их профессиональной деятельности". Чтобы это прочитать, достаточно обладать мощью двух глаз и мозгом - т.е. непозволительной роскошью для оппоботов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #40, #43, #64 | ||
| 40. Сообщение от пох. (?), 01-Мрт-21, 19:02 | +5 +/– | |
> Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #46 | ||
| 41. Сообщение от пох. (?), 01-Мрт-21, 19:03 | –1 +/– | |
> Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 42. Сообщение от Аноним (42), 01-Мрт-21, 19:31 | +2 +/– | |
Ведроиды, как всегда, обновлений не получат, и будут распространять червей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 43. Сообщение от Ilya Indigo (ok), 01-Мрт-21, 20:58 | +/– | |
Это не мы поехавшие, это Вы, типичное ..., которое не видит дальше своего носа и не способно анализировать и структурировать информацию, используя критическое мышление, и на основе этого делать логически-верные выводы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #44, #65 | ||
| 44. Сообщение от zzz (??), 01-Мрт-21, 21:33 | –6 +/– | |
Ты путаешь критическое мышление с истеричностью. За последние три года по мнению "критически мыслящих" белок-истеричек: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #50, #57, #67 | ||
| 46. Сообщение от zzz (??), 01-Мрт-21, 21:43 | –4 +/– | |
>И между собой они уже поделились | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #48 | ||
| 47. Сообщение от Аноним (47), 01-Мрт-21, 21:43 | +/– | |
А как в Android фиксить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #56 | ||
| 48. Сообщение от тов. майор (?), 01-Мрт-21, 22:37 | +2 +/– | |
> Посаженных за журналистское расследование - ноль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #55 | ||
| 49. Сообщение от Атон (?), 01-Мрт-21, 22:40 | –5 +/– | |
Обновиться до iOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #60 | ||
| 50. Сообщение от Хотел спросить (?), 01-Мрт-21, 22:45 | –5 +/– | |
+++ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 51. Сообщение от Хотел спросить (?), 01-Мрт-21, 22:53 | +1 +/– | |
Кто на кастомах те получат, а кто на стоке - тем все равно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #63 | ||
| 52. Сообщение от Сейд (ok), 01-Мрт-21, 23:21 | –1 +/– | |
На Crystal. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 53. Сообщение от Sw00p aka Jerom (?), 01-Мрт-21, 23:28 | +/– | |
Убрали бы вообще освобождение памяти и сразу две "баги по версии Ordu" исчезли бы, use-after-free и double-free | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 54. Сообщение от a (??), 01-Мрт-21, 23:31 | +/– | |
Сишечка это как толчок без слива - всегда убирай сам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #81 | ||
| 55. Сообщение от zzz (??), 01-Мрт-21, 23:46 | –1 +/– | |
Давай конкретный список лиц | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #59 | ||
| 56. Сообщение от meow (??), 02-Мрт-21, 00:14 | +/– | |
Подождать пару месяцев, если у тебя телефон ещё получает обновления (Google/Samsung не старше 3-4 лет) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #61 | ||
| 57. Сообщение от Ordu (ok), 02-Мрт-21, 01:57 | +4 +/– | |
> - пакет Яровой уничтожил все проекты, операторы погибли под валом драконовских мер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #69 | ||
| 58. Сообщение от бедный буратино (ok), 02-Мрт-21, 02:07 | –1 +/– | |
что мне нравится в openbsd, там wpa2 обычным ifconfig настраивается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 59. Сообщение от Ordu (ok), 02-Мрт-21, 02:19 | +1 +/– | |
Конкретный список лиц -- это каких лиц? Журналистов посаженных за журналистское расследование? В УК нет статьи про журналистское расследование, поэтому вообще никак невозможно посадить за журналистское расследование. Тов. майор это вроде доступно изложил, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #66, #70 | ||
| 60. Сообщение от Led (ok), 02-Мрт-21, 03:18 | +4 +/– | |
Это так сейчас у вас каминг-аут называется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 61. Сообщение от iPony129412 (?), 02-Мрт-21, 07:20 | +1 +/– | |
> Samsung не старше 3-4 лет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 62. Сообщение от n00by (ok), 02-Мрт-21, 08:25 | +/– | |
Мне было интересно про градус и я изучил вопрос. Оказалось, что BSD это тот самый Демон Максвелла. Пруф https://eponym.ru/GaleryImages/AZKXSC655JZ7IA8G1SJZAKCJ1.jpg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 63. Сообщение от Аноним (42), 02-Мрт-21, 10:36 | +/– | |
Ну покажи мне актуальный кастом для устройства 13 года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 64. Сообщение от Последний из могикан (?), 02-Мрт-21, 10:37 | +1 +/– | |
Было бы побольше таких как пох и я,глядишь и не было того,что сейчас наблюдаем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #74 | ||
| 65. Сообщение от Последний из могикан (?), 02-Мрт-21, 10:38 | +/– | |
Ну это же вброс,чего вы ведетесь то?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 66. Сообщение от Иноагент (?), 02-Мрт-21, 11:00 | +1 +/– | |
>Доказывает ли это что-то? Нет, конечно ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 67. Сообщение от Иноагент (?), 02-Мрт-21, 11:13 | +1 +/– | |
Я открою Вам страшную тайну - никогда не смотрите на текущую ситуацию, смотрите на вектор развития! Вектор развития у нас в стране, вполне определенный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 69. Сообщение от zzz (??), 02-Мрт-21, 13:48 | –1 +/– | |
>отстаивать этот бред | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 70. Сообщение от zzz (??), 02-Мрт-21, 14:53 | +/– | |
Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос - скольких журналистов, проводивших расследование, посадили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #71 | ||
| 71. Сообщение от Ordu (ok), 02-Мрт-21, 15:13 | +/– | |
> Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #75 | ||
| 72. Сообщение от Аноним (72), 02-Мрт-21, 16:36 | +/– | |
На хрясте до сих пор ничего не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 73. Сообщение от Аноним (72), 02-Мрт-21, 16:38 | +/– | |
Как хорошо что до сих пор нет софта на Rust. А то бесконечные баги и утечки не прекращалиь бы сплошным потоком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. Сообщение от пох. (?), 02-Мрт-21, 18:14 | +1 +/– | |
"побольше" просто вовремя с...бли, и видели их потом в городах, весьма удаленных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #76 | ||
| 75. Сообщение от zzz (??), 02-Мрт-21, 18:19 | +/– | |
Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за журналистских расследований. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #77 | ||
| 76. Сообщение от zzz (??), 02-Мрт-21, 18:30 | +/– | |
>либо неудачники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #78 | ||
| 77. Сообщение от Ordu (ok), 02-Мрт-21, 23:27 | +/– | |
> Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #79 | ||
| 78. Сообщение от Ordu (ok), 03-Мрт-21, 06:54 | +/– | |
О, как мило. Представители здравомыслящей части опеннета облизывают друг-друга. Кукушка хвалит кабана... Или как там было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 79. Сообщение от zzz (??), 03-Мрт-21, 13:21 | +/– | |
Ну тогда гуляй, Вася. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 80. Сообщение от Аноним (-), 03-Мрт-21, 17:18 | +/– | |
> можно было создать при помощи wireless-tools. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 81. Сообщение от Аноним (-), 03-Мрт-21, 17:19 | +/– | |
Автоматическое вытирание зада наждаком нравится не всем :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 82. Сообщение от Аноним (-), 03-Мрт-21, 17:24 | +/– | |
> Нетфликс, сони... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #84 | ||
| 83. Сообщение от Аноним (-), 03-Мрт-21, 17:25 | +/– | |
Видимо, через 10 лет автор таки научился в статический анализ и valgrind. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 84. Сообщение от Аноним (-), 03-Мрт-21, 17:37 | +/– | |
>> Нетфликс, сони... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |