The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен systemd-homed для управления переносимыми домашн..., opennews (ok), 21-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Представлен systemd-homed для управления переносимыми домашн..."  –5 +/
Сообщение от kiwinix (?), 21-Сен-19, 23:06 
С одной стороны по идее должна быть паника что sysdemd лезит в домашние каталоги. Но с другой стороны, блин ну годно же
Ответить | Правка | Наверх | Cообщить модератору

36. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от аноним3 (?), 21-Сен-19, 23:15 
ты хочешь чтоб в твой линух с флешкой залезть можно было? это ж никаких chroot и прочих заморочек. воткнул флешку, прошерстил каталоги копирнул и свалил. да нужен доступ к компу. но в фирмах случается отлучаются. и системд будет приветствовать каждого в твоей системе)) это ж порнография прямо)))
Ответить | Правка | Наверх | Cообщить модератору

47. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от kiwinix (?), 21-Сен-19, 23:25 
Так пароль же ещё нужно знать.. или домашняя папка просто так шифруется?
Ответить | Правка | Наверх | Cообщить модератору

55. "Представлен systemd-homed для управления переносимыми домашн..."  +2 +/
Сообщение от anonymous (??), 21-Сен-19, 23:40 
Ну так пароль тут же на флешке ;)
Ответить | Правка | Наверх | Cообщить модератору

120. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от аноним3 (?), 22-Сен-19, 03:08 
тебе радостно объяснил шеф системд, что он примет тебя с распростертыми объятиями, а ты про пароль.потом другой придет за тобой вставит флешку и вуаля все следы прибывания в системе потеряны. ну просто супер удача для локального хака хоста. фишка в том , что пока есть реальный пользователь в системе есть возможность проверить и остановить определенный уровень вторжения, а этим гостевым как? в системд полно дыр недокументированных и еще больше их в других программах на системе, а сколько их открывается при совместной работе этих программ)) короче эта флешка просто открытая дверь в систему.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

69. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от gogo (?), 22-Сен-19, 00:04 
Зря минусуете. Товарищ правильно говорит.
Даже если это доступ с "гостевыми" правами, в системе можно очень много интересных дел натворить. Например, замутить привышение превилегий.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

73. "Представлен systemd-homed для управления переносимыми домашн..."  +2 +/
Сообщение от бублички (?), 22-Сен-19, 00:09 
> привышение превилегий

прЕвышение прИвилегий

Ответить | Правка | Наверх | Cообщить модератору

91. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от авры (?), 22-Сен-19, 00:53 
Это должно настраиваться. (кому можно заходить, а кому нет) Другой вопрос, что это очередной гемор, если не нужно пользователю.
Настраивать локальный центр сертификации и подписывать профили? Ну можно все для людей сделать в 2 клика, но это не линукс вей.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

79. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от Annoynymous (ok), 22-Сен-19, 00:36 
> воткнул флешку, прошерстил каталоги копирнул и свалил.

Ну скопирнул ты /etc, который в любой федоре будет одинаковый, поскольку в ro, дальше что?

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

118. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от аноним3 (?), 22-Сен-19, 03:02 
никогда локальный руткит не видел?)) я бы оч сомневался в безопасности такой вот доступной системы.)) все что имеет локальный доступ жутко опасно. а тут такая удача подфортила. вы батенька слишком доверчивый.
Ответить | Правка | Наверх | Cообщить модератору

206. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от Annoynymous (ok), 22-Сен-19, 12:03 
> никогда локальный руткит не видел?)) я бы оч сомневался в безопасности такой
> вот доступной системы.)) все что имеет локальный доступ жутко опасно. а
> тут такая удача подфортила. вы батенька слишком доверчивый.

Во-первых, куда вешать локальный руткит, если у тебя вся система в ro, кроме зашифрованного хомяка? Ты пришёл со своей флешкой, запустил руткит, при условии, что хомяк без noexec, а дальше? Вынул флешку — нет руткита.

Во-вторых, локальный руткит можно и без этой системы повесить. В убунте, например, есть гостевой доступ безо всякого пароля. Не вижу эпидемии руткитов.

Ну и да, это нужно в корпоративном окружении, там другие проблемы, в обычных системах можно размещение хомяка на флешках вообще запретить.

Зато. Зато наконец-то локальный рут не будет иметь доступа в хомяки пользователей. Зато наконец будут работать полностью перемещаемые профили без NIS, между NIS. Скорее всего, под это дело будет заведена и стандартная схема LDAP, а не как сейчас в каждом дистрибутиве своя схема каталогов.

Ответить | Правка | Наверх | Cообщить модератору

227. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от аноним3 (?), 22-Сен-19, 12:41 
а это реально нужно объяснять?. вмешательство в работу программ при условии , что у тебя есть право запуска программ? тут невозможность что то записать напрямую в систему даже плюс. никаких следов. во вторых ты хоть раз видел программы без ошибок? я нет. разве что хелло ворды. провести локально атаку на работающее окружение с использованием дыры в работе приложения. это все еще надо объяснять? все останется в оперативной памяти. и все будет просто замечательно. а поднятие прав в системе через приложения думаю все слышали. и это только в случае если требуется особый доступ к рутовым папкам, а если просто другой пользователь? даже зашифрованный раздел копирнул, а потом играй с ним дома. самое смешное , что можно использовать 2 флешки, одну с окружением, а вторую с атакой на железо компа, вызывая особые эффекты. ты же умный человек должен понимать, что то что я сказал вполне реализуемо, впрочем даже сейчас с отсутствием такого доступа к системе.
Ответить | Правка | Наверх | Cообщить модератору

234. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от Annoynymous (ok), 22-Сен-19, 12:52 
>[оверквотинг удален]
> ворды. провести локально атаку на работающее окружение с использованием дыры в
> работе приложения. это все еще надо объяснять? все останется в оперативной
> памяти. и все будет просто замечательно. а поднятие прав в системе
> через приложения думаю все слышали. и это только в случае если
> требуется особый доступ к рутовым папкам, а если просто другой пользователь?
> даже зашифрованный раздел копирнул, а потом играй с ним дома. самое
> смешное , что можно использовать 2 флешки, одну с окружением, а
> вторую с атакой на железо компа, вызывая особые эффекты. ты же
> умный человек должен понимать, что то что я сказал вполне реализуемо,
> впрочем даже сейчас с отсутствием такого доступа к системе.

Это вполне реализуемо уже сейчас, безо всяких homed.

Ответить | Правка | Наверх | Cообщить модератору

283. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от аноним3 (?), 22-Сен-19, 15:16 
с homed будет проще и легче замести следы. система сама все сделает. без этой дряни тоже можно, но усилий больше. намного. хотя при доступе к машине никто не говорил, что вообще нужен такой тип взлома. можно с той же эффективностью просто грузануться со своего лайв и забрать все , что нужно. но факт есть факт эта технология открытая дверь в систему.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру