The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Разбор логики активации и работы бэкдора в пакете xz"  +2 +/
Сообщение от 1 (??), 31-Мрт-24, 14:26 
тут Лёня Поттеринг высказался в ответ на критику своего любимого детища:

Uh. systemd documents the protocol at various places and the protocol is trivial: a single text datagram sent to am AF_UNIX socket whose path you get via the NOTIFY_SOCKET. That's trivial to implement for any one with some basic unix programming knowledge. And i tell pretty much anyone who wants to listen that they should just implement the proto on their own if thats rhe only reason for a libsystemd dep otherwise. In particular non-C environments really should do their own native impl and not botjer wrapping libsystemd just for this.
But let me stress two other things:
Libselinux pulls in liblzma too and gets linked into tons more programs than libsystemd. And will end up in sshd too (at the very least via libpam/pam_selinux). And most of the really big distros tend do support selinux at least to some level. Hence systemd or not, sshd remains vulnerable by this specific attack.

https://news.ycombinator.com/item?id=39867126

libselinux тоже прекрасный вектор для этой атаки -- тоже связан с liblzma

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

72. "Разбор логики активации и работы бэкдора в пакете xz"  +2 +/
Сообщение от Аноним (72), 31-Мрт-24, 15:01 
>systemd documents the protocol at various places and the protocol is trivial

До тех пор пока какой-нибудь конкурент Редхата не завяжется на него, тогда, конечно, stable API is nonsense.
Уже все давно наигрались в эти игры с протоколами, голосованием сообщества и free as in freedom. Ментально сильные деды постепенно вымирают, а им на смену приходят кокоугодные, крикливые наёмники, готовые перегрызть глотку любому на кого укажет партия/корпорация.

Ответить | Правка | Наверх | Cообщить модератору

158. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от crypt (ok), 01-Апр-24, 17:39 
> тут Лёня Поттеринг высказался в ответ на критику своего любимого детища:

NOTABUG, ес-но! мы и так знаем, что он скажет. справедливости ради, когда переходишь на FreeBSD, избавляешься сразу и от systemd, и от selinux.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру