The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw, opennews (ok), 21-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от Аноним (-), 22-Апр-20, 01:08 
Выгодно далеко не всем.
Ответить | Правка | Наверх | Cообщить модератору

14. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –1 +/
Сообщение от Аноним (10), 22-Апр-20, 01:19 
>Выгодно далеко не всем.

Можно список корпораций, которым не выгодно?

Ответить | Правка | Наверх | Cообщить модератору

16. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –1 +/
Сообщение от zzz (??), 22-Апр-20, 01:41 
Открой список фаундеров линукса - все там. Себе-то они напишут как надо, а все остальные путь довольствуются отрыжкой с барского стола. Сустемды плопали. ГТК3 слопали. nftables слопали. Какие еще вопросы.
Ответить | Правка | Наверх | Cообщить модератору

32. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –2 +/
Сообщение от нах. (?), 22-Апр-20, 09:04 
Вы это так говорите, как будто застрявший в середине XX века пакетный фильтр во фре - не по той же самой причине?

У всяких нетфликсов периметр очевидно не на фре, а жунипер шкурно заинтересован не в том чтобы во фре был работающий файрвол, а ровно в обратном.

Ответить | Правка | Наверх | Cообщить модератору

34. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +2 +/
Сообщение от anonymous (??), 22-Апр-20, 09:55 
> жунипер шкурно заинтересован не в том чтобы во фре был работающий файрвол, а ровно в обратном

Juniper продаёт железо (с ПО внутри), а не само ПО. И Juniper заинтересован, чтобы их ПО работало хорошо (иначе никто не будет покупать железо). Таким образом они заинтересованы, чтобы с FreeBSD всё было хорошо)

Ответить | Правка | Наверх | Cообщить модератору

36. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от нах. (?), 22-Апр-20, 11:05 
> И Juniper заинтересован, чтобы их ПО работало хорошо

Так его ПО - работает хорошо.
А от фри ему нужен загрузчик и, возможно (я свечку не держал) драйвер сетевой карты. С первым все в полном порядке, со вторым - если повезет. А может и тот не нужен, и используется свой. Ни ipfw, ни pf ему не только нафиг не сдались, а чем хуже, тем лучше - потому что если будет бесплатно - кто же будет платить за SRX?!

Ответить | Правка | Наверх | Cообщить модератору

80. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от zzz (??), 22-Апр-20, 23:07 
Ты путаешь жунипер с циской, это как раз в последней линукс используется как запускатор для образов ios. В кишках джунос - полноценная фрюха, поэтому они и вваливаются в разработку.
Ответить | Правка | Наверх | Cообщить модератору

82. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от нах. (?), 23-Апр-20, 00:15 
> В кишках джунос - полноценная фрюха, поэтому они и вваливаются в разработку.

ну да, ты-то лично свечку держал?

asa как раз - вполне себе полноценный линух (здорово напоминающий кастрированный redhat), но из полезного, а не завернутого вместе с редхатом, от линуха она использует только драйверы. Для того и использует, чтоб денег за разработку не платить.

В ios-xr вообще rpm - но там даже драйверов не пригодилось, поскольку железо ни разу не похоже на обычное.

Из nexus можно вывалиться в bash - "но зачем?!"

Ответить | Правка | Наверх | Cообщить модератору

87. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –1 +/
Сообщение от G0Dzilla (ok), 23-Апр-20, 04:23 
Из-за используемых для дистрибуции архивов вытекает, что дистр - Linux? Серьезно? Значит ли это, что в iPhone с Cydia работает Debian? А IBM под брендом AIX продает Fedora?
И, да - в Juniper внутри пока еще полноценный FreeBSD.
Ответить | Правка | Наверх | Cообщить модератору

88. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от zanswer (?), 23-Апр-20, 09:09 
IOS-XR использует ядро Linux, как в прочем и все остальные ОС Cisco, кроме AsyncOS она на базе FreeBSD, как и JunOS у Juniper.
Ответить | Правка | Наверх | Cообщить модератору

112. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от нах. (?), 24-Апр-20, 23:02 
> IOS-XR использует ядро Linux

он не только ведро использует, там пол-редхата теперь поселилось, вместе с rpm.

> как в прочем и все остальные ОС Cisco

нет, обычный IOS и XE никакого линукса не содержат, они сами себе ос. Некоторые даже FAT толком не научились, используют свою fs времен 70х годов, не умеющую фрагментировать файлы (это железо активно продается, не какой-то мусор устаревший ;-)
Еще у кого-то там был rtos, а в пиксе, кажись, и вовсе qnx (по этой причине от его рождения и до самого EOL встроенный usb так и не заработал - никто из живущих не умеет писать драйвер usb для qnx ;)


Ответить | Правка | Наверх | Cообщить модератору

114. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Апр-20, 23:20 
> Еще у кого-то там был rtos, а в пиксе, кажись, и вовсе
> qnx (по этой причине от его рождения и до самого EOL
> встроенный usb так и не заработал - никто из живущих не
> умеет писать драйвер usb для qnx ;)

Да ладно.  Мне достоверно известно, что #русскиехакеры с kpda.ru умеют заводить USB2 в промышленной железке CPC514 на базе "Эльбрус-4С" под своим вариантом QNX, который "Нейтрино-Э".  Я тоже умею, но мне проще (Linux).  Урежьте осетра ;)

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

117. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от zanswer (?), 25-Апр-20, 05:52 
Классический IOS да, но его в расчёт я не брал, всё таки его постепенно сворачивают. А IOS XE чуть более чем полностью состоит из Linux ядра и IOSd процесса внутри для Control Plane, правда в зависимости от версии IOS XE архитектура распределения функций между разными процессами внутри огромная.

А вот QNX ранее был у IOS XR в качестве ядра, которое запускало требуемые изолированные процессы IOS. У PIX до какой-то версии было своё, самописное ядро, которое заменили на Linux ядро, а потом и вовсе на ASA OS.

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

38. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –3 +/
Сообщение от Аноним (38), 22-Апр-20, 11:18 
> застрявший в середине XX века пакетный фильтр во фре

это вы про како из трех фаерволов? или про все?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

39. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +2 +/
Сообщение от Аноним (39), 22-Апр-20, 11:32 
>> застрявший в середине XX века пакетный фильтр во фре
> это вы про како из трех фаерволов? или про все?

Эк ты категорично Пингвинчика опустил-то
https://www.kernel.org/doc/Documentation/networking/filter.txt
> Linux Socket Filtering (LSF) is derived from the Berkeley Packet Filter.

(если что - усиленно начинай мотать головой и гузочкой, повторяя "Выы!Фсеее!Вреееетиии!" и НИ В КОЕМ СЛУЧАЕ не интересуйся расшифровкой eBPF!

Ответить | Правка | Наверх | Cообщить модератору

41. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +2 +/
Сообщение от нах. (?), 22-Апр-20, 11:41 
> Эк ты категорично Пингвинчика опустил-то
> https://www.kernel.org/doc/Documentation/networking/filter.txt
>> Linux Socket Filtering (LSF) is derived from the Berkeley Packet Filter.

я конечно понимаю,что у глупых религиозных фанатиков не принято разбираться ни в чем, зато навык поверхностного гугления хорошо развит...
но можно ж было и поинтересоваться, где и как это используется?

Поздравляю, ты реально выкопал мертвый раритет позапрошлого века. Кстати, к файрволам никакого отношения не имеющий.

> и НИ В КОЕМ СЛУЧАЕ не интересуйся расшифровкой eBPF!

ebpf тоже ни разу не файрвол. Это апи. Когда-то, двести лет назад, и правда имевший отношение к беркли (но не к bsd), но давным-давно уже ни на что не похожий.

Теоретически на нем можно и фиревал сделать - но пока что-то одна полуработающая херня получается. А вот userspace networking таки пейсбукам пригодился. Обратите внимание - не во фре, где он не слишком жизнеспособен.

Ответить | Правка | Наверх | Cообщить модератору

52. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –2 +/
Сообщение от Аноним (-), 22-Апр-20, 14:23 
>> Эк ты категорично Пингвинчика опустил-то
>> https://www.kernel.org/doc/Documentation/networking/filter.txt
>>> Linux Socket Filtering (LSF) is derived from the Berkeley Packet Filter.
> я конечно понимаю,что у глупых религиозных фанатиков не принято разбираться ни в чем, зато навык поверхностного гугления хорошо развит...
> но можно ж было и поинтересоваться, где и как это используется?

Я конечно понимаю, что у умных и все-все-все знающих похов не принято разбираться, что и куда постить - но почитать ветку целиком и немного подумать можно было?

> Поздравляю, ты реально выкопал мертвый раритет позапрошлого века. Кстати, к файрволам никакого отношения не имеющий.

Поздравляю - ты понял половину комментария. Теперь посмотри, выпилили уже LSF из Линукса (не должны, иначи доку удалили бы - за этим и выкопал) и расскажи нам, в чем принципиальная разница между ЭТИМ и тем же ipf, c его единственным пользователем (которые его и поддерживает)?
Или обычные двойные стандарты Линуксят - это считаем, это не считаем?

>> и НИ В КОЕМ СЛУЧАЕ не интересуйся расшифровкой eBPF!
> ebpf тоже ни разу не файрвол. Это апи.

И че? BPF тоже API. А eBPF = Extended Berkeley Packet Filter.
> Когда-то, двести лет назад, и правда имевший отношение к беркли (но не к bsd), но давным-давно уже ни на что не похожий.

Имевший отношение к Berkeley но не к Berkeley Software Distribution? От оно че, Михалыч!


Ответить | Правка | Наверх | Cообщить модератору

54. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 22-Апр-20, 15:45 
> Имевший отношение к Berkeley но не к Berkeley Software Distribution?
> От оно че, Михалыч!

Вас, если что, матёрый в т.ч. бздишник ткнул носом в Ваше непонимание.  И то, что продолжаете упорствовать -- характеризует Вас и только Вас.

Одумайтесь.

Ответить | Правка | Наверх | Cообщить модератору

55. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +2 +/
Сообщение от Аноним (55), 22-Апр-20, 17:20 
>> Имевший отношение к Berkeley но не к Berkeley Software Distribution?
>> От оно че, Михалыч!
> Вас, если что, матёрый в т.ч. бздишник ткнул носом в Ваше непонимание.

Придумав и оспорив по ходу чуть ли не 2/3 "ткнутого"? Это да, это он может.
Да и ловили этого "матерого знатока" уже не раз на откровенном пи*деже или как минимум, игнорировании "неудобных" фактов и фактиков.

>  И то, что продолжаете упорствовать -- характеризует Вас и только Вас.
> Одумайтесь.

То, что Вы не разобравшись влезли в обсуждение, да еще и бросаетесь обвинениями - характеризует Вас точно так же.
А ведь достаточно не верить форумным знатокам "на слово" и почитать самому:
https://lwn.net/Articles/740157/
> A thorough introduction to eBPF
> The original Berkeley Packet Filter (BPF) [PDF] was designed

Это одновременно и ссылка. Пройдя по ней и открыв PDF, любой желающий и умеющий cможет прочесть:
> December 19, 1992
> Lawrence Berkeley Laboratory
> The BSD Packet Filter:
>  This paper describes the BSD Packet Filter, BPF, a new kernel architecture for packet capture.

------------
На этом можно бы и закончить, но так и быть, только сегодня, немного бонусного материала:
Внимательный читатель, не обделенный толикой любознательности, может так же найти упомянутые API прямиком в "не имеющей отношения"
https://www.freebsd.org/cgi/man.cgi?query=bpf&sektion=9&n=1
> bpf_tap(struct ifnet *ifp,    u_char *pkt, u_int *pktlen);

а заглянув в код, обнаружить реализацию представленной в этом любопытном документе BPF-машины
> The BPF Pseudo-Machine
> Table 1: BPF Instruction Set

/usr/src/sys/net/bpf.h


*      @(#)bpf.h 8.1 (Berkeley) 6/10/93
* @(#)bpf.h 1.34 (LBL)     6/16/96

/* ld/ldx fields */
#define BPF_SIZE(code) ((code) & 0x18)
#define  BPF_W  0x00
#define  BPF_H  0x08
#define  BPF_B  0x10
/*    0x18 reserved; used by BSD/OS */
#define BPF_MODE(code) ((code) & 0xe0)
#define  BPF_IMM  0x00
#define  BPF_ABS  0x20
#define  BPF_IND  0x40
#define  BPF_MEM  0x60
#define  BPF_LEN  0x80
#define  BPF_MSH  0xa0
/*    0xc0 reserved; used by BSD/OS */
/*    0xe0 reserved; used by BSD/OS */

/* alu/jmp fields */
#define BPF_OP(code) ((code) & 0xf0)
#define  BPF_ADD  0x00
#define  BPF_SUB  0x10
#define  BPF_MUL  0x20
#define  BPF_DIV  0x30
#define  BPF_OR  0x40
#define  BPF_AND  0x50
#define  BPF_LSH  0x60
#define  BPF_RSH  0x70
#define  BPF_NEG  0x80
#define  BPF_MOD  0x90
#define  BPF_XOR  0xa0

Любой внимательный читатель (даже с пингвинчиком на маечке), не сможет не заметить "некоторое сходство" с появившимся на два десятка лет позднее:
https://github.com/torvalds/linux/blob/master/include/uapi/l...


/* ld/ldx fields */
#define BPF_SIZE(code)  ((code) & 0x18)
#define        BPF_W        0x00 /* 32-bit */
#define        BPF_H        0x08 /* 16-bit */
#define        BPF_B        0x10 /*  8-bit */
/* eBPF        BPF_DW        0x18    64-bit */
#define BPF_MODE(code)  ((code) & 0xe0)
#define        BPF_IMM        0x00
#define        BPF_ABS        0x20
#define        BPF_IND        0x40
#define        BPF_MEM        0x60
#define        BPF_LEN        0x80
#define        BPF_MSH        0xa0

/* alu/jmp fields */
#define BPF_OP(code)    ((code) & 0xf0)
#define        BPF_ADD        0x00
#define        BPF_SUB        0x10
#define        BPF_MUL        0x20
#define        BPF_DIV        0x30
#define        BPF_OR        0x40
#define        BPF_AND        0x50
#define        BPF_LSH        0x60
#define        BPF_RSH        0x70
#define        BPF_NEG        0x80
#define        BPF_MOD        0x90
#define        BPF_XOR        0xa0


Удивительнейшие совпадения самих опкодов, как и наименования, порядка определения, форматирования и даже комментариев с "неимевшей отношения".

Но раз, цуко, местный "гуру" говорит что это совпадение и на самом деле оно "не похоже", то наверняка так и есть - чего только, лять, не бывает!

Ответить | Правка | Наверх | Cообщить модератору

63. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +1 +/
Сообщение от Аноним (63), 22-Апр-20, 18:52 
>> The BPF Pseudo-Machine
>> Table 1: BPF Instruction Set
> /usr/src/sys/net/bpf.h

Небольшое дополнение и объяснение к бонусному материалу:
первый листинг - из современной фри, второй, как можно догадаться по ссылке - из пингвинчика.
Но с фрей я немного сглупил, ведь 96 год слишком молодежный!

Надо было NET/2 (4.3 BSD) вставлять, поэтому пусть будет еще одним бонусом:

https://minnie.tuhs.org/cgi-bin/utree.pl?file=Net2/usr/src/s...


* This code is derived from the Stanford/CMU enet packet filter,
* (net/enet.c) distributed as part of 4.3BSD, and code contributed
* to Berkeley by Steven McCanne of Lawrence Berkeley Laboratory.

@(#)bpf.h    7.1 (Berkeley) 5/7/91 *
* @(#) $Header: bpf.h,v 1.20 91/04/24 22:06:24 mccanne Locked $ (LBL)

/* ld/ldx fields */
#define BPF_SIZE(code)    ((code) & 0x18)
#define        BPF_W        0x00
#define        BPF_H        0x08
#define        BPF_B        0x10
#define BPF_MODE(code)    ((code) & 0xe0)
#define        BPF_IMM     0x00
#define        BPF_ABS        0x20
#define        BPF_IND        0x40
#define        BPF_MEM        0x60

<snip - все точно так же как в первом>

#define        BPF_JGT        0x20
#define        BPF_JGE        0x30
#define        BPF_JSET    0x40
#define BPF_SRC(code)    ((code) & 0x08)
#define        BPF_K        0x00
#define        BPF_X        0x08

Ответить | Правка | Наверх | Cообщить модератору

70. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +1 +/
Сообщение от тигар (ok), 22-Апр-20, 20:33 
Да. неудобненько получилось. Мишенька, тред снесешь или как поступишь?:-)
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

79. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –2 +/
Сообщение от нах. (?), 22-Апр-20, 22:41 
Скажи, ты тоже разницу между мягким и теплым осилить не в состоянии?

Мда... я-то наивно полагал что среди здешних bsdшников уровень развития чуть получше чем у л@п4атых, но, похоже, никакой разницы. Такие же просто феноменально глупые.

Самое смешное, что bpf - действительно фильтрует пакеты. Как и pf. Можно даже добавить - что тот и другой их фильтруют между интерфейсами. Дальше есть малозначительная разница. Непонимание которой и является критерием полной безмозглости.

Так что да, можно сносить тред - в споре с идиотом всегда участвуют минимум два идиота.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

81. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +1 +/
Сообщение от zzz (??), 22-Апр-20, 23:13 
Сеанс переобувания в прыжке:
>ты реально выкопал мертвый раритет позапрошлого века. Кстати, к файрволам никакого отношения не имеющий

cспустя 6 сообщений
>bpf - действительно фильтрует пакеты

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

106. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  –1 +/
Сообщение от тигарэтоя (?), 23-Апр-20, 17:36 
как будто бы наху впервой такое проворачивать.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

78. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +1 +/
Сообщение от нах. (?), 22-Апр-20, 22:30 
> Теперь посмотри, выпилили уже LSF из Линукса

не выпилили, валяется в дальнем темном углу - никем не используется, и не будет, как и двадцать лет назад.

> и расскажи нам, в чем принципиальная разница между ЭТИМ и тем же ipf

мальчик, извини, но ты просто феноменально альтернативно одарен. Я не могу тебе рассказать в чем принципиальная разница между мягким и теплым, извини уж.
ipf это был (давно умер) файрвол такой. bpf - это такой интерфейс в ядре для программ. Если до тебя до сих пор не дошло в чем "разница" - тебе лучше попробовать кодить в markdown, там все такие.

> Имевший отношение к Berkeley но не к Berkeley Software Distribution?

Внезапно, университет Беркли - не только операционную систему произвел, да, еще и некоторое количество просто универсальных api.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

93. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от Аноним (93), 23-Апр-20, 11:01 
Мальчик, тебя кто к компьютеру допустил?
Ответить | Правка | Наверх | Cообщить модератору

40. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..."  +/
Сообщение от нах. (?), 22-Апр-20, 11:34 
нет, ну зачем же все - ipf это не середина, это первая треть ;-)

На самом деле да - в "2k20" польза от пакетных фильтров сильно преувеличена (и, как видишь, есть вполне реальный вред)

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру