The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе, opennews (ok), 26-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –2 +/
Сообщение от Аноним (4), 26-Май-22, 14:45 
Ядровый драйвер вдвойне дырявый, да и парагон фактически прекратил отправлять какие-либо патчи после его внесения в кодовую базу.
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +7 +/
Сообщение от Аноним (17), 26-Май-22, 14:50 
А какие собственно нужны патчи? ntfs обновляется как стандарты веба и браузеры каждый месяц?
На 5.17 работает норм, чтение+запись, разделы не убивает, файлы не кораптит.
Просто наглые люди думают что бесплатная отправка раннее платного продукта и релиз его в ядре,
подразумевает 24/7 поддержку и поставка этих разрабов к себе на бесплатный труд.
Если совесть иметь, всё будет норм.
Кстати интересно а когда последний раз обновлялся драйвер для устройств floppy.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +4 +/
Сообщение от Аноним (9), 26-Май-22, 15:04 
Было бы неплохо, если они хотя бы ревьювили патчи, которые им за бесплатно отсылают. И пересылали их дальше Линусу. Такое было условие внесение их кода в апстрим

Там их мейлинг лист просто мёртв. По факту они оставили поддержку Линусу лично. Ну или мб переложат на главных по фскам.

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –1 +/
Сообщение от Аноним (17), 26-Май-22, 15:07 
Как по мне "проблема" высосана из пальца самими авторами патчей, а Линус просто забил.
Никто ему не запрещает закомитить выборочно те, которые на взгляд коммунити внесут пользу.
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +1 +/
Сообщение от Аноним (9), 26-Май-22, 15:16 
Ну как «высосана». С одной стороны скорее всего эти фиксы не влияют на обычную работа с драйвером.

С другой стороны иметь дырявый код в ядре не круто. Лично видел 2 репорта от ядерного фазера: там одна УБшка и один null-deref. Не хорошо

А Линусу поддерживать нет времени, у него так дел много. Лично он патчи принимает только в крайнем случае, и то если 4-5 человек оттестят/отревьювят. Это происходит скорее вопреки, так как противоречит девелопмент процессу.

В общем код дырявый и брошен на произвол судьбы. Этого все боялись и это и произошло :)

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  –1 +/
Сообщение от пох. (?), 26-Май-22, 15:57 
> А Линусу поддерживать нет времени, у него так дел много.

денежки от платиновых спонсоров пересчитывать, ага. Как там с патчами к ksmb, между нами?

Хорошо ли лично ты поревьюил код exfat2 ?  

Или все же дело в том что там кого надо нога?


А пацаны из Парагона - немного заняты. Денег из одичалой страны через стену за раз можно перекинуть только один мешок. А помимо денег ведь есть дети-собаки-престарелые родственники, и всех надо вывозить из-за стены, пока ворота окончательно не закрылись с обоих сторон сразу.

Это ж не яндкекс какой, чтоб ррраз - и по волшебству половина разработчиков телепортировалась в Амстердам с чады и домочадцы.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  –1 +/
Сообщение от Аноним (17), 26-Май-22, 16:26 
Paragon Technologie GmbH. System Software Development Leo-Wohleb-Straße 8 79098 Freiburg, Germany

Уверен что их касается та дичь о которой ты написал? И денег им за это не платят, именно
из за этого нет причины их хейтить, они дали код как есть, а дальше никто никому не обязан.

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +1 +/
Сообщение от Аноним (36), 26-Май-22, 16:48 
>Germany

Просто он что-то знает, возможно, там же и живёт.

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +1 +/
Сообщение от Аноним (17), 26-Май-22, 16:56 
Шапочка из фольги не давит? У них там офис уже лет 20.
В мейлинг листе директор написал что был планированный отдых несколько месяцев из за ослабления локдаунов.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +1 +/
Сообщение от пох. (?), 26-Май-22, 17:29 
отаночо михалыч... а того чувака из новосиба (который им кстати патчсеты собирал) они просто, значит, забыли предупредить что это у него отдых несколько месяцев?

А то он жаловался, что от зарплаты тоже "отдохнул", и ищет другую работу.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +/
Сообщение от Аноним (91), 27-Май-22, 12:29 
обеих )
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

100. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +/
Сообщение от пох. (?), 27-Май-22, 14:16 
> обеих )

ну брось, наверняка там было больше разработчиков.
Хотя на самом деле можно прочитать между строк то чего я не имел в виду... В смысле, если верхнюю половину разработчика телепортировало - то еще ладно, а если наоборот то так себе будет разработка...

Но таки судьба клячхауса внушает некоторые опасения. Причем казалось бы, проект неотделим от кишков - все равно что пейсбук свою hhvm выкинул бы в свободной полет.

Кто около Льва Толстого бывает - гляньте, там хоть окна-то по вечерам еще светятся?

Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос.."  +/
Сообщение от Аноним (91), 27-Май-22, 12:30 
с чадами и домочадцами. Извенитись )
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

33. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от An0nim0us (?), 26-Май-22, 16:27 
по факту у парагона еще нету полноценных прав что б принимать патчи - все изменения через Линуса и других майнтейнеров пока.
https://lore.kernel.org/lkml/0f48e2eb2b0740b1b85e3b8d910c4bd.../
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

81. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от achtosluchilos (ok), 27-Май-22, 00:50 
stable api nonsense

они там ломают и меняют различные подсистемы, на которые опирается драйвер ntfs3 и требуют, чтобы автор ntfs3 всегда обновлял свой код под их детские дрязги.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

97. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 27-Май-22, 13:54 
> stable api nonsense
> они там ломают и меняют различные подсистемы, на которые опирается драйвер ntfs3
> и требуют, чтобы автор ntfs3 всегда обновлял свой код под их
> детские дрязги.

конечно - для того ведь и дозволено было тому грязому холопу облобызать линусовые сапоги, чтоб служить верою и правдою и ежечасно челом бить.

То есть, собственно, а для чего ты думал майнтейнер - чтоб действительно улучшать код? Ну смешно, право, патчи присылать и в ноги кланяться - и не майнтейнеру можно. А вот быстра-поправил-чтоб-у-правильных-пацанов стабильный нонсенс не ломал твой драйвер - это как раз первоочередная задача. Потому что за стабильные нонсенсы платиновый уже забашлял, а тут твой шва....бесплатный код на дороге валяется и ломает сборку!

Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от achtosluchilos (ok), 28-Май-22, 00:43 
>[оверквотинг удален]
>> и требуют, чтобы автор ntfs3 всегда обновлял свой код под их
>> детские дрязги.
> конечно - для того ведь и дозволено было тому грязому холопу облобызать
> линусовые сапоги, чтоб служить верою и правдою и ежечасно челом бить.
> То есть, собственно, а для чего ты думал майнтейнер - чтоб действительно
> улучшать код? Ну смешно, право, патчи присылать и в ноги кланяться
> - и не майнтейнеру можно. А вот быстра-поправил-чтоб-у-правильных-пацанов стабильный
> нонсенс не ломал твой драйвер - это как раз первоочередная задача.
> Потому что за стабильные нонсенсы платиновый уже забашлял, а тут твой
> шва....бесплатный код на дороге валяется и ломает сборку!

Это ты свои российские скрепы на весь мир не распространяй. Люди работают за зарплату, а не за возможность поцеловать чью-то жопу.

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 30-Май-22, 10:27 
Точно! А зарплату им платит лично Линус из денежек от платиновых спонсоров!

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от john_erohin (?), 27-Май-22, 08:48 
> Кстати интересно а когда последний раз обновлялся драйвер для устройств floppy.

кстати интересно, когда анон перестанет попадать пальцем в небо.

commit 911b36267855501f7f80a75927c128c0ac03fe58
Author: Willy Tarreau <w@1wt.eu>
Date:   Sun May 8 11:37:07 2022 +0200

    floppy: use a statically allocated error counter
    
    commit f71f01394f742fc4558b3f9f4c7ef4c4cf3b07c8 upstream.
    
    Interrupt handler bad_flp_intr() may cause a UAF on the recently freed
    request just to increment the error count.  There's no point keeping
    that one in the request anyway, and since the interrupt handler uses a
    static pointer to the error which cannot be kept in sync with the
    pending request, better make it use a static error counter that's reset
    for each new request.  This reset now happens when entering
    redo_fd_request() for a new request via set_next_request().
    
    One initial concern about a single error counter was that errors on one
    floppy drive could be reported on another one, but this problem is not
    real given that the driver uses a single drive at a time, as that
    PC-compatible controllers also have this limitation by using shared
    signals.  As such the error count is always for the "current" drive.
    
    Reported-by: Minh Yuan <yuanmingbuaa@gmail.com>
    Suggested-by: Linus Torvalds <torvalds@linuxfoundation.org>
    Tested-by: Denis Efremov <efremov@linux.com>
    Signed-off-by: Willy Tarreau <w@1wt.eu>
    Signed-off-by: Linus Torvalds <torvalds@linux-foundation.org>
    Signed-off-by: Denis Efremov <efremov@linux.com>
    Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

107. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 12:19 
А заодно стоит уточнить что сейчас флопиков уже обычно в комапх нет. Соответственно даже если драйвер будет совсем в труху, подпихнуть специально оформленный флопик почему-то не получится.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру