Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в uClibc и uClibc-ng, позволяющая подменить данные в кэше DNS" | +/– | |
| Сообщение от opennews (??), 04-Май-22, 14:40 | ||
В стандартных Си-библиотеках uClibc и uClibc-ng, применяемых во многих встраиваемых и портативных устройствах, выявлена уязвимость (CVE не присвоен), позволяющая подставить фиктивные данные в кэш DNS, что можно использовать для подмены в кэше IP-адреса произвольного домена и перенаправления обращений к домену на сервер злоумышленника... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 04-Май-22, 14:40 | +4 +/– | |
Никогда не было, и вот опять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #43 | ||
| 2. Сообщение от Аноним (2), 04-Май-22, 14:43 Скрыто ботом-модератором | –6 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #10 | ||
| 3. Сообщение от Аниме (?), 04-Май-22, 14:44 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 4. Сообщение от Аноним (4), 04-Май-22, 14:48 | +2 +/– | |
Не, ну с printf было забавнее, я так понимаю у них у всех качество кода примерно одинаковое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от timur.davletshin (ok), 04-Май-22, 14:54 | +1 +/– | |
OpenWRT же на musl переезжал, нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #18 | ||
| 6. Сообщение от Аноним (6), 04-Май-22, 15:02 | –3 +/– | |
UDP маздай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 7. Сообщение от Аноним (7), 04-Май-22, 15:04 | +3 +/– | |
Да-да, Rust бы здесь помог ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13 | ||
| 8. Сообщение от Аноним (7), 04-Май-22, 15:06 | +/– | |
Hare внезапно бы сам догадался, что вот здесь надо рандомизировать ID. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 9. Сообщение от Аноним (7), 04-Май-22, 15:07 | +/– | |
Однако, NAT он пробивает лучше, чем TCP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #12 | ||
| 10. Сообщение от Аноним (10), 04-Май-22, 15:10 | +/– | |
Debian with Glibc ннада? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 11. Сообщение от Мохнатый пись (?), 04-Май-22, 15:11 | +/– | |
Деды-пердуны на 19.07 могут иметь uClibc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #16 | ||
| 12. Сообщение от Мохнатый пись (?), 04-Май-22, 15:13 | –1 +/– | |
NAT не нужен, но UDP ещё и канал лучше утилизирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #17, #24 | ||
| 13. Сообщение от НяшМяш (ok), 04-Май-22, 15:18 | +6 +/– | |
Был бы uClibc написан на расте, тут было бы 300+ постов экспертных мнений. А так под комменты даже не пообедать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 15. Сообщение от pashev.ru (?), 04-Май-22, 15:40 | +1 +/– | |
Теперь народ начнёт понимать, почему glibc такая "жирная" 🙂 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32, #35 | ||
| 16. Сообщение от timur.davletshin (ok), 04-Май-22, 15:47 | +2 +/– | |
Там тоже musl. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 17. Сообщение от timur.davletshin (ok), 04-Май-22, 15:52 | +/– | |
Он использует те же алгоритмы управления потоком, что и TCP. Просто напулять пакетов без проверки доставки можно больше, но кому такое нужно? Даже realtime видео нафиг не упало, если оно рассыпается на кашу из квадратов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #20 | ||
| 18. Сообщение от Аноним (18), 04-Май-22, 16:19 | +/– | |
> musl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19, #29 | ||
| 19. Сообщение от timur.davletshin (ok), 04-Май-22, 16:20 | +/– | |
>> musl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #21 | ||
| 20. Сообщение от Мохнатый пись (?), 04-Май-22, 16:31 | –1 +/– | |
QUIC может использовать свои алгоритмы для проверки доставки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #23 | ||
| 21. Сообщение от Аноним (18), 04-Май-22, 16:31 | +/– | |
А пишут, что musl = based but still immature with a lot of network issues, glibc = cringe but rock solid. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #22 | ||
| 22. Сообщение от timur.davletshin (ok), 04-Май-22, 16:37 | +3 +/– | |
Ты накидывай лучше сразу ссылки на уязвимости в DNS, а не языком по широкому холсту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #27 | ||
| 23. Сообщение от timur.davletshin (ok), 04-Май-22, 16:42 | +/– | |
> QUIC может использовать свои алгоритмы для проверки доставки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #25, #30 | ||
| 24. Сообщение от Аноним (7), 04-Май-22, 16:44 | +/– | |
Скажи это провайдерам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #28 | ||
| 25. Сообщение от Аноним (7), 04-Май-22, 16:47 | +1 +/– | |
QUIC - синдром NIH Гугли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 27. Сообщение от Nr (?), 04-Май-22, 17:03 | +/– | |
Есть и musl, и glibc https://openwrt.org/releases/22.03/notes-22.03.0-rc1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #33 | ||
| 28. Сообщение от Мохнатый пись (?), 04-Май-22, 17:20 | +/– | |
Говорю каждый раз, пора бы уже ipv6 внедрять. Внедрение ipv6 во всём постсовсовке на уровне стран африки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #45, #46 | ||
| 29. Сообщение от Аноним (29), 04-Май-22, 17:56 | +/– | |
ага, например, musl не умеет в DNS через TCP | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #36 | ||
| 30. Сообщение от Аноним (-), 04-Май-22, 18:02 | –1 +/– | |
> Почему выносить из усерспейса VPN в ядро считается хорошим (Wireguard), а перенос realtime управления потоком из ядра в узерспейс (TCP → QUIC) не считается плохой идеей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #31 | ||
| 31. Сообщение от timur.davletshin (ok), 04-Май-22, 18:16 | +/– | |
> Потому что это разные задачи. Разным задачам, разные решения. Ты не знал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #34 | ||
| 32. Сообщение от Аноним (32), 04-Май-22, 18:20 | –1 +/– | |
Думаешь в glibc нет бэкдоров? Поверь мне, их там еще больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #39 | ||
| 33. Сообщение от timur.davletshin (ok), 04-Май-22, 18:23 | +/– | |
> Есть и musl, и glibc https://openwrt.org/releases/22.03/notes-22.03.0-rc1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 34. Сообщение от Аноним (-), 04-Май-22, 18:37 | –1 +/– | |
Нет ты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #37, #38 | ||
| 35. Сообщение от Аноним (-), 04-Май-22, 18:44 | +/– | |
Все кто любят юникс, первым делом выпиливают юниксовые "убства" в первую очередь. Либси должна содержать наборчик макросов 90% скопипащеных с ядра и неболее ящитаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 36. Сообщение от Аноним (18), 04-Май-22, 19:32 | –1 +/– | |
То есть DoT/DoH в Alpine Linux не будет работать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #55 | ||
| 37. Сообщение от timur.davletshin (ok), 04-Май-22, 19:42 | +/– | |
> Нет ты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #56 | ||
| 38. Сообщение от timur.davletshin (ok), 04-Май-22, 19:47 | +/– | |
> Почему? Разработчики, что тупее тебя были? Нет, они как раз были умнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 39. Сообщение от Онаним (?), 04-Май-22, 19:53 | +/– | |
Системы с glibc обычно не проблема обновить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #41 | ||
| 40. Сообщение от Аноним (40), 04-Май-22, 21:30 | +1 +/– | |
Гордый суффикс "-ng" прикрутили, а на прикрутить рандом "не в состоянии исправить"? :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от Аноним (41), 04-Май-22, 22:31 | +/– | |
Обновишь и получишь еще больше бэкдоров, руткитов, вирусов, телеметрии, малвари и фингерпринтинга. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #42 | ||
| 42. Сообщение от Онаним (?), 04-Май-22, 22:33 | +1 +/– | |
Всё ещё сидишь на ядре 2.0? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 43. Сообщение от Аноним (43), 04-Май-22, 22:46 | +/– | |
Опять детский сад и школа виноваты? 👀 ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 45. Сообщение от Онаним (?), 04-Май-22, 23:58 | +/– | |
Открою тебе секрет - и не только в постсовке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 46. Сообщение от Онаним (?), 05-Май-22, 00:00 | +/– | |
(нет, мы можем всем выдать по /64 автоматом, и даже пробовали на все серверы его развесить (не зашло, поубирали) - и после бодро отрапортоваться о 100% пенетрации, но клиентам от этого будет только хуже - жалобы на откровенно хреновую работу при попытке подобное делать были, есть, и будут есть) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #47 | ||
| 47. Сообщение от Онаним (?), 05-Май-22, 00:02 | +/– | |
А не зашло потому, что какому-то <beep> пришло в дурную голову AAAA при резолве DNS сделать приоритетным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #49 | ||
| 49. Сообщение от Мохнатый пись (?), 05-Май-22, 00:34 | +1 +/– | |
> А не зашло потому, что какому-то <beep> пришло в дурную голову AAAA | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #51, #52 | ||
| 51. Сообщение от Онаним (?), 05-Май-22, 22:05 | +1 +/– | |
> отрубать ipv4, выпускать только с ipv6 и NAT64 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 52. Сообщение от Онаним (?), 05-Май-22, 22:21 | +/– | |
Ну а чего кулстори. Есть провайдеры в местных (ну, не местных, соседние страны) залупищенсках, трасса по IPv6 от которых идёт через такие дрындыня, что закачаешься. И вот когда на сервере вывешиваешь IPv6, из этой страны начинают ходить по болотам вприпрыжку, потому что академичные дятлы заприорили AAAA, всем по IPv6 и нивалнуед, что там потери, и лейтенси двукратный. А между странами всего 150 км расстояния, и они друг к другу в магазины ходят :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #53 | ||
| 53. Сообщение от Онаним (?), 05-Май-22, 22:22 | +/– | |
Это сейчас ещё хецнеровские туннели убились - стало полегче, раньше можно было легко на них нарваться, там вообще благодать была. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 55. Сообщение от ilyafedin (ok), 06-Май-22, 06:45 | +/– | |
DoT/DoH не через libc работают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 56. Сообщение от Онаним (?), 06-Май-22, 09:40 | –1 +/– | |
Вирегад в ядро вытащен только по одной причине, по той же, по которой опенжпн свой ядерный модуль пилит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #57 | ||
| 57. Сообщение от timur.davletshin (ok), 06-Май-22, 10:14 | +/– | |
> Вирегад в ядро вытащен только по одной причине, по той же, по | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #58 | ||
| 58. Сообщение от Онаним (?), 06-Май-22, 13:49 | +/– | |
Клюк в ядре не нужен. Он вполне может существовать в юзерспейсе - пакеты приходят всё тому же адресату, который занимается и управлением потоком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #59 | ||
| 59. Сообщение от timur.davletshin (ok), 06-Май-22, 15:43 | +/– | |
> Клюк в ядре не нужен. Он вполне может существовать в юзерспейсе - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #60, #61 | ||
| 60. Сообщение от Онаним (?), 06-Май-22, 17:06 | +/– | |
Жручее по сравнению с чем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #62 | ||
| 61. Сообщение от Онаним (?), 06-Май-22, 17:06 | +/– | |
И да, всё правильно. В обновляемости алкоритмов, написанных с бодуна под смузи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 62. Сообщение от timur.davletshin (ok), 06-Май-22, 18:56 | +/– | |
> Жручее по сравнению с чем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #63 | ||
| 63. Сообщение от Онаним (?), 06-Май-22, 19:21 | +/– | |
Э, а ничего, что там SSL сверху? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #64 | ||
| 64. Сообщение от timur.davletshin (ok), 06-Май-22, 21:45 | +/– | |
> Э, а ничего, что там SSL сверху? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #65, #66 | ||
| 65. Сообщение от Онаним (?), 06-Май-22, 22:04 | +/– | |
Опять какое-то тёплое с мягким. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #67 | ||
| 66. Сообщение от Онаним (?), 06-Май-22, 22:06 | +/– | |
К слову, в том, что кряк - говно, я не сомневаюсь ни разу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 67. Сообщение от timur.davletshin (ok), 06-Май-22, 22:25 | +/– | |
> Можно CPU usage при одинаковом throughput, а не сферических коней в вакууме? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #68, #69 | ||
| 68. Сообщение от Онаним (?), 08-Май-22, 18:20 | +/– | |
> Можно: https://conferences.sigcomm.org/sigcomm/2020/files/slides/ep... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 69. Сообщение от Онаним (?), 08-Май-22, 18:22 | +/– | |
Но кстати вот эта смузи-презенташка моё предположение подтвердила неожиданно, разбирать и слать DTLS - очень накладно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |