Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Локальная уязвимость в nftables, позволяющая повысить свои привилегии" | +/– | |
| Сообщение от opennews (??), 03-Июл-22, 12:42 | ||
В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE не назначен), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Исследователями продемонстрирован эксплоит, позволивший локальному пользователю получить права root в Ubuntu 22.04 с ядром 5.15.0-39-generic. Изначально информацию об уязвимости планировалось опубликовать 15 августа, но из-за копирования письма c прототипом эксплоита в публичный список рассылки, эмбарго на раскрытие информации было отменено... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 03-Июл-22, 12:42 | –1 +/– | |
Локальная это фиг с ней. Главное чтобы не глобальная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #6 | ||
| 2. Сообщение от Fracta1L (ok), 03-Июл-22, 12:50 | +/– | |
> вызвана переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 3. Сообщение от Аноним (3), 03-Июл-22, 12:59 | –1 +/– | |
> начиная с выпуска ядра 5.8 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25, #29, #101 | ||
| 4. Сообщение от pavlinux (ok), 03-Июл-22, 13:00 | +1 +/– | |
Чорт, опять мимо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 5. Сообщение от Аноним (92), 03-Июл-22, 13:08 | –1 +/– | |
> вызвана переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 6. Сообщение от Аноним (6), 03-Июл-22, 13:16 | +2 +/– | |
> Локальная это фиг с ней | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #27 | ||
| 7. Сообщение от pavlinux (ok), 03-Июл-22, 13:18 | +1 +/– | |
Переполнения возможны на любом дискретном вычислительном устройстве!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #8 | ||
| 8. Сообщение от Аноним (92), 03-Июл-22, 13:23 | +/– | |
Угу, а падение метеорита возможно на любое космическое тело! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #14 | ||
| 9. Сообщение от Попандопала (?), 03-Июл-22, 13:26 | +/– | |
Надо на Фряху перекатываться или Винду у которой хоть антивирусы всякие есть.% | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #18, #56, #72 | ||
| 10. Сообщение от Аноним (10), 03-Июл-22, 13:35 | +1 +/– | |
debian как всегда не успел получить эту уязвимость... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #55 | ||
| 11. Сообщение от Анончего (?), 03-Июл-22, 13:36 | +/– | |
Слишком толсто, пробуй снова. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #12 | ||
| 12. Сообщение от Попандопала (?), 03-Июл-22, 13:41 | +/– | |
И где тут жир? Либо луддитом быть и на олдолд сидеть или другие ОС пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #36 | ||
| 13. Сообщение от Попандопала (?), 03-Июл-22, 13:43 | +/– | |
Угу,тренд на 100500 версионность совсем не уважает. олдскулы не любят страдать на роавном месте.D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 14. Сообщение от pavlinux (ok), 03-Июл-22, 13:43 | +/– | |
Вероятность появление события пропорциональна количеству испытаний. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #19, #23 | ||
| 16. Сообщение от Аноним (16), 03-Июл-22, 13:47 | +/– | |
Конечно, отрубайте все песочницы, малварь в браузерах особенно обрадуется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #31 | ||
| 17. Сообщение от Аноним (17), 03-Июл-22, 13:48 | –1 +/– | |
>> вызвана переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #21 | ||
| 18. Сообщение от Anonim (??), 03-Июл-22, 13:52 | +/– | |
>>Надо на Фряху перекатываться.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 19. Сообщение от Аноним (17), 03-Июл-22, 14:05 | –1 +/– | |
Ну хоть что-то новое в теорвере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #24, #46, #89 | ||
| 20. Сообщение от Аноним (20), 03-Июл-22, 14:06 | +1 +/– | |
> переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от Аноним (-), 03-Июл-22, 14:12 | +2 +/– | |
>>> вызвана переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #22 | ||
| 22. Сообщение от Аноним (17), 03-Июл-22, 14:23 | +/– | |
И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #26 | ||
| 23. Сообщение от Аноним (92), 03-Июл-22, 14:27 | +/– | |
Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" что выпадет единичка? А я то всегда думал что вероятность этого события - константа (для конкретный кубов). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #28, #91 | ||
| 24. Сообщение от Аноним (3), 03-Июл-22, 14:32 | +/– | |
Закон Шмидта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 25. Сообщение от Аноним (-), 03-Июл-22, 14:46 | +1 +/– | |
MSDOS используй, там тебя уязвимость nftables уж точно не зацепит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #41 | ||
| 26. Сообщение от Аноним (-), 03-Июл-22, 14:47 | +/– | |
> И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #30, #34, #35 | ||
| 27. Сообщение от Аноним (-), 03-Июл-22, 14:48 | +2 +/– | |
Если его любимая тележка пошла получать рут, терять ему уже особо нечего, вероятно :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #32 | ||
| 28. Сообщение от Аноним (3), 03-Июл-22, 14:49 | –1 +/– | |
Вот ты и столкнулся с теорвером! Изучай! Постигай! Если осилишь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #37, #38 | ||
| 29. Сообщение от Аноним (29), 03-Июл-22, 14:49 | +/– | |
Всё правильно они говорят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #42 | ||
| 30. Сообщение от Аноним (-), 03-Июл-22, 14:50 | –1 +/– | |
И как оно по скорости относительно memcpy? А так то memcpy тоже размер проверяет, но если ему на вход дали что-то не то - кто вам доктор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #49 | ||
| 31. Сообщение от Аноним (-), 03-Июл-22, 14:53 | +/– | |
Конкретно USER_NS нужен, скорее, если ты openvz-like нечто хочешь сколхозить. И поскольку линевый кернел никогда не писался с делением на эн виртуальных систем, делать из одной системы эн, как с бы с типа-рутом, который, однако, все же не настоящий рут, при том что изначально в системе такого не было - все же чревато неочевидными багами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #40 | ||
| 32. Сообщение от Аноним (29), 03-Июл-22, 14:54 | +/– | |
А его любимая микроволновка пошла код писать на Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #106 | ||
| 34. Сообщение от Аноним (17), 03-Июл-22, 14:59 | +/– | |
> The length of src must be the same as self. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 35. Сообщение от Аноним (3), 03-Июл-22, 14:59 | +1 +/– | |
Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #39, #51, #92 | ||
| 36. Сообщение от Аноним (29), 03-Июл-22, 15:02 | +/– | |
Тебя iPony12309 и QwertyRed покусали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #44 | ||
| 37. Сообщение от Аноним (17), 03-Июл-22, 15:05 | –3 +/– | |
Подменил вероятность события на вероятность серии событий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #43 | ||
| 38. Сообщение от Аноним (17), 03-Июл-22, 15:07 | –1 +/– | |
> 5/6 * 5/6 * 5/6 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #45 | ||
| 39. Сообщение от Аноним (17), 03-Июл-22, 15:14 | +/– | |
Только без паники! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 40. Сообщение от Аноним (16), 03-Июл-22, 15:43 | +1 +/– | |
А как насчёт забрать доступ в сеть у процесса занимающегося отрисовкой? И это только один из вариантов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #53 | ||
| 41. Сообщение от Аноним (3), 03-Июл-22, 15:48 | +1 +/– | |
Не поверишь, именно DOS много где в промышленности используется. Именно из-за надёжности и быстродействия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #48, #102, #114 | ||
| 42. Сообщение от Аноним (3), 03-Июл-22, 15:50 | +5 +/– | |
> не получите исправлений даже уже исправленных уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #70 | ||
| 43. Сообщение от Аноним (3), 03-Июл-22, 15:57 | +/– | |
В исходном топике как раз про серию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #62, #64 | ||
| 44. Сообщение от Попандопала (?), 03-Июл-22, 15:59 | +/– | |
Да,нас тут легион. XD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #47, #95 | ||
| 45. Сообщение от Аноним (3), 03-Июл-22, 16:01 | +/– | |
> Можно показать ... ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 46. Сообщение от Аноним (-), 03-Июл-22, 16:17 | +/– | |
С чего это оно новое?! Баян дичайший. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #58, #83, #84 | ||
| 47. Сообщение от Аноним (-), 03-Июл-22, 16:19 | +/– | |
Чемпионат тормозов объявили открытым? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #59 | ||
| 48. Сообщение от Аноним (-), 03-Июл-22, 16:21 | +/– | |
Еще скажи безопасности, учитывая что он в систему прав и деление на юзеров вообще не умеет. А в промышлености оно используется только на окаменелых фекалиях мамонта сейчас. Проектированых и произведенных архидофига лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #73 | ||
| 49. Сообщение от Аноним (-), 03-Июл-22, 16:26 | +1 +/– | |
>> using a memcpy. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 51. Сообщение от Аноним (-), 03-Июл-22, 16:29 | +1 +/– | |
> Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 52. Сообщение от Аноним (52), 03-Июл-22, 16:34 | +1 +/– | |
Зря iptables закопали, там такого не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #63, #66 | ||
| 53. Сообщение от Аноним (53), 03-Июл-22, 16:40 | +/– | |
Отрисовкой кого? Чего? USER_NS довольно базовая фича которая сама по себе вообще ортогональна отрисовке чего либо. Не понимаю ваш полет мысли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #54 | ||
| 54. Сообщение от Аноним (16), 03-Июл-22, 16:58 | +/– | |
Я имею в виду именно CLONE_NEWUSER, а не USER_NS. Отрисовкой чего-нибудь. Страницы с текстом, например. Или шейдеров, без которых плавной прокрутки не будет. Медиа-контента, опять же. Если у непривилегированного процесса нет возможности порезать свои права, то, в лучшем случае, ему придётся при каждом запуске поднимать свои права до рута, без которого возможностей для изоляции не будет. Т.е., в итоге, вместо бесправного бинаря бесправного пользователя у малвари уже есть суидный бинарь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #78 | ||
| 55. Сообщение от Аноним (55), 03-Июл-22, 17:00 | +1 +/– | |
debian старьё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #65 | ||
56.
Сообщение от randomize (?), 03-Июл-22, 17:07
| +/– | |
Антивирусы есть (внезапно) и под Linux, и даже под FreeBSD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #60 | ||
| 58. Сообщение от Аноним (17), 03-Июл-22, 17:53 | +/– | |
Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #81 | ||
| 59. Сообщение от Попандопала (?), 03-Июл-22, 17:56 | +/– | |
ХЗ я не участвовал.XDD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 60. Сообщение от Попандопала (?), 03-Июл-22, 17:59 | +/– | |
ЭТО да,но ими тут разве только Вино проверять, в самой системе они мало чего из себя представляют. Пятое колесо у телеги, а вот Б.Гейтс без Касперского как известно и с женой спать не ложится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 61. Сообщение от Аноним (61), 03-Июл-22, 18:01 | +3 +/– | |
А в OpenWRT и повышать ничего не надо, там всё под рутом крутится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #105 | ||
| 62. Сообщение от Аноним (92), 03-Июл-22, 18:01 | +/– | |
В исходном топике как раз про вероятность события, а не про серию. Еще и подменил выпадение единицы на НЕ выпадение. Так что не надо юлить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #82, #86 | ||
| 63. Сообщение от Аноним (92), 03-Июл-22, 18:07 | +/– | |
Ага, "раньше было лучше" (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #100 | ||
| 64. Сообщение от Аноним (17), 03-Июл-22, 18:08 | +/– | |
> В исходном топике как раз про серию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 65. Сообщение от Попандопала (?), 03-Июл-22, 18:09 | +/– | |
В МСВС до сих пор ядро 2 версии. Астру ругали за олдолд, а разрабы то там правы оказываются. Дешево и сердито. Тактика успеха. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 66. Сообщение от Попандопала (?), 03-Июл-22, 18:11 | +/– | |
Ничего его не закопали. По умолчанию iptables в ядре включен, а nftables нет,пинайте разрабов вашего дистрибутива... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #99 | ||
| 68. Сообщение от Аноним (68), 03-Июл-22, 19:16 | +/– | |
Новые ядра дырявее и дырявее, или дыры быстрее находятся, то-ли все силы ушли LGBT+ rust разработки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. Сообщение от нига (?), 03-Июл-22, 19:40 | +/– | |
так обновись и получи их уже )))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 72. Сообщение от john_erohin (?), 03-Июл-22, 20:35 | +/– | |
предлагаю простой эксперимент: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 73. Сообщение от OpenEcho (?), 03-Июл-22, 20:41 | +7 +/– | |
> Проектированых и произведенных архидофига лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #76, #112 | ||
| 74. Сообщение от Аристарх (??), 03-Июл-22, 20:55 | +/– | |
> Дополнение: доступен патч с исправлением уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. Сообщение от Аристарх (??), 03-Июл-22, 21:01 | +/– | |
> убедиться в отключении возможности создания пространств имён непривилегированными пользователями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #77, #79, #80 | ||
| 76. Сообщение от Аноним (-), 03-Июл-22, 21:51 | +/– | |
У меня нет никаких данных о том что менее ископаемые варианты мрут сильно быстрее, хотя конечно статистика по этому аспекту накапливается с отставанием. Почему-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #94, #108 | ||
| 77. Сообщение от Anonimus (??), 03-Июл-22, 21:58 | +/– | |
>>Если так разобраться в знаниях, которые нужны для работы в Линуксе...... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #96 | ||
| 78. Сообщение от Аноним (-), 03-Июл-22, 22:07 | +/– | |
> Я имею в виду именно CLONE_NEWUSER, а не USER_NS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #85 | ||
| 79. Сообщение от Аноним (79), 03-Июл-22, 22:13 | +/– | |
> стоит стать админом и всё - ты бог системы и можешь всю её поломать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #97 | ||
| 80. Сообщение от Аноним (-), 03-Июл-22, 22:19 | +/– | |
Изначально *никсы это многопользовательские системы. Управляет системой админ (рут). А пользователь пользуется. Глобальные системные вещи пользователь трогать не должен мочь, т.к. при этом он может поменять окружение другим пользователям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 81. Сообщение от Аноним (-), 03-Июл-22, 22:23 | +/– | |
> Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 82. Сообщение от Аноним (-), 03-Июл-22, 22:24 | +/– | |
> В исходном топике как раз про вероятность события, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 83. Сообщение от pavlinux (ok), 03-Июл-22, 22:32 | +/– | |
> Нехрен было дрыхнуть на лекции по теорверу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 84. Сообщение от pavlinux (ok), 03-Июл-22, 22:41 | +/– | |
> (1 - x)^N. И, очевидно, по мере роста N шанс что событие не произойдет стремится к нолю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 85. Сообщение от Аноним (16), 03-Июл-22, 22:43 | +/– | |
Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, и, если не запрашивать ему "виртуального" рута, то и прав сделать что-либо у такого процесса (и его детей, что немаловажно) уже не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #87 | ||
| 86. Сообщение от pavlinux (ok), 03-Июл-22, 22:50 | +/– | |
> Вопрос "Какова вероятность что в случайном сишном поделии будет лажа с памятью" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #88 | ||
| 87. Сообщение от Аноним (-), 03-Июл-22, 23:06 | +/– | |
> Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 88. Сообщение от Аноним (-), 03-Июл-22, 23:07 | +/– | |
Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #90 | ||
| 89. Сообщение от pavlinux (ok), 03-Июл-22, 23:15 | +1 +/– | |
Ты вот лучше скажи, когда режешь огурец, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 90. Сообщение от pavlinux (ok), 03-Июл-22, 23:18 | +/– | |
> Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #111 | ||
| 91. Сообщение от pavlinux (ok), 03-Июл-22, 23:28 | +/– | |
> Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #93 | ||
| 92. Сообщение от Аноним (92), 04-Июл-22, 00:16 | +/– | |
И... а дальше что? Получили локальный рут? Получили удаленный рут? Взломали пентагон? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 93. Сообщение от Аноним (92), 04-Июл-22, 00:18 | –1 +/– | |
Хаха, это павлуша порвался, несите следующего! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #115 | ||
| 94. Сообщение от Аноним (94), 04-Июл-22, 01:36 | +/– | |
Процесс искусственного старения запустить если? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #109 | ||
| 95. Сообщение от Аноним (94), 04-Июл-22, 01:44 | +/– | |
Из британской библиотеки? 😷 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 96. Сообщение от Аноним (94), 04-Июл-22, 01:50 | +/– | |
У Майкрософт хотя бы sshd не активирован по умолчанию и файрвол настроенный включён ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #98, #104 | ||
| 97. Сообщение от Аноним (94), 04-Июл-22, 01:54 | +/– | |
Привилегия - Википедия. Извините ) 93777 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 98. Сообщение от john_erohin (?), 04-Июл-22, 03:15 | +/– | |
а что плохого в sshd ? по-моему это "программа для каждого компьютера". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 99. Сообщение от Аноним (100), 04-Июл-22, 07:36 | +/– | |
"По умолчанию iptables в ядре включен, а nftables нет" лет 15 уже точно ядро не собирал сам... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 100. Сообщение от Аноним (100), 04-Июл-22, 07:37 | +/– | |
Error 1009 Ray ID: 725529bc59169d3f • 2022-07-04 04:36:58 UTC | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 101. Сообщение от лютый жабби___ (?), 04-Июл-22, 07:53 | +/– | |
>Обновляйтесь, говорили они, это повысит безопасность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 102. Сообщение от ryoken (ok), 04-Июл-22, 09:31 | +/– | |
>>Именно из-за надёжности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 103. Сообщение от ryoken (ok), 04-Июл-22, 09:33 | +/– | |
Сколько тут новостей про nftables было - почти все про уязвимости. У стороннего наблюдателя может создаться однобокое впечатление, что оно собссно из уязвимостей и сделано :D. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #107 | ||
| 104. Сообщение от Anonim (??), 04-Июл-22, 09:35 | +/– | |
вот видишь - корпорация бобра "знает" ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 105. Сообщение от Аноним (-), 04-Июл-22, 09:40 | +/– | |
В моём openwrt dnsmasq под пользователем dnsmasq работает, а остальные процессы под root. Щас набегут ыксперты и будут рассказывать, как надо и что openwrt - фуфло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 106. Сообщение от 1 (??), 04-Июл-22, 11:22 | +/– | |
нифига - она просто закрутила рОман с холодильнегом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 107. Сообщение от 1 (??), 04-Июл-22, 11:32 | +/– | |
Ну ващета, сразу при появлении этого ..., все сразу запаслись попкорном на отслеживание CVE | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 108. Сообщение от OpenEcho (?), 04-Июл-22, 13:33 | +/– | |
> У меня нет никаких данных о том что менее ископаемые варианты мрут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #110 | ||
| 109. Сообщение от Аноним (-), 04-Июл-22, 16:13 | +/– | |
> Процесс искусственного старения запустить если? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 | ||
| 110. Сообщение от Аноним (110), 04-Июл-22, 16:17 | +/– | |
А мне похрен. Вот честно. Я всякими (около)эмбедовочными проектами развлекаюсь и там современные микроконтроллеры, и линух на ARM одноплатниках. В гробу я твой дос видал, вместе с 486. Для вообще совсем жесткого реалтайма у меня МК есть, я там менее микросекунды могу потрогать с гарантиями, чего тебе на x86 уродце вообще не особо светит, и периферия для интерфейса с внешним миром - нормальная. Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #116 | ||
| 111. Сообщение от Аноним (110), 04-Июл-22, 16:21 | +/– | |
> Google: Выход за границу массива (Array index out of bounds) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #113 | ||
| 112. Сообщение от anonymous (??), 04-Июл-22, 16:50 | +1 +/– | |
Ошибка выжившего. Раньше (как и сейчас) делали по-разному. Большая часть из сделанного вскоре ломалось и заменялось более новым. Считанные единицы дожили до наших дней и именно потому что они были сделаны качественно. Но это не означает, что раньше всё делали лучше. Просто всё плохо сделанное уже сломалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #117 | ||
| 113. Сообщение от Аноним (114), 04-Июл-22, 18:05 | +/– | |
Выход за границы массива и UB, как бы, не одно и тоже? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 114. Сообщение от Аноним (114), 04-Июл-22, 18:08 | +/– | |
Только там, где ещё 8086 и его производные остались. А так, RTOSы всякие ничем не хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 115. Сообщение от pavlinux (ok), 04-Июл-22, 20:02 | +/– | |
Чувак, понимаешь, если ты Аноним, то ты автоматом лох, дебил, и прочий человеческий кал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 116. Сообщение от OpenEcho (?), 05-Июл-22, 17:46 | +/– | |
>Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 117. Сообщение от OpenEcho (?), 05-Июл-22, 17:53 | +/– | |
> Раньше (как и сейчас) делали по-разному. Большая часть из сделанного | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |