Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в утилите sudo, позволяющие получить права root в системе" | +/– | |
| Сообщение от opennews (??), 01-Июл-25, 12:11 | ||
В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 01-Июл-25, 12:11 | –30 +/– | |
04/01/2025: Vulnerability report sent to Todd Miller (Sudo maintainer). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #4, #7, #12, #14, #16, #65, #118, #214 | ||
| 2. Сообщение от Ананимус (?), 01-Июл-25, 12:12 | +8 +/– | |
Я начинаю видеть некоторую мудрость людей из OpenBSD, породивших doas. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #89, #221 | ||
| 3. Сообщение от Аноним (3), 01-Июл-25, 12:13 | –15 +/– | |
В целом логичный шаг после замены дыряшечных coreutils, но да, забавно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от Anon62513512124 (?), 01-Июл-25, 12:15 | +45 +/– | |
Мудро то оно может и да, но похоже что этот вид багов вполне можно и на rust допустить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #18, #127 | ||
| 5. Сообщение от Аноним (5), 01-Июл-25, 12:17 | +12 +/– | |
Это настолько феерично, что я никогда в жизни не поверю, что это не закладка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #34, #71, #121, #140 | ||
| 6. Сообщение от birdie (ok), 01-Июл-25, 12:17 | +4 +/– | |
Уязвимость - жуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #17 | ||
| 7. Сообщение от IdeaFix (ok), 01-Июл-25, 12:23 | +/– | |
Тут программист не в звездочках заблудился а в слешах. Это пофиксят в NGR (NextGenRust), пока же раст как обычно бессилен. Программист победил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 8. Сообщение от Аноним (10), 01-Июл-25, 12:25 | +2 +/– | |
Сколько не обновляйся все равно пользователя, извиняюсь за выражение, отымеют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #179 | ||
| 9. Сообщение от IMBird (ok), 01-Июл-25, 12:25 | +12 +/– | |
Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #155 | ||
| 10. Сообщение от Аноним (10), 01-Июл-25, 12:29 | +/– | |
Любая админ утилита вообще это шкатулка-разгадайка. Можно напхать туда "ребусов" как такой условный пароль до рут данной утилиты и эксплуатировать для себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 12. Сообщение от Аноним (12), 01-Июл-25, 12:37 | +/– | |
А как это поможет если sudo-rs такой же комбайн как sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #33, #58 | ||
| 14. Сообщение от Аноним (14), 01-Июл-25, 12:46 | +1 +/– | |
Одно с другим не связано. Здесь логическая ошибка. Rust никаким образом здесь не помог бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 15. Сообщение от Аноним (-), 01-Июл-25, 12:46 | –3 +/– | |
> позволяющая любому непривилегированному пользователю выполнить код с правами root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 16. Сообщение от Andrey (??), 01-Июл-25, 12:47 | –1 +/– | |
Этот баг вызван не ошибкой в работе с памятью. Тут rust никак не помог бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 17. Сообщение от Аноним (17), 01-Июл-25, 12:50 | –5 +/– | |
>./pown.sh | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #21, #53, #151, #254 | ||
| 18. Сообщение от Alexey (??), 01-Июл-25, 12:53 | +36 +/– | |
Да, тут никаких переполнений буфера, use-after-free итп нет, ошибка логическая, никакой язык программирования от этого не спасёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #31, #43, #169, #194 | ||
| 21. Сообщение от User (??), 01-Июл-25, 13:00 | +4 +/– | |
"Но в песне не понял ты, увы, ни...чего"(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #38 | ||
| 22. Сообщение от Аноним (22), 01-Июл-25, 13:01 | +3 +/– | |
/etc/os-release:VERSION="24.04.2 LTS (Noble Numbat)" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #225 | ||
| 24. Сообщение от Аноним (10), 01-Июл-25, 13:06 | +1 +/– | |
Есть примеры, где через подобные "уязвимости" своровали данные/навредили инфраструктуре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #67 | ||
| 26. Сообщение от asd (??), 01-Июл-25, 13:12 | +4 +/– | |
Поражает воображение, насколько ВСЁ дырявое.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 27. Сообщение от ё (?), 01-Июл-25, 13:15 | +1 +/– | |
Так я не понял, если пользователя упомянуть в sudoers то он и так получает root. А без упоминания sudo, из под этого пользователя, запустить не получится? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30, #108 | ||
| 29. Сообщение от Fracta1L (ok), 01-Июл-25, 13:21 | +1 +/– | |
А в sudo-rs есть такая уязвимость? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #55, #109 | ||
| 30. Сообщение от Владимир (??), 01-Июл-25, 13:31 | +/– | |
Нет. Он может быть упомянут в sudoers для выполнения одной единственной команды, а не для root доступа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 31. Сообщение от Аноним (31), 01-Июл-25, 13:37 | –14 +/– | |
Сишники выдохнули с облегчением: наконец-то уязвимость, которая не вызвана некорректной работой с памятью! И раст объявляется автоматически плохим, потому что "именно от этой уязвимости бы не спас". Вот такой вот полет сишной мысли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #35, #187, #262 | ||
| 32. Сообщение от Аноним (32), 01-Июл-25, 13:40 | +/– | |
а как там run0 поживает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40, #73 | ||
| 33. Сообщение от Аноним (33), 01-Июл-25, 13:44 | –1 +/– | |
Но безопасТный комбайн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 34. Сообщение от fidoman (ok), 01-Июл-25, 13:46 | +2 +/– | |
Не факт. Это скорее следствие так называемой "bazaar" методологии разработки. Вместо того, чтобы пользоваться системными либами, оно само тупо лезет в этот файл. А поскольку это, как водится, делается "напролом" - вот и косяки прут косяками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #74 | ||
| 35. Сообщение от Aliech (ok), 01-Июл-25, 13:50 | +19 +/– | |
Комментатор на opennet пишет: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #116, #148, #168, #172 | ||
| 36. Сообщение от Аноним (36), 01-Июл-25, 13:50 | +/– | |
Жесть, детская уязвимость которую может эксплойтнуть любой школьник и поставляется со всеми серверами мира. Расчехлили еще один бэкдор красношляпы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #63, #112 | ||
| 37. Сообщение от Аноним (-), 01-Июл-25, 13:51 | +/– | |
Не первая ошибка, только... никто от sudo не отказался после прошлой ошибки. Как-то не удобно. До сих пор есть множество сценариев и рекомендаций использовать sudo вместо su. И я пока особо не видел где-то сценариев для настройки/установки чего-либо где бы sudo заменили на run0 или sudo-rs. Впрочем алиас никогда не поздно сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #91, #113, #134 | ||
| 38. Сообщение от Аноним (17), 01-Июл-25, 13:53 | +/– | |
А если все-таки попробовать включить голову и подумать (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #45 | ||
| 40. Сообщение от Аноним (33), 01-Июл-25, 14:15 | +1 +/– | |
Приближается к run1. А дальше синхронизация с нумерацией версий systemd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 43. Сообщение от Аноним (43), 01-Июл-25, 14:27 | –2 +/– | |
Здесь использование юниксового легаси говна nsswitch, есть большая вероятность что в новом софте такая дрянь не будет поддерживаться и проблемы не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #150 | ||
| 44. Сообщение от Витюшка (?), 01-Июл-25, 14:35 | +/– | |
Да всем по...современный ИТ (любой, на любой ОС, хоть open-source, хоть корпоративный) это дырка на дырке. Нет времени думать, нужно делать фичи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50, #80 | ||
| 45. Сообщение от User (??), 01-Июл-25, 14:44 | +1 +/– | |
"... да и было ли ему чем?"(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 48. Сообщение от Аноним (48), 01-Июл-25, 15:06 | +/– | |
На первое время можно бинарник sudo удалить/спрятать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #101 | ||
| 49. Сообщение от Аноним (-), 01-Июл-25, 15:14 | +/– | |
> любому непривилегированному пользователю выполнить код с правами root, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. Сообщение от Аноним (50), 01-Июл-25, 15:14 | +4 +/– | |
Всего лишь следствие капитализма и корпоративизации отрасли. Изначально айти была академической, но слишком молодой, чтобы выработать лучшие практики. Сейчас же лучшие практики есть, но в угоду kpi и прочей дряни, что на качество кода забивают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #83 | ||
| 53. Сообщение от Аноним (53), 01-Июл-25, 15:21 | +2 +/– | |
chroot - это всё равно, что папку через cd сменить, он рута не изолирует от ресурсов системы от слова совсем. После чрута в пустую папку (только с нужными файликами для взлома жепы), делаете mount -t devfs devfs /dev и получаете доступ ко всем девайсам подключенным к системе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #69, #93 | ||
| 54. Сообщение от Омном (?), 01-Июл-25, 15:23 | +/– | |
Элегантная дыра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Сообщение от Аноним (-), 01-Июл-25, 15:30 Скрыто ботом-модератором | +5 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 58. Сообщение от нах. (?), 01-Июл-25, 15:56 | +3 +/– | |
Все в порядке, он не такой же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #68 | ||
| 59. Сообщение от нах. (?), 01-Июл-25, 16:09 | +/– | |
sudo: invalid option -- 'R' | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Сообщение от Александр (??), 01-Июл-25, 16:22 | +3 +/– | |
А знаете, в чём причина вот таких косяков? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #64, #75 | ||
| 63. Сообщение от 1 (??), 01-Июл-25, 16:25 | +/– | |
Это с какими "всеми" ? В дебиане такого нет ! Да и во фряхе тожеж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #82, #141 | ||
| 64. Сообщение от 1 (??), 01-Июл-25, 16:28 | –1 +/– | |
Это цена эволюции ... Вспомни динозавров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 65. Сообщение от YetAnotherOnanym (ok), 01-Июл-25, 16:31 | +/– | |
"Безопасная работа с памятью" как-то обезопасит от детских ошибок с выбором не того файла? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 66. Сообщение от Аноним (43), 01-Июл-25, 16:33 | –1 +/– | |
Да, sudo доверия нет, но от openbsd'шников я 100% ожидаю таких же проблем, так что doas - не замена. Не понятно чем теперь пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70, #88 | ||
| 67. Сообщение от User (??), 01-Июл-25, 16:39 | +2 +/– | |
Ну вот есть такой kernel.org, ага. Там с годик назад выяснилось, что вот на Самом Главном Сервере через интерактивный ssh тусовалось 100500 дiдов и у пары из них вот ключики того-с. Утекали-с. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #158 | ||
| 68. Сообщение от User (??), 01-Июл-25, 16:41 | +/– | |
Ну, разработчики doas не смогли и этого... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #78 | ||
| 69. Сообщение от Аноним (17), 01-Июл-25, 16:50 | –5 +/– | |
>После чрута в пустую папку ... делаете mount | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #100 | ||
| 70. Сообщение от Ананимус (?), 01-Июл-25, 16:58 | +/– | |
> Да, sudo доверия нет, но от openbsd'шников я 100% ожидаю таких же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #77 | ||
| 71. Сообщение от Адмирал Майкл Роджерс (?), 01-Июл-25, 17:00 | +/– | |
Ни в коем случае, сэр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 72. Сообщение от YetAnotherOnanym (ok), 01-Июл-25, 17:04 | +/– | |
> файл /etc/nsswitch.conf загружался в контексте нового корневого каталога, а не системного каталога | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. Сообщение от vlad1.96 (ok), 01-Июл-25, 17:10 | +/– | |
Уже давно везде внедрён. Правда создавали её в первую очередь для systemd-run, а не для прямого использования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #111 | ||
| 74. Сообщение от Аноним (74), 01-Июл-25, 17:12 | –1 +/– | |
И ещё отсутствия достаточного количества юнит-тестов (не тестов всей программы). На языках типа C/C++ это делается сложнее чем языках без управления памяти. А значит часто забивают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #125 | ||
| 75. Сообщение от нах. (?), 01-Июл-25, 17:21 | +2 +/– | |
> Изначально sudo разрабатывалась как простая утилита, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #104 | ||
| 76. Сообщение от Аноним (76), 01-Июл-25, 17:21 | +/– | |
А зачем пользователю нужны привилегии рута? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #84, #114, #160, #239 | ||
| 77. Сообщение от нах. (?), 01-Июл-25, 17:24 | +/– | |
кто бы мог им помешать? Ты в курсе где харчуется автор sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 78. Сообщение от нах. (?), 01-Июл-25, 17:27 | –1 +/– | |
А они и не спят! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #154 | ||
| 80. Сообщение от Аноним (83), 01-Июл-25, 17:40 | +/– | |
> Однако есть и нормальные альтернативы - https://github.com/LeChatP/RootAsRole | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #92, #137 | ||
| 81. Сообщение от Аноним (81), 01-Июл-25, 17:43 | –1 +/– | |
Опять в однопользовательской локалхостной системе что-то ломается когда хостов или пользователей нужно больше одного. Новость-то в чём? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. Сообщение от нах. (?), 01-Июл-25, 17:46 | +/– | |
Супергерой,спасающий мир от свежего софта, опять успел вовремя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 83. Сообщение от Аноним (83), 01-Июл-25, 17:47 | +/– | |
> Сейчас же лучшие практики есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #128 | ||
| 84. Сообщение от Аноним (83), 01-Июл-25, 17:54 | +/– | |
Ну у меня, например, стоит запуск openvpn от моего пользователя через sudo без пароля. То есть я хочу, чтобы у меня спрашивало пароль рута для установки/обновления софта, но НЕ для запуска впн. Но за 20 лет похожих кейсов было штук 5 максимум. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #87 | ||
| 85. Сообщение от Аноним (85), 01-Июл-25, 18:00 | –1 +/– | |
Хотя делов то, поставил систему и удалил sudo, а ещё под root'ом сделать chmod u-s /bin/su. Права root пользователю ни к чему, а рутовские дела делаются больше всего при установке, больше они не нужны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #99 | ||
| 86. Сообщение от Разум (?), 01-Июл-25, 18:03 | +1 +/– | |
Вот для чего стоит попробовать создать нейросеть, так для выявления таких ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #129 | ||
| 87. Сообщение от Разум (?), 01-Июл-25, 18:04 | –1 +/– | |
а зачем тебе openvpn от рута? Это же не дырявый положительно globalprotect. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #146, #210 | ||
| 88. Сообщение от Разум (?), 01-Июл-25, 18:05 | +/– | |
Да я бы вообще ничему не доверял даже памяти, см когнитивные искажения. Там только про память больше 20 штук (где 20 число с потолка). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #117 | ||
| 89. Сообщение от Мимокрокодил (?), 01-Июл-25, 18:14 | +4 +/– | |
Их мудрость в том, что вышеупомянутый косяк sudo изначально в опене не работает в виду отсутствия условий для этого :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 90. Сообщение от Аноним (90), 01-Июл-25, 18:28 | +/– | |
А я напоминаю, что эта уязвимость локальная, то есть на уровне проникшего в хату соседа с молотком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #182, #190 | ||
| 91. Сообщение от нах. (?), 01-Июл-25, 18:37 | +1 +/– | |
> Не первая ошибка, только... никто от sudo не отказался после прошлой ошибки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #238 | ||
| 92. Сообщение от Совершенно другой аноним (?), 01-Июл-25, 18:45 | +2 +/– | |
Автор закончил [s]школу[/s] университет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #95 | ||
| 93. Сообщение от Аноним (93), 01-Июл-25, 18:50 | +2 +/– | |
Сам то пробовал этот скрипт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #122 | ||
| 94. Сообщение от Аноним (94), 01-Июл-25, 18:53 | –3 +/– | |
Как же замечательно на бсд-подобных системах с doas. Продолжайте использовать софт, в котором легаси идет уже с 80-ых годов, удачи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #115 | ||
| 95. Сообщение от нах. (?), 01-Июл-25, 18:54 | +/– | |
да, я тоже хотел написать - экзамены же ж в школах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #200 | ||
| 97. Сообщение от Онаним443 (?), 01-Июл-25, 18:59 | –2 +/– | |
Так в дефолтной настройке всё хорошо? Проблема только у нетакусиков?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #98 | ||
| 98. Сообщение от Аноним (94), 01-Июл-25, 19:02 | +/– | |
>Уязвимость проявляется в конфигурации по умолчанию и подтверждена в выпусках sudo с 1.9.14 по 1.9.17 (потенциально затрагивает все версии, начиная с 1.8.33). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 99. Сообщение от Аноним (99), 01-Июл-25, 19:06 | –2 +/– | |
root на каждый чих требуется в линуксах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #103, #126 | ||
| 100. Сообщение от пох. (?), 01-Июл-25, 19:13 | +/– | |
>>После чрута в пустую папку ... делаете mount | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 101. Сообщение от Аноним (101), 01-Июл-25, 19:32 | +/– | |
в нормальных дистрах уже обнова приехала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #145 | ||
| 102. Сообщение от nebularia (ok), 01-Июл-25, 19:49 | +/– | |
Вообще считаю, что sudo в базовой системе это дичь какая-то, продвинутая убунтоидами (видите ли, сложно запомнить пароль рута). Да, она имеет свои применения (разрешить пользователям отдельные команды от рута без пароля), но в конфигурации по умолчанию полностью заменяется обычным su с паролем рута. И никакой doas не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #105 | ||
| 103. Сообщение от Аноним (103), 01-Июл-25, 19:50 | +/– | |
Технологией File CAP можно обойтись. Аккуратным DAC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
| 104. Сообщение от Аноним (168), 01-Июл-25, 19:56 | +/– | |
>Сброс привиллегий должен всегда быть ПЕРВОЙ же операцией после chroot - по-моему это должны вбивать в голову еще на подготовительном факультете или в кружке "программирование хеловротов под юникс" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 105. Сообщение от Аноним (168), 01-Июл-25, 19:57 | +/– | |
>но в конфигурации по умолчанию полностью заменяется обычным su с паролем рута | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #106, #175 | ||
| 106. Сообщение от nebularia (ok), 01-Июл-25, 20:08 | +/– | |
Добавить кого-то в sudoers - отдать ему рута. Ничто не мешает сделать дальше что угодно (при конфигурации по умолчанию). Можно просто дать пароль рута и всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #110 | ||
| 107. Сообщение от Syndrome (ok), 01-Июл-25, 20:12 | +3 +/– | |
Как же неудачно. Только добавили закладку, а её сразу нашли. Ничего, в следующий раз спрячут получше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. Сообщение от Аноним (121), 01-Июл-25, 20:13 | +/– | |
Читайте внимательнее. Это другая уязвимость - заодно исправленная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 109. Сообщение от Аноним (121), 01-Июл-25, 20:17 | –4 +/– | |
Там много других - ещё не выявленных. Сложнее компилятор - больше непредсказуемости. Ассемблерный листинг программ, написанных на Rust читать, анализировать, проверять намного сложнее. чем GCC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #119 | ||
| 110. Сообщение от Аноним (168), 01-Июл-25, 20:18 | +3 +/– | |
>Добавить кого-то в sudoers - отдать ему рута | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #123, #135, #161 | ||
| 111. Сообщение от morphe (?), 01-Июл-25, 20:18 | +1 +/– | |
Ты что-то путаешь, потому что run0 это как раз обёртка над systemd-run с интеграцией polkit для поднятия привилегий, и она предназначена для людей (она даже tty в красный перекрашивает) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #124, #159, #184 | ||
| 112. Сообщение от Аноним (121), 01-Июл-25, 20:19 | –2 +/– | |
Да уж знатный фейл. Запускать что-то с привилегиями root не из соответствующих каталогов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #258 | ||
| 113. Сообщение от Аноним (121), 01-Июл-25, 20:23 | +/– | |
Принцип - зачем использовать дополнительно потенциально уязвимое ПО, если можно обойтись без него. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 114. Сообщение от Аноним (43), 01-Июл-25, 20:33 | +/– | |
> Установку, настройку, обновление - все можно выполнить в рутовой консоли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 115. Сообщение от Аноним (43), 01-Июл-25, 20:34 | +/– | |
На bsd системах только используется sudo. И на openbsd, да-да. Потому что к openbsd'шным поделкам доверия не больше чем к этому вот решету. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #132 | ||
| 116. Сообщение от Аноним (116), 01-Июл-25, 20:46 | +/– | |
Растобесие оно такое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 117. Сообщение от Аноним (121), 01-Июл-25, 20:49 | +/– | |
Глазам тоже не стоит доверять. Читал, что глаз видит и передает в мозг только часть картинки. Остальное (периферию) "додумывает" мозг. Вспоминается фильм "Вечное сияние чистого разума", где фирма стирала память о человеке, через воздействие на узлы, отвечающие за память об этом человек. Делала это фирма, когда человек спал. Таким образом, через воздействие на мозг во сне возможно искажение картинки, которую видит человек. ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 118. Сообщение от Аноним (116), 01-Июл-25, 20:53 | +/– | |
> В Ubuntu оказывается неспроста начали менять sudo на sudo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 119. Сообщение от Аноним (121), 01-Июл-25, 20:54 | +/– | |
Вдобавок, могу привести такой тезис: Зачем Вы показываете мне этот открытый код, если за компилятор стоит непонятный backend? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 | ||
| 121. Сообщение от Аноним (121), 01-Июл-25, 21:00 | +1 +/– | |
Закладка, внедренная под предлогом новой фичи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 122. Сообщение от Аноним (121), 01-Июл-25, 21:05 | +/– | |
Потому что chroot не сработал, но root выполнил зловред из папки доступной для записи пользователю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #149 | ||
| 123. Сообщение от Аноним (121), 01-Июл-25, 21:23 | –1 +/– | |
и тут мы вспоминает selinux с его MAC | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 124. Сообщение от Аноним (121), 01-Июл-25, 21:41 | +/– | |
Гремучая смесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 125. Сообщение от Аноним (125), 01-Июл-25, 21:55 | +1 +/– | |
> На языках типа C/C++ это делается сложнее чем языках без управления памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 126. Сообщение от Аноним (85), 01-Июл-25, 21:57 | +/– | |
Влажную уборку комнаты проводить надо регулярно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #163, #222 | ||
| 127. Сообщение от morphe (?), 01-Июл-25, 22:19 | +/– | |
> Мудро то оно может и да, но похоже что этот вид багов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #170, #178 | ||
| 128. Сообщение от Аноним (125), 01-Июл-25, 22:20 | +/– | |
Это где-то нет стандарта кодирования? В котором все и прописывается, а кто не соответствует - депремируется и правит код... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #177 | ||
| 129. Сообщение от Аноним (125), 01-Июл-25, 22:28 | +/– | |
Не осилят. Они обработку ошибок одной функции не могут написать так, что бы придраться не к чему было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 131. Сообщение от anonymous (??), 01-Июл-25, 22:31 | –1 +/– | |
че то ссыкотно, красношляпка на 4 дня обновление инфраструктуры делает и из за этого ни koji ни bodhi недоступны. Страшно очень страшно. Если бы мы знали что это такое. 4 июля как раз у супостатов главный праздник. Обожаю конспирологию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 132. Сообщение от Аноним (132), 01-Июл-25, 22:57 | –1 +/– | |
лучше использовать дырявый эксплойт от редхата, замаскированный под утилиту для получения доступа к пользователям? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 133. Сообщение от Аноним (133), 01-Июл-25, 23:00 | +1 +/– | |
В debian 12 уже исправлено. Вообще sudo не использую | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #136 | ||
| 134. Сообщение от Аноним (-), 01-Июл-25, 23:03 | +/– | |
> я пока особо не видел где-то сценариев для настройки/установки чего-либо где бы sudo заменили на run0 или sudo-rs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #138 | ||
| 135. Сообщение от nebularia (ok), 01-Июл-25, 23:14 | +/– | |
Ну сорри если у тебя окно контекста составляет одно предложение. Я дальше явно написал, что это дело надо настраивать. В линуксе вообще много полезных вещей, которые надо настраивать. Но мы же не тащим всё в базовую систему? Кому надо, тот поставит и настроит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #164, #171 | ||
| 136. Сообщение от Аноним (121), 01-Июл-25, 23:21 | +/– | |
trixie опять запаздывает от остальных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 137. Сообщение от Витюшка (?), 01-Июл-25, 23:26 | +1 +/– | |
This project was initiated by IRIT and sponsored by both IRIT and Airbus PROTECT through an industrial PhD during 2022 and 2025 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #193 | ||
| 138. Сообщение от Аноним (-), 01-Июл-25, 23:29 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 139. Сообщение от Аномалии (?), 01-Июл-25, 23:34 | +/– | |
run0 замечательная замена sudo и намного безопасней | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #142 | ||
| 140. Сообщение от name (??), 01-Июл-25, 23:37 | +/– | |
Скажу наивность - microsoft давно владеет sudo. Нынешний разработчик, Todd C Miller, является иноагентом ^W^W давно понял в чем суть опенсорца и получает финансирование от мелкомягких. Причем опенбсдшники это давно поняли и выкатили doas. Тут закладка, тут не ошибка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #156 | ||
141.
Сообщение от Alex_K (??), 01-Июл-25, 23:56
| +/– | |
Во фре была похожая уязвимость лет 10 назад в ftpd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 142. Сообщение от 12yoexpert (ok), 02-Июл-25, 00:06 | +/– | |
ложь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 | ||
| 143. Сообщение от Аноним (143), 02-Июл-25, 00:06 | +2 +/– | |
Нет sudo - нет проблем. Не стесняюсь залогиниться рутом, если чего надо поадминить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #176 | ||
| 145. Сообщение от 12yoexpert (ok), 02-Июл-25, 00:14 | +/– | |
не приехала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #162 | ||
| 146. Сообщение от Аноним (146), 02-Июл-25, 00:40 | +/– | |
От непривилегированного пользователя не запускалось. Вроде. Точно не скажу, настраивал последний раз уже лет пять назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 148. Сообщение от Омномноном (?), 02-Июл-25, 00:53 | +/– | |
Это платные. У них набор нарративов. Стройность нарратива - не метрика. Количество - метрика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 149. Сообщение от Аноним (93), 02-Июл-25, 01:13 | +/– | |
И к чему это? Мне пофиг как сработает, рут появился в руте. Изначально вопрос был chroot, который я вообще не заметил в скрипте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 Ответы: #157, #229 | ||
| 150. Сообщение от Аноним (150), 02-Июл-25, 03:21 | +/– | |
А что будет вместо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 151. Сообщение от Lamerok (?), 02-Июл-25, 03:24 | +/– | |
нет там chroot, ты понял неправильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 153. Сообщение от Андрей (??), 02-Июл-25, 05:43 | +/– | |
а ещё нужен gcc ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #183 | ||
| 154. Сообщение от User (??), 02-Июл-25, 07:28 | +1 +/– | |
> А они и не спят! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 155. Сообщение от User (??), 02-Июл-25, 07:40 | +1 +/– | |
> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #252 | ||
| 156. Сообщение от User (??), 02-Июл-25, 07:43 | +1 +/– | |
> Скажу наивность - microsoft давно владеет sudo. Нынешний разработчик, Todd C Miller, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 157. Сообщение от User (??), 02-Июл-25, 07:45 | +2 +/– | |
> И к чему это? Мне пофиг как сработает, рут появился в руте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 158. Сообщение от 0xdeadbee (-), 02-Июл-25, 07:54 | –1 +/– | |
если ключи были не беспарольные и пароль не похож на словарный, то можно плюнуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #167 | ||
| 159. Сообщение от Анониматор (?), 02-Июл-25, 07:57 | +/– | |
первую же мою попытку применения run0 dnf на последнем 10 клоне красношляпы пресёк selunux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #197 | ||
| 160. Сообщение от User (??), 02-Июл-25, 08:03 | +2 +/– | |
> А зачем пользователю нужны привилегии рута? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #174, #227 | ||
| 161. Сообщение от Аноним (-), 02-Июл-25, 08:04 | –1 +/– | |
> Пароль у рута один, пользователей, с повышенными правами может быть несколько. С sudo можно отозвать у одного пользователя за раз полономочия, с su - полномочия отзываются сразу у всех, так как рутовый пароль общий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #166, #180 | ||
| 162. Сообщение от larutarg (ok), 02-Июл-25, 08:06 | –3 +/– | |
Тебе же говорят, в нормальных дистрибутивах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #199 | ||
| 163. Сообщение от User (??), 02-Июл-25, 08:07 | +/– | |
> Влажную уборку комнаты проводить надо регулярно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #195 | ||
| 164. Сообщение от User (??), 02-Июл-25, 08:10 | +/– | |
> Ну сорри если у тебя окно контекста составляет одно предложение. Я дальше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 | ||
| 166. Сообщение от User (??), 02-Июл-25, 08:13 | +/– | |
>> Пароль у рута один, пользователей, с повышенными правами может быть несколько. С sudo можно отозвать у одного пользователя за раз полономочия, с su - полномочия отзываются сразу у всех, так как рутовый пароль общий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 167. Сообщение от User (??), 02-Июл-25, 08:18 | +/– | |
> если ключи были не беспарольные и пароль не похож на словарный, то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #158 | ||
| 168. Сообщение от Аноним (168), 02-Июл-25, 09:50 | –1 +/– | |
>Анон совсем не сектант, видящий везде атаку на своё божество, единственно верный ЯП rust, да... Не сектант! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 169. Сообщение от Соль земли2 (?), 02-Июл-25, 09:53 | +/– | |
Очень даже может спасти. Rust прививает хорошие практики программирования. Отсюда и логику проще увидеть. Я бы ещё функциональщину рассмотрел, Haskell там... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #213 | ||
| 170. Сообщение от Аноним (-), 02-Июл-25, 09:55 | –1 +/– | |
> не умеет динамическую линковку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 171. Сообщение от Аноним (168), 02-Июл-25, 09:57 | +/– | |
>Я дальше явно написал, что это дело надо настраивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 | ||
| 172. Сообщение от Илья (??), 02-Июл-25, 09:58 | –1 +/– | |
> хрусто-фанатик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 173. Сообщение от Аноним (-), 02-Июл-25, 10:00 | +/– | |
Переходим на run0? В secureblue только его и используют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 174. Сообщение от пох. (?), 02-Июл-25, 10:19 | +1 +/– | |
"Коллеги, а как зайти на сервер-нахерн-был-ненужен.но.вот? - Там старый рутовый пароль! - Я пробовал, не пускает! - Не тот старый, а тот который до увольнения Васи в позапрошлом году! - А я тогда ж еще не работал! - Ща, найду пришлю. - А, ооок." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 | ||
| 175. Сообщение от пох. (?), 02-Июл-25, 10:22 | +/– | |
> Только в однопользовательских системах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 176. Сообщение от Аноним (176), 02-Июл-25, 10:36 | +/– | |
Ну, заадминь там себе Remmina если такой умный. Даже интересно как вы такие в никсах живёте без VNC... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 177. Сообщение от Аноним (177), 02-Июл-25, 10:52 | +/– | |
В смысле "где-то нет"? Речь же шла не о случайных стандартах кодирования, которые, да, есть везде. И везде свои. Речь шла о "лучших практиках". Лучшие - они для всех одинаковые. И вероятно, хотя бы с минимальной аргументацией "лучшести". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 178. Сообщение от ptr (ok), 02-Июл-25, 10:59 | +/– | |
Во-первых, у Rust нет стабильного ABI, что требует при его использовании перекомпиляции всей системы и всех установленных в ней приложений при выходе новой версии компилятора, что на практике не реализуемо. Но C ABI он поддерживает. Само собой, как только начинается C ABI, сразу заканчивается встроенный в Rust механизм безопасной работы с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #181, #191 | ||
| 179. Сообщение от myster (ok), 02-Июл-25, 11:20 | +2 +/– | |
по такой логике и заборы не нужны, их же перелезут кому припрёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 180. Сообщение от Аноним (168), 02-Июл-25, 12:03 | +/– | |
>Как ты полагаешь, каков процент от общего числа инсталляций использует эту функциональность? Хотя бы 1% наберётся? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #192 | ||
| 181. Сообщение от Аноним (168), 02-Июл-25, 12:04 | +/– | |
>и всех установленных в ней приложений при выходе новой версии компилятора, что на практике не реализуемо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 Ответы: #185 | ||
| 182. Сообщение от 1 (??), 02-Июл-25, 12:14 | +1 +/– | |
Дык если бы сосед ... а тут мимкрокодил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 183. Сообщение от 1 (??), 02-Июл-25, 12:17 | +/– | |
Собери на другом компе и создай arхивчик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 | ||
| 184. Сообщение от vlad1.96 (ok), 02-Июл-25, 12:18 | +/– | |
Ты прав | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 185. Сообщение от ptr (ok), 02-Июл-25, 13:29 | –1 +/– | |
Ну да. Я слышал о гентушниках, пересобиравших мир с LibreOffice, KDE и т.п. по несколько суток. Естественно, обычны были ситуации, когда оно просто так не собиралось. Сколько процентов таких пользователей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #181 Ответы: #201 | ||
186.
Сообщение от Аноним (186), 02-Июл-25, 14:21
| +/– | |
Позволю себе процитировать croco: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #188, #215 | ||
| 187. Сообщение от Мистер Сишник сэр (?), 02-Июл-25, 15:28 | +/– | |
Так и есть. Как Сишник, я счастлив. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 188. Сообщение от Аноним (168), 02-Июл-25, 15:45 | +/– | |
>Позволю себе процитировать croco: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #186 Ответы: #189 | ||
| 189. Сообщение от пох. (?), 02-Июл-25, 17:10 | +1 +/– | |
> В юниксе исторически почти всё требует root. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #188 | ||
| 190. Сообщение от пох. (?), 02-Июл-25, 17:22 | +1 +/– | |
ну как бы если подтвердится (пока на моих системах не получалось) что это таки работает от юзера, отсутствующего нафиг в sudoers вообще - то любое rce от nobody автоматически перерастает в катастрофу общесерверного масштаба. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #250 | ||
| 191. Сообщение от morphe (?), 02-Июл-25, 17:29 | +/– | |
> Во-вторых, даже в случае Rust ABI, в его текущем виде, при динамическом связывании нет поддержки дженериков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 Ответы: #202 | ||
| 192. Сообщение от Аноним (-), 02-Июл-25, 17:29 | +/– | |
> Мне не нужно, значит никому не нужно - типичная логика тыжпрограммиздов с опеннета. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 Ответы: #196 | ||
| 193. Сообщение от пох. (?), 02-Июл-25, 17:31 | +/– | |
А, от оно чего. Про phd-то я и не подумал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
| 194. Сообщение от laindono (ok), 02-Июл-25, 18:43 | +/– | |
С другой стороны, если какой-то класс ошибок полностью предотвращён, остаётся больше времени для поиска и предотвращения ошибок из других классов. Помимо этого наличие встроенного мощного анализатора и прочей инфраструктуры так же помогает в отлавливании ошибок. Даже такие штуки, как единый стиль форматирования кода, вносят свою лепту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 195. Сообщение от Аноним (195), 02-Июл-25, 19:20 | +/– | |
Причём здесь место работы? У меня именно на домашнем компе sudo удалён лично мною, а на /bin/su sticky bit поставлен в ноль (чтобы нельзя было из под пользователя выполнить su -). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #198, #223 | ||
| 196. Сообщение от Аноним (168), 02-Июл-25, 20:09 | +/– | |
>Может быть это и так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 | ||
| 197. Сообщение от morphe (?), 02-Июл-25, 20:15 | +1 +/– | |
> первую же мою попытку применения run0 dnf на последнем 10 клоне красношляпы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #231 | ||
| 198. Сообщение от User (??), 02-Июл-25, 20:33 | +/– | |
> Причём здесь место работы? У меня именно на домашнем компе sudo удалён | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 | ||
| 199. Сообщение от 12yoexpert (ok), 02-Июл-25, 20:43 | +/– | |
$ cat /etc/hosts | grep yandex | wc -l | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 | ||
| 200. Сообщение от 12yoexpert (ok), 02-Июл-25, 20:45 | +/– | |
так и чего не написал, раз экзамены? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 201. Сообщение от Аноним (168), 02-Июл-25, 21:16 | +1 +/– | |
>Я слышал о гентушниках | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 Ответы: #205 | ||
| 202. Сообщение от ptr (ok), 02-Июл-25, 21:21 | +/– | |
> И как ты это видишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #191 Ответы: #203 | ||
| 203. Сообщение от morphe (?), 02-Июл-25, 21:35 | +/– | |
> Для начала нужна хотя бы поддержка RTTI в ABI. И речь далеко | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #206 | ||
| 205. Сообщение от ptr (ok), 02-Июл-25, 22:28 | +/– | |
>>Я слышал о гентушниках | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 Ответы: #207 | ||
| 206. Сообщение от ptr (ok), 02-Июл-25, 23:15 | +/– | |
> Хотя для Rust это и не нужно, у тебя же нет иеархии классов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 Ответы: #208, #209 | ||
| 207. Сообщение от Аноним (168), 03-Июл-25, 00:16 | –1 +/– | |
>И чем он поможет, если необходима полная перекомпиляция? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #205 Ответы: #211 | ||
| 208. Сообщение от morphe (?), 03-Июл-25, 00:20 | +/– | |
> Но есть виртуальные таблицы и дженерики. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #218 | ||
| 209. Сообщение от morphe (?), 03-Июл-25, 00:26 | +/– | |
> Этой истории не первый год. Например, два года назад определенные попытки предпринимались joshtriplett в виде эксперимента с crabi https://github.com/rust-lang/rfcs/pull/3470 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #220 | ||
| 210. Сообщение от Я (??), 03-Июл-25, 00:42 | +1 +/– | |
А оно с маршрутами без рута как то не так работает :-/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 211. Сообщение от ptr (ok), 03-Июл-25, 00:46 | +/– | |
> Я сомневаюсь, что легко будет найти человека, который будет использовать все эти 2 Тб за раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 | ||
| 212. Сообщение от Lamerok (?), 03-Июл-25, 03:29 | +/– | |
для sudo уже нужно отдельную группу создавать, кому им можно пользоваться) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 213. Сообщение от олег (?), 03-Июл-25, 08:37 | +/– | |
Да ты насмешил. Ты видел код на расте, его синтакасис? Человек, у которого привиты хорошие практики, на расте писать не будет. Без обид. Это база. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #169 Ответы: #219 | ||
| 214. Сообщение от олег (?), 03-Июл-25, 08:38 | +/– | |
Блин, ну ты новость-то почитай прежде чем комментарии писать, тролль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 215. Сообщение от User (??), 03-Июл-25, 09:07 | –1 +/– | |
Не, ну если у вас количество админов равно количеству серверов, каждый из них "админ ВСЕГО", сколько-нибудь централизованного управления этим "всем" нет и не предвидится - то, наверное, можно и так. Но ЗАЧЕМ?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #186 | ||
| 218. Сообщение от ptr (ok), 03-Июл-25, 09:45 | +/– | |
>> Но есть виртуальные таблицы и дженерики. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #208 Ответы: #226 | ||
| 219. Сообщение от Соль земли2 (?), 03-Июл-25, 09:49 | +/– | |
Да, видел код. Мне понравилось. Никто не приводил на opennet примера, поэтому предположу, что им "рыбки" не понравились. А вообще там столько сахара и других удобств, что синтаксис простителен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #213 | ||
| 220. Сообщение от ptr (ok), 03-Июл-25, 10:07 | +/– | |
> Только это совсем не то, про что ты говоришь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #209 Ответы: #224 | ||
| 221. Сообщение от Аноним (221), 03-Июл-25, 10:12 | +2 +/– | |
Неуловимого Джо вы начинаете видеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 222. Сообщение от Loki13 (ok), 03-Июл-25, 10:14 | +/– | |
Ну как минимум sudo emerge ... - систему обновляю, sudo blkid - посмотреть какие диски по каким именам\уидам, sudo cp ... скопировать свежесобранное ядро на boot раздел или ебилд скопировать для редактирования в /usr/local/portage. Это то что нужно было за последние 2 недели. Иногда sudo -E gparted - разделы поглядеть на флешке\диске. Ну и sudo systemctl restart servicename.service периодически. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 223. Сообщение от Аноним (223), 03-Июл-25, 10:46 | +/– | |
и как же снятие sticky bit добавляет вам безопасности ? почитали бы маны прежде чем чушь писать.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 Ответы: #234 | ||
| 224. Сообщение от morphe (?), 03-Июл-25, 12:33 | +/– | |
> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #220 Ответы: #235 | ||
| 225. Сообщение от RM (ok), 03-Июл-25, 12:35 | +/– | |
за тебя просто Убунту все уже сделала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 226. Сообщение от morphe (?), 03-Июл-25, 12:40 | +/– | |
> Но в C++ есть наследование и перегрузки, что позволяет весьма гибко обходиться без шаблонов. А в Rust этого нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #236 | ||
| 227. Сообщение от perasperos (?), 03-Июл-25, 12:55 | +/– | |
1. админ пароля root знать не должен, ssh: заходит по ключу, а не паролю, sudo-ится без пароля NOPASSWD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 Ответы: #228 | ||
| 228. Сообщение от User (??), 03-Июл-25, 13:24 | +/– | |
> 1. админ пароля root знать не должен, ssh: заходит по ключу, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #227 Ответы: #230 | ||
| 229. Сообщение от нах. (?), 03-Июл-25, 13:37 | +/– | |
> Изначально вопрос был chroot, который я вообще не заметил в скрипте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 230. Сообщение от нах. (?), 03-Июл-25, 13:53 | +/– | |
> Ненене. Это вот вы сами. Обычно машина - в домене | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #228 Ответы: #232 | ||
| 231. Сообщение от Аноним (231), 03-Июл-25, 14:04 | –1 +/– | |
Конечно, проще. Что же может быть проще, чем правило "разреши этому бинарнику ВСЁ". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 Ответы: #233 | ||
| 232. Сообщение от User (??), 03-Июл-25, 14:13 | +/– | |
>> Ненене. Это вот вы сами. Обычно машина - в домене | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #230 | ||
| 233. Сообщение от morphe (?), 03-Июл-25, 17:39 | +/– | |
> Конечно, проще. Что же может быть проще, чем правило "разреши этому бинарнику | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #231 Ответы: #237 | ||
| 234. Сообщение от Аноним (234), 03-Июл-25, 17:39 | +/– | |
Легко и непринужденно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #223 | ||
| 235. Сообщение от ptr (ok), 03-Июл-25, 17:55 | +/– | |
>> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #224 Ответы: #244 | ||
| 236. Сообщение от ptr (ok), 03-Июл-25, 18:14 | +/– | |
> В Rust нет необходимости обходиться без генерик типов, и все ими везде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #226 | ||
| 237. Сообщение от Аноним (237), 03-Июл-25, 19:23 | +/– | |
> Он не занимается повышением привилегий | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 Ответы: #245, #246 | ||
| 238. Сообщение от Аноним (237), 03-Июл-25, 19:31 | +/– | |
> Ну я начал планомерно выпиливать после sudoedit. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #240 | ||
| 239. Сообщение от Аноним (237), 03-Июл-25, 19:49 | –1 +/– | |
> все можно выполнить в рутовой консоли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 240. Сообщение от нах. (?), 03-Июл-25, 20:42 | +/– | |
> С проверенных программ с исправленными уязвимостями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #238 | ||
| 243. Сообщение от Аноним (243), 03-Июл-25, 22:32 | –1 +/– | |
до некоторых линуксоидов вдруг стало доходить, что кое-как написанный софт толпой энтузиастов не становится безопасным просто потому, что его код открыт. А как же "опенсорс - защита от бэкдоров и багов, ведь их тут же увидят и исправят"? Это что, получается, что опенсорс никак не влияет, ведь никто не читает этот код? =)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 244. Сообщение от morphe (?), 03-Июл-25, 23:36 | +/– | |
>>> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #235 Ответы: #249 | ||
| 245. Сообщение от morphe (?), 04-Июл-25, 03:28 | +/– | |
> У которого в правилах разрешить можно только всё или ничего. Потому что механизм передачи параметров запуска программы от systemd к polkit нормально не продуман. И любой неправильно понятый systemd-ой параметр - потенциальная брешь. Да что там, даже имя программы-сервиса зависит от ревизии луны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #237 Ответы: #256 | ||
| 246. Сообщение от morphe (?), 04-Июл-25, 03:29 | +/– | |
> Угу, генерирует что-то налету. Я бы даже рад сам написать сервис и ограничить, но xpен угадаешь его смямлингенерированное имя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #237 Ответы: #257 | ||
| 247. Сообщение от tester (??), 04-Июл-25, 08:41 | +/– | |
Когда уже появится systemd-sudo?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 249. Сообщение от ptr (ok), 04-Июл-25, 13:11 | +/– | |
>> А Вы всё же постарайтесь не быть чукчей-писателем и почитать то, что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #244 | ||
| 250. Сообщение от RM (ok), 04-Июл-25, 13:58 | +/– | |
"У меня все работает (Ц)" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #190 | ||
| 252. Сообщение от Ананимус (?), 04-Июл-25, 15:01 | +/– | |
>> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #253 | ||
| 253. Сообщение от User (??), 04-Июл-25, 15:13 | +/– | |
>>> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #252 Ответы: #255 | ||
| 254. Сообщение от andrew (??), 04-Июл-25, 15:54 | +/– | |
нужное создается в /tmp/sudo.stage.... и chroot из sudo на /tmp/sudo.stage.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 255. Сообщение от Ананимус (?), 05-Июл-25, 09:31 | +/– | |
>Ну, как? Одно дело атомарная операция вида "добавил готовый файлик с правами на группу - - удалил файлик", другое - работа с изрядно кривым\косым синтаксисом в котором хрен пойми, сколько никак и ничем не отличающихся друг от друга опций и аргументов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #253 Ответы: #259 | ||
| 256. Сообщение от Аноним (256), 05-Июл-25, 15:09 | +2 +/– | |
> Если речь про white-list команд которые можно дёргать, то sudo тут не лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #245 | ||
| 257. Сообщение от Аноним (256), 05-Июл-25, 15:22 | +/– | |
> Btw, если тебе надо systemd-run указать своё желаемое имя, то там есть --unit аргумент) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #246 | ||
| 258. Сообщение от Аноним (258), 05-Июл-25, 16:42 | +/– | |
Где были российские линуксы с ФСТЕК сертификацией | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 259. Сообщение от User (??), 05-Июл-25, 19:41 | +/– | |
Ну, если вы так говорите... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #255 Ответы: #260 | ||
| 260. Сообщение от Ананимус (?), 07-Июл-25, 09:42 | +1 +/– | |
> Ну, если вы так говорите... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #259 Ответы: #261 | ||
| 261. Сообщение от User (??), 07-Июл-25, 10:54 | +/– | |
>> Ну, если вы так говорите... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #260 | ||
| 262. Сообщение от adolfus (ok), 10-Июл-25, 17:33 | +/– | |
Я много и давно пишу на C и C++. Не помню, чтобы вообще были проблемы с памятью. Проблемы с памятью -- это логические ошибки и полную ответственность за них несет исключительно программист. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #263 | ||
| 263. Сообщение от Аноним (263), 18-Июл-25, 16:57 | +/– | |
Полно "программистов" не понимает что такое побочные эффекты. О чем тут вообще можно говорить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #262 | ||
| 265. Сообщение от ref (??), 03-Авг-25, 15:33 | +/– | |
Как обновит Sudo в Linux ? Не обновляется почему то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |