The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимостей в ядре Linux, opennews (??), 29-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +1 +/
Сообщение от Корец (?), 29-Дек-21, 13:42 
Ждём через некоторое время новости про cve в сабже.
Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 29-Дек-21, 22:54 
Посмотрите уже, кто пишет и чем известны.
Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +/
Сообщение от Аноним (-), 30-Дек-21, 00:36 
Давите оппонента мнимым авторитетом (да ещё и чужим)? Дальше вам падать уже некуда.
По поводу сабжа: есть мнение, что если в ядре присутствует говнокод, то его нужно переписывать, а не городить по верх него охренелярд модулей безопасности.
Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +/
Сообщение от Аноним (-), 30-Дек-21, 00:55 
> По поводу сабжа: есть мнение, что если в ядре присутствует говнокод, то
> его нужно переписывать, а не городить по верх него охренелярд модулей
> безопасности.

Есть мнение, что с этим - как в том анекдоте про слона "съесть то может и съест, да кто же ему даст!"
Платиновые спонсоры свой код переписывать не будут - оно ведь и так работает, выкинуть нельзя - денег в фундейшн заносить перестанут, Линусу на новый мак не хватит!
А энтузистам пролопатить ту гору корпоративного кода и при переписывании не сломать нигде совместимость с ним ... потянет на тринадцатый подвиг Геракла.

Ответить | Правка | Наверх | Cообщить модератору

68. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +/
Сообщение от Аноним (68), 30-Дек-21, 09:15 
>тринадцатый подвиг Геракла

Самый лёгкий и самый приятный из его подвигов.

Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-21, 14:56 
Намекаем коллеге, что матчасть полезно хотя бы самую чуточку глянуть сперва.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

58. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +3 +/
Сообщение от Аноним (58), 30-Дек-21, 00:43 
Наркоман чтоли? Это Openwall Project, автор solar designer.
Они многие cve и находят, и мейлинг лист у них по уязвимостям ядра.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

73. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +1 +/
Сообщение от Аноним (-), 30-Дек-21, 15:59 
А прикинь, раз и на старуху как говорится.
Ответить | Правка | Наверх | Cообщить модератору

94. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +2 +/
Сообщение от solardiz (ok), 31-Дек-21, 06:11 
Один вариант моего ответа на подобную дежурную иронию см. в дискуссии о LKRG 0.8: https://www.opennet.ru/openforum/vsluhforumID3/121075.html#12

Другой в дискуссии о LKRG 0.9.0: https://www.opennet.ru/openforum/vsluhforumID3/123973.html#36

Повторяясь и резюмируя: да, уязвимости в средствах безопасности бывают и, вероятно, будут появляться и обнаруживаться и в LKRG. Но это не делает такие средства безусловно бессмысленными или нежелательными. В идеальном мире с, например, ядром Linux без уязвимостей, такие средства как LKRG были бы не нужны. В реальном мире же, они могут иметь смысл даже сами будучи не идеальными. Вопрос в соотношении неидеальностей. По некоторым данным, уязвимости в решениях для безопасности Windows могут составлять очень высокую долю, что коррелирует с объемом кода и поверхности атаки этих решений (см. доклад от Mudge https://www.youtube.com/watch?v=Czf24RXIAAw c 32:30) и зачастую делает их нежелательными. Мы знаем об этой проблеме и в LKRG стремимся удерживать разумный баланс между пользой и риском.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру