The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна взломов суперкомпьютеров для майнинга криптовалюты, opennews (?), 17-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 17-Май-20, 12:02 
> эксплуатировали уязвимость CVE-2019-15666 в ядре Linux

3.16 ядро?? серьёзно???

Ответить | Правка | Наверх | Cообщить модератору

15. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +5 +/
Сообщение от Consta (?), 17-Май-20, 12:21 
Не только. До 5.0.19.
Кроме того, версия ядра 3.10 используется в RHEL.7  и всех производных. А седьмой редхат еще вполне себе рабочий, как и многие производные.
Ответить | Правка | Наверх | Cообщить модератору

25. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от JL2001 (ok), 17-Май-20, 13:02 
> Не только. До 5.0.19.
> Кроме того, версия ядра 3.10 используется в RHEL.7  и всех производных.
> А седьмой редхат еще вполне себе рабочий, как и многие производные.

ну, судя по ссылке - только.. или я неправильно прочёл значения полей

редхат исправления бекпартирует в старые ядра
но, судя по другим ответам, там может быть какой-нить дистриб какой-нить "кластерось" с последним выпуском в каком-нить 2012 году

Ответить | Правка | Наверх | Cообщить модератору

96. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Consta (?), 17-Май-20, 19:39 
>> ну, судя по ссылке - только.. или я неправильно прочёл значения полей

Не смотри производные и чужие ссылки. Смотри оригинал.

Тут: https://nvd.nist.gov/vuln/detail/CVE-2019-15666.
Или тут: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15666.

Мы не знаем причин, по которым автор новости публикует ссылку, которая является производной, а не ссылкой на оригинальную БДУ, где информация об уязвимости публикуется согласно методологии. И поэтому получается испорченный телефон и недопонимание. Есть идентификатор уязвимости, этого достаточно, поэтому информацию о ней надо смотреть прямо в БДУ, а не где-то еще.

>> редхат исправления бекпартирует в старые ядра

Именно. Там к процессу устранения уязвимостей подходят крайне серьезно и правильно.

>> но, судя по другим ответам, там может быть какой-нить...

То же мне секрет. Если про арчер - то вот:

http://www.archer.ac.uk/documentation/best-practice-guide/ar...

Если про его ось - то вот:

https://pubs.cray.com/content/S-2393/CLE%205.2.UP03/cle...

Там написано, на базе какого релиза SUSE эта ось. Дальше вычислить ядро нетрудно.

Ответить | Правка | Наверх | Cообщить модератору

141. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Аноним (208), 18-Май-20, 08:52 
> Если про его ось - то вот:
> https://pubs.cray.com/content/S-2393/CLE%205.2.UP03/cle...
> Там написано, на базе какого релиза SUSE эта ось. Дальше вычислить ядро нетрудно.

Трудно. у Cray - далеко не штатное ядро от SuSe, там тонна своих каких-то патчей именно в CLE.
Другой момент что CLE 5.2 это такое стаааарье как г. мамонта, сейчас актуальным считается 7.2 что ли..
Но это уже к хозяевам кластера.

Ответить | Правка | Наверх | Cообщить модератору

143. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Consta (?), 18-Май-20, 09:45 
Я к тому, что ОС известна. Значит, известно и ядро. Какая там конечная версия - ну, может быть не та, с которой сдавали кластер. Может, обновляли. Важно то, что мы всегда знаем, на базе чего ее делают. Более того у SUSE  есть  SUSE Linux Enterprise High Performance Computing. Думаю, что масса нужных патчей для поддержки всяких тонкостей в интересах суперкомпьютеров есть уже там, если не все. Этот релиз SUSE делает для работы поверх всяких супердомов от HP и Z-систем от IBM.
Ответить | Правка | Наверх | Cообщить модератору

149. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от пох. (?), 18-Май-20, 10:15 
> Я к тому, что ОС известна.

нет, известно только с чего ее форкнули.

> Важно то, что мы всегда знаем, на базе чего ее делают.

и толку с этого знания, если делали не мы, а крэй, по спецзаказу именно под эту вот ни на что непохожую железяку? И хорошо еще, если у нас есть исходники, а не "сперва оплатите подписку за тридцать лет и три года что вы пользовались но не платили". (Или - "а вашей хреновине - EOL, хахаха")

Нам, на минуточку, надо кластер сохранить, а не ведро обновить как попало на что попало. Потому что можно и попасть.

rm `locate xfrm_user.ko` правда, ничего из этого не помешало бы сделать. Но это таки админ нужен, а не мастер-обновлястер.

Ответить | Правка | Наверх | Cообщить модератору

164. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 18-Май-20, 12:43 
нету там "необычной железки" - оно уже давно штамповка. Лет 10 как.
Ответить | Правка | Наверх | Cообщить модератору

175. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 18-Май-20, 15:04 
хнык-хнык (глядя на сваленную в углу "давно штамповку" - ядро от корейца, патчи от китайца, как вся погребень работает - вообще непонятно нихрена, как тестировать - есть масса идей, ни одной надежной)

Ответить | Правка | Наверх | Cообщить модератору

195. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (232), 18-Май-20, 19:43 
А шо у нас XC40 где-то кроме гидромета есть?.. и то через T-platform закупленое..
А то хрень еще та..
Ответить | Правка | Наверх | Cообщить модератору

163. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 18-Май-20, 12:42 
>  Важно то, что мы всегда знаем, на базе чего ее делают. Более того у SUSE  есть  SUSE Linux Enterprise High Performance Computing. Думаю, что масса нужных патчей для поддержки всяких тонкостей в интересах суперкомпьютеров есть уже там, если не все. Этот релиз SUSE делает для работы поверх всяких супердомов от HP и Z-систем от IBM.

Нету там патчей от Cray. Зуб могу дать.

PS. В качестве  Вы же не маленький - будет ли делиться критически важная US контора своими наработками с EU "партнерами" ? Особенно если учесть что это чуть ли не последная контора которая имеет свой собственный интерконект.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

178. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 18-Май-20, 15:28 
А в archer разьве ж свой?

К сожалению, наличия отсутствия тюнинха кувалдой именно под эту конструкцию (даже не под архитектуру) нынче маловероятно.

Причем без него ты бы мог жить, но тогда надо целиком сузин дистрибутив ставить, а он - коммерческий, и его тоже так просто поставить нельзя. Да и поздно уже ;-)

Ну и делиться ведь необязательно исходниками, даже если и свой.

Ну и отдельная история - а как этот кластер-шмастер вообще штатно перезагружается, кто-нибудь знает? ;-)
Лайвпатчи там вряд ли предусмотрены.

Ответить | Правка | Наверх | Cообщить модератору

197. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (232), 18-Май-20, 20:30 
> К сожалению, наличия отсутствия тюнинха кувалдой именно под эту конструкцию (даже не под архитектуру) нынче маловероятно.

Под архитектуру вероятно и реально, а вот именно под эту инсталляцию - никто ничего делать не будет. Разве что рассчитают параметры FGR через скрипт - исходя из количества кабинетов в закупке.

Перегружается он во время maintenance window.. этак раз в пол года.. заменить железо которое решило сгореть за это время. Остальное время оно должно работать приносить бабло, и дабы всякого дрожания не было ибо MPI и с ума сойти может.

Ответить | Правка | Наверх | Cообщить модератору

211. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 19-Май-20, 10:23 
> Перегружается он во время maintenance window.. этак раз в пол года.. заменить
> железо которое решило сгореть за это время. Остальное время оно должно

оно скорее всего hot-swap, так что ради этого - точно не перезагружается. И раз в пол-года еще шикарно жить, а то может и вообще быть не предусмотрено до особого распоряжения.

Если там сделано теми же руками и с той же "надежностью", что линуксные storage кластеры - то процедуры отключения вообще может не быть.

Ответить | Правка | Наверх | Cообщить модератору

216. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 19-Май-20, 13:32 
ну примерно с такой эпизодичностью я вижу репорты связанные с maintance window по каждому клиенту.

>линуксные storage кластеры

А что Cray Sonexsion это не лунксячий сторадж ? отключение и upgrade есть - но в ровно определенных пределах.

Ответить | Правка | Наверх | Cообщить модератору

234. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 20-Май-20, 09:17 
>>линуксные storage кластеры
> А что Cray Sonexsion это не лунксячий сторадж ? отключение и upgrade

ну я хрен знает - вдруг cray руками что-то сделал.
Про более распространенные у васянов - уже, к сожалению, знаю :-(
Типовое решение - "если вы хотите потерять данные - ну попробуйте выключить".

> есть - но в ровно определенных пределах.

дай угадаю - при отключении ноды начинается судорожный ребалансинг оставшихся, поэтому если данные тебе хоть сколько нибудь дороги, надо ее выключить, подождать пока перебалансирует, апгрейдить или что там, включать, убеждаться что она вошла в кластер а не "несовместимая версия, ойвсё!" - и снова ждать ребалансинг, потому что данные на ней теперь недостаточно свежие и не считаются. Сколько там в таком ящике этих нод ?

Ответить | Правка | Наверх | Cообщить модератору

243. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 21-Май-20, 06:48 
> ну я хрен знает - вдруг cray руками что-то сделал.

Сейчас сам клепает, до этого закупал у Xyratex/Seagate кои были OEM для очень широкого круга продавцов.
Но внутри Linux :-)

>Типовое решение - "если вы хотите потерять данные - ну попробуйте выключить".

Тфу - тьфу - но дизайн люстры +/- устойчив к сбоям. И не имеет такой фичи как перебалансировка и сетевой рейд..
Хотя очень хотят это внедрить. см FLR phase 2+

>дай угадаю - при отключении ноды начинается судорожный ребалансинг оставшихся, поэтому если данные тебе хоть сколько нибудь дороги,

не угадал. Как правило связаное с FW железок.. вот недавно обновили в одной "бензоколонке" FW у CX3 карточек.. и быстро.. быстро назад. Ибо оно не живое. Или обновили MOFED - а оно падать начало, ведь теперь нормального релиз цикла у Mellanox нету.

А глюки "не совместимая я" - это в случае DDN/WC lustre - регулярно, но к счастью вытаптывается еще на первых этапах тестирования, а потом начинаются отлавливания data corruption. Которые к сожалению DDN не волнуют, что бы из-за такой мелочи блокировать релиз.

Ответить | Правка | Наверх | Cообщить модератору

248. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 21-Май-20, 21:23 
> Тфу - тьфу - но дизайн люстры +/- устойчив к сбоям.

а что там происходит при отвале части нод? Просто на обращения к части данных возвращается "ойнишмагла", а когда обратно включишь - продолжает с того же места?

> не угадал. Как правило связаное с FW железок

а не обновлять - не? Кой смысл его обновлять если железки уже работают как надо?

> А глюки "не совместимая я" - это в случае DDN/WC lustre - регулярно, но к счастью вытаптывается
> еще на первых этапах тестирования, а потом начинаются отлавливания data corruption.

фак... ОНО ЕЩЕ И ПОРТИТЬ данные умеет?!

э... кажется, я понимаю почему прогнозам погоды верить нельзя.

Где бы взять другой глобус? На марс не полечу - ракета лопается при попытке заправки тоже потому что ее на таком кластере считали, стопудов.

Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору

249. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (232), 22-Май-20, 11:08 
> а что там происходит при отвале части нод? Просто на обращения к части данных возвращается "ойнишмагла", а когда обратно включишь - продолжает с того же места?

Примерно так. Дьявол в деталях - в частности переход на cool backup node.

> а не обновлять - не? Кой смысл его обновлять если железки уже работают как надо?

А не обновлять у меланокса другие косяки лезут :) Я могу много веселых историй оттуда рассказать.

> фак... ОНО ЕЩЕ И ПОРТИТЬ данные умеет?!

легко. При определенной фазе луны.. ;-)

>э... кажется, я понимаю почему прогнозам погоды верить нельзя.

Никому верить нельзя. Но мне можно;-)

PS. один раз SGI обновил не вовремя кластер в NASA.. было слегка стремена ;-)

Ответить | Правка | К родителю #248 | Наверх | Cообщить модератору

16. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –2 +/
Сообщение от kai3341 (ok), 17-Май-20, 12:24 
Я тут недавно встретил суровый продакшон на Debian Lenny. А там ещё 2.6.26
Попросили заказчика обновить это дерьмо мамонта, дабы не травмировать разработчиков
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

20. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от srgazh (?), 17-Май-20, 12:41 
>Я тут недавно встретил суровый продакшон на Debian Lenny. А там ещё 2.6.26

Debian GNU/Linux 5.0 заменён на Debian 6.0 ("squeeze"). Выпуск обновлений безопасности был прекращён 6 февраля 2012.

причем тут разработчики? Тут головная боль для админа!

Ответить | Правка | Наверх | Cообщить модератору

95. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (95), 17-Май-20, 19:37 
Ну вобще-то админу как бы пофиг. Он может любую версию накатить. Но дело в том, что в дистрибутивах как правило обновляется все вместе. И что прикажете делать админу, когда разработчики написали прогу работающую только под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия libc? Пересобрать все старые версии пакетов? Запихать все это в докер? А если там ПО нужен прямой доступ к специфическому оборудованию? Кроме того здесь речь идет о кластерах, а значит возможно используется оборудование к которому идут закрытые драйверы собранные под строго определенную версию ядра.
Ответить | Правка | Наверх | Cообщить модератору

105. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –2 +/
Сообщение от srgazh (?), 17-Май-20, 20:29 
> Ну вобще-то админу как бы пофиг. Он может любую версию накатить. Но
> дело в том, что в дистрибутивах как правило обновляется все вместе.
> И что прикажете делать админу, когда разработчики написали прогу работающую только
> под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия
> libc? Пересобрать все старые версии пакетов? Запихать все это в докер?
> А если там ПО нужен прямой доступ к специфическому оборудованию? Кроме
> того здесь речь идет о кластерах, а значит возможно используется оборудование
> к которому идут закрытые драйверы собранные под строго определенную версию ядра.

Что за бред? 1) Обратная совместимость слышал?

>которому идут закрытые драйверы собранные

Чито?

Ответить | Правка | Наверх | Cообщить модератору

110. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (95), 17-Май-20, 20:59 
1. Как это относится к проприетарному драйверу оборудования? Вы уверены, что можно взять блоб для ядра 3.2 и нормально использовать с более новым ядром?
2. Хваленая обратная совместимость работает слабо, если "ой мы не тестировали свою прогу с java 8 потому, проверим версию и остановимся если версия не подходит". Особенно часто наблюдалось еще совсем недавно в половине java-клиентов российских банков. Притом доходило до смешного - если клиентов несколько и каждому нужна своя минорная версия. Пример с java конечно преувеличение, но довольно часто встречается в "суровом энтырпрайзе".
Ответить | Правка | Наверх | Cообщить модератору

111. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от srgazh (?), 17-Май-20, 21:08 
>java-клиентов российских банков

Да на кластерах клиенты российских банков) Представь себе можено на одном хосте иметь хреново тучу java машин.
Да lxd и kvm и тп не кто не отменял, если там уж критерий.  

Ответить | Правка | Наверх | Cообщить модератору

114. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (95), 17-Май-20, 21:34 
На одном localhost'е. Можно иметь сколько угодно и какого угодно ПО. На суперкомпьютерах думаю вряд ли. Скорее всего как писали выше собирал его и устанавливал систему подрядчик по одноразовому договору. На обслуживание либо закончился договор либо забили, а может и поставщика ПО уже нет. Я сомневаюсь, что суперкомпьютеры прям из публичных репозитариев debian или какого другого linux обновляются. Я также сомневаюсь, что там generic-ядра стоят. Также сомневаюсь, что у админа в инструкциях есть что-то вроде. Раз в месяц собираешь кастомное ядро проверяешь работоспособность и портируешь драйверы оборудования по необходимости.
Ответить | Правка | Наверх | Cообщить модератору

133. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от пох. (?), 18-Май-20, 07:30 
> Также сомневаюсь, что у админа в инструкциях есть что-то вроде. Раз в месяц собираешь кастомное
> ядро проверяешь работоспособность

на запасном кластере в шкафу, угу.

А на практике это будет выглядеть как-то так: "рассылаешь анонсы по списку неизвестно откуда взять, что предстоит апгрейд в такое-то время. Выслушиваешь ответы что ты козел, и что там эксперимент на миллиарды нефти. Ждешь конца рассчета, недели две. Снова рассылаешь, ждешь другой эксперимент. Ночью в пятнадцатиминутное окно лихорадочно апгрейдишься, стараясь не развалить все к хренам (отдельная интересная темка, впрочем, это вычислительные кластеры, они если развалятся, перезапустишь, это тебе не гластер) и гоняешь тесты до утра. Утром не менее суматошно даунгрейдишься, потому что что-то пошло не так. Пол-дня отвечаешь на вопли что ты обрушил эксперименты на миллиард нефти от м-ков умудрившихся не попасть в списки, но где-то выклянчить логин через третьи руки."

Повторять все заново до посинения. Или забить - подумаешь, майнит...

Зарплату за это не урежут, в отличие от предыдущего б-ского цирка.

Ответить | Правка | Наверх | Cообщить модератору

209. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 19-Май-20, 07:48 
в нормальных конторах которые с кучей нефти работают.. там maintaince window на 2-3 дня.
Ибо старт большой дисковой полки - это около тех же 10 минут (ну долго диски раскручиваются.. долго 5U84).
Ну и нужно проверить все хорошо.

Правда это не в россии.

Ответить | Правка | Наверх | Cообщить модератору

210. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 19-Май-20, 09:28 
Полок-то обычно не одна.
А вот запасной суперкомпьютер целиком - вряд ли даже и в нероссии позволить себе могут.

Поэтому окно будет определяться не тем, сколько тебе хочется повозиться и еще разок все перепроверить, а тем, сколько времени все перетопчутся, пока ты там копаешься. С косым взглядом в твою сторону "а может ну твою безопасность нахрен?".

Вот в результате я вчерась проморгал очередной апгрейд - к счастью, там эксплойта в пабли вроде не выкладывали. А то какие китаезы у нас лазят - я вряд ли даже и в курсе.

Ответить | Правка | Наверх | Cообщить модератору

245. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (232), 21-Май-20, 14:10 
конечно не одна. И не один десяток. Максим который видел что-то в районе 700-800 полок в одном сторадже.


> А вот запасной суперкомпьютер целиком - вряд ли даже и в нероссии позволить себе могут.

нет никакого запасного суперкомпьютера. есть запасные блейды и все это ... объединено через какой-то интерконнект.
толи IB толи Eth толи GNI.

и стопка блейдов для запускалки - slurm и тп.. вот и весь ваш кластер.

Ответить | Правка | Наверх | Cообщить модератору

246. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 21-Май-20, 20:15 
> нет никакого запасного суперкомпьютера. есть запасные блейды и все это ... объединено через
> какой-то интерконнект.

прикол именно в этом. У меня, к примеру, запасная схд физически отдельная - поэтому даже если целиком отъедет при неудачном эксперименте, будет небольшой такой п-ц, а не полный.
Голов у каждой тоже не одна, и есть некоторое представление о том, чего можно с ними делать, а чего нельзя (некоторые вещи таки нельзя или, скажем так - не рекомендуется, могут отп...ть коллеги)

Ну и, разумеется, на нее точно никто не будет накатывать новое ведро ради борьбы с неведомыми уязвимостями - ибо китайцы там не ходют.

А у тебя кластер всегда в работающем состоянии - то есть вряд ли хоть чем он отличается от дисковых кластеров, с которыми я уже изрядно подзатрахался, пытаясь выбрать ну хоть сколько нибудь рабочее при конечных затратах решение.
Область нерабочести - это именно реакция на кратковременные отказы части кластера и split-brain (к примеру, неудачный апгрейд, после которого тот внезапно разваливается на два - апгрейженный и не апгрейженный - в хорошем варианте ;-)
То есть я там никогда в жизни не рискну ничего апгрейдить, себе дороже.

Ответить | Правка | Наверх | Cообщить модератору

257. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 24-Май-20, 08:20 
> прикол именно в этом. У меня, к примеру, запасная схд физически отдельная - поэтому даже если целиком отъедет при неудачном эксперименте, будет небольшой такой п-ц, а не полный.

ты хорошо представляешь "запасную" СХД на 20-50 P?... я вот с трудом :)
Даже учитывая что на дисковой полке сейчас можно собрать 1P (с 14Т дисками).

Раньше на 2Т дисках было еще веселее.

> А у тебя кластер всегда в работающем состоянии - то есть вряд ли хоть чем он отличается от дисковых кластеров, с которыми я уже изрядно подзатрахался, пытаясь выбрать ну хоть сколько нибудь рабочее при конечных затратах решение.

в рабочем. В люстре используется механизм похожий на journal=data из ext4.
В 95-99% случаев это гарантирует что данные будут валидны после сбоя.

Ну а что-то бы глюков на update не было - можно сходить и взять достаточно тестированую люстру - https://github.com/Cray/lustre, не идеал - но такие ошибки проверяются и перероверяются.

Ответить | Правка | К родителю #246 | Наверх | Cообщить модератору

193. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Аноним (192), 18-Май-20, 19:00 
В сказку попал? Обычно накодят так что совместимость не каждый раз прокатит. Через два года питонистам будешь это рассказывать когда двойку похоронят. Сейчас уже модули берёшь в питоне и они не работают, а разработчик уже положил на это всё.
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

155. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 18-Май-20, 11:12 
> дело в том, что в дистрибутивах как правило обновляется все вместе.
> И что прикажете делать админу, когда разработчики написали прогу работающую только
> под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия
> libc? Пересобрать все старые версии пакетов? Запихать все это в докер?

использовать nix

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

17. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (17), 17-Май-20, 12:27 
SSI сластер в Линукс закончился еще в версиях 2.*, так что 3.* для кластера еще вполне свежо.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

21. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от srgazh (?), 17-Май-20, 12:44 
> 3.16 ядро?? серьёзно???

представь серозные дяди используют и поддерживают это ядро в продакшене, а школьники не могут даже обновить кластер)

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

30. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (33), 17-Май-20, 14:11 
> представь серозные дяди используют и поддерживают это ядро в продакшене

Этим «серозным дядям» лучше поискать другие точки приложения своих сил. Улицы там поубирать, или грузчиком в Ашан.

Ответить | Правка | Наверх | Cообщить модератору

59. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –2 +/
Сообщение от псевдонимус (?), 17-Май-20, 16:32 
>> эксплуатировали уязвимость CVE-2019-15666 в ядре Linux
> 3.16 ядро?? серьёзно???

А что не так? Старенькое?


Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

63. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 17-Май-20, 16:55 
>>> эксплуатировали уязвимость CVE-2019-15666 в ядре Linux
>> 3.16 ядро?? серьёзно???
> А что не так? Старенькое?

древненькое, одобренное кроманьонцами

Ответить | Правка | Наверх | Cообщить модератору

65. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от псевдонимус (?), 17-Май-20, 17:14 
Поясни пожалуйста, у ваших это болезнь такая или образ мышления уже? Почему у вас байты протухают?
Ответить | Правка | Наверх | Cообщить модератору

72. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от JL2001 (ok), 17-Май-20, 17:52 
> Поясни пожалуйста, у ваших это болезнь такая или образ мышления уже? Почему
> у вас байты протухают?

байты не протухают, но тайные дырочки в них со временем становятся известны слишком многим, эти дырочки требуется заделывать

Ответить | Правка | Наверх | Cообщить модератору

75. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от псевдонимус (?), 17-Май-20, 18:04 
>> Поясни пожалуйста, у ваших это болезнь такая или образ мышления уже? Почему
>> у вас байты протухают?
> байты не протухают, но тайные дырочки в них со временем становятся известны
> слишком многим, эти дырочки требуется заделывать

Так почему же не заделывают дыры? Почему кластер торчит сетью незнамо куда? Вопросы, конечно, риторические...


Ответить | Правка | Наверх | Cообщить модератору

81. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 17-Май-20, 18:42 
>>> Поясни пожалуйста, у ваших это болезнь такая или образ мышления уже? Почему
>>> у вас байты протухают?
>> байты не протухают, но тайные дырочки в них со временем становятся известны
>> слишком многим, эти дырочки требуется заделывать
> Так почему же не заделывают дыры? Почему кластер торчит сетью незнамо куда?
> Вопросы, конечно, риторические...

ответ во второй половине
https://www.opennet.ru/openforum/vsluhforumID3/120660.html#44

Ответить | Правка | Наверх | Cообщить модератору

87. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (87), 17-Май-20, 19:26 
Так это ж заделывать надо. А можно просто шлёпать новые ядра по расписанию, получая деньги за пресловутое внедрение инноваций, и делать вид, что дыры заделываются и баги исправляются. Хомяки с удовольствием схарчат этот кисель. Их даже 12309 не останавливает, хотя поставщика любой другой ОС сожрали бы за такое без соли. Зато можно хвастать, что на суперкомпьютерах -- линукс! Хотя линукс там только из-за бесплатности и как пускалка для специлизированного софта. Секта и в Африке секта.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

123. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Consta (?), 17-Май-20, 23:10 
>> Так почему же не заделывают дыры?

Думаю, что дело совсем не в этом. Дыры то как раз заделывают. На всякий случай поясняю:

Факт номер 1: был взломан научный кластер archer, вот о нем подробнее (http://www.archer.ac.uk/documentation/best-practice-guide/ar...).

Факт номер 2: на этом кластере используется ОС, производная от SUSE. Это ОС линукс, разработчиком которой заявлена компанией Cray, по факту Cray принадлежит HP: (https://pubs.cray.com/content/S-2393/CLE%205.2.UP03/cle...).

Факт номер 3: дата публикации информации об уязвимости - 27 августа 2019 года: (https://nvd.nist.gov/vuln/detail/CVE-2019-15666).

Факт номер 4: компания SUSE выпустила обновление ядра для всех основных версий своей ОС с устранением уязвимости 24 сентября 2019 года (https://lists.opensuse.org/opensuse-security-announce/2019-0...).

Факт номер 5: Не во всех версиях SUSE Linux ядро подвержено этой уязвимости. О чем заявлено тут: https://www.suse.com/security/cve/CVE-2019-15666/

Так вот - дыру заделали (за месяц примерно), и продолжают занимаются дальнейшим анализом.  
Скорее всего причина в том, что это конкретные админы на конкретном кластере по каким-то соображениям (или просто от лени\головотяпства) вовремя не накатили апдейт(ы) для устранения уязвимости и\или не предприняли иных мер для нейтрализации её.
На сколько я понимаю, у них была масса возможностей и времени или обновиться или хотя бы как-то получше настроить параметры для повышения безопасности.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру