The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявления локальная root-уязвимость, opennews (ok), 14-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


102. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 14-Май-13, 22:49 
> P.S. Мне вот что интересно, если баг существует 2 или 3 года,
> то почему его ни кто не заметил. Ведь над ядром работают
> сотни программистов, и при этом у каждого своя рабочая область. Торвальдс
> когда то говорил, когда за кодом следят, множество глаз то код
> становится более безопасным.

это уже 2й громкая дыра с начала года, и третий экслойт который накрывает версии ядер десятками.
интересно сколько таких дыр в ядре еще?

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

114. "В ядре Linux выявления локальная root-уязвимость"  +2 +/
Сообщение от AlexAT (ok), 14-Май-13, 23:14 
> это уже 2й громкая дыра с начала года, и третий экслойт который
> накрывает версии ядер десятками.
> интересно сколько таких дыр в ядре еще?

Много. Наверняка. Радует то, что их достаточно оперативно отстреливают.

Ответить | Правка | Наверх | Cообщить модератору

123. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 14-Май-13, 23:49 
> Много. Наверняка. Радует то, что их достаточно оперативно отстреливают.

Теперь ясно, какое время подразумевается под словом оперативно, 2 или 3 гола

Ответить | Правка | Наверх | Cообщить модератору

167. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 15-Май-13, 07:24 
> Теперь ясно, какое время подразумевается под словом оперативно, 2 или 3 гола

Оперативно - это по мере обнаружения.

В виндах все проще - их просто не обнаруживают, и даже если обнаруживают - объявляют фичей. Я до сих пор помню ответ поддержки мс на попытку прислать им прототип DoS в подсистеме RPC. Шаблонка вида "оценено, передано разработчикам, blah-blah, ждите исправления, мы работаем для Вас". И тишина. А через 8 месяцев появляется Blast на базе именно этой дыры. Иногда жалею, что не стал сам ковырять дальше, и не завёл себе маленький ботнет :)

Ответить | Правка | Наверх | Cообщить модератору

128. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от Аноним (-), 15-Май-13, 00:19 
> это уже 2й громкая дыра с начала года, и третий экслойт который
> накрывает версии ядер десятками.
> интересно сколько таких дыр в ядре еще?

Вообще дальше ошибок будет больше, это связано с быстрым ростом ядра, да и вообще это касается любого крупного проекта, в который постоянно добавляется новый код. Что же касается ядра то от релиза к релизу в него добавляют очень много кода, новые функции драйвера, и некоторые исправления. Вносить изменения в такой большой объем кода сложно, по той причине, что функции одной системы могут опираться на функции другой. И тогда получается что внося изменения в свою систему, маинтейнер должен внести изменения в соседскую подсистему, и если он не является маинтейнером этой подсистемы это тоже вызывает трудности но только у маинтейнера этой подсистемы. Представьте, что вы хорошо знаете свою систему, свой код и вы легко можете по нему перемещаться. И тут одним ранним утром в вашем коде появляются изменения, которые вносили не вы. Хорошо вы учли это, так сказать дополнили свою карту кода, но завтра происходит еще одно изменение, и вам опять надо приспосабливаться. Это конечно легко когда объемы кода небольшие, но ведь проект постоянно растет. Конечно, есть системы, облегчающие групповую разработку, но она не может исключить человеческий фактор.

Некоторые тут говорят, что эксплоит не работает, такое возможно на разных дистрибутивах и версиях. Причина проста некоторые дистрибутивы, накладывают свои собственные патчи и при этом не все эти патчи попадают в основную ветку ядра.

А вообще новость интересная особенно на воне вчерашней новости. Вчера говорили Windows
медленно Linux, а уже сегодня говорят, что в Linux есть опасная уязвимость, которой не один год.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

158. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 03:46 
> а уже сегодня говорят, что в Linux есть опасная уязвимость, которой не один год.

А от некрософта подобную информацию ещё поди получи, если сторонний добрый дядя её в full-disclosure@ не закинет.

От этого, понятно, легче не становится.

Ответить | Правка | Наверх | Cообщить модератору

256. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 16-Май-13, 14:28 
>> а уже сегодня говорят, что в Linux есть опасная уязвимость, которой не один год.
> А от некрософта подобную информацию ещё поди получи, если сторонний добрый дядя
> её в full-disclosure@ не закинет.
> От этого, понятно, легче не становится.

Майки, твои аргументы в стиле "а у вас негров линчуют!" не канают. Как ты - якобы взрослый - понимаешь, проблемы некрософта вас тут ипать вообще не должны. У вас вон свои какие. Компрене ву?

Ответить | Правка | Наверх | Cообщить модератору

180. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 15-Май-13, 09:47 
> это уже 2й громкая дыра с начала года,

Локальный подъем прав - это, конечно, нехорошо. Но громкость дырки как-то явно преувеличена. А так - ну идите и пользуйте миникс какой-нибудь. В нем точно дырок не найдут. Даже не потому что их нет, а потому что неуловимый Джо.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

216. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 17:21 
>> это уже 2й громкая дыра с начала года,
> Локальный подъем прав - это, конечно, нехорошо. Но громкость дырки как-то явно
> преувеличена. А так - ну идите и пользуйте миникс какой-нибудь. В
> нем точно дырок не найдут. Даже не потому что их нет,
> а потому что неуловимый Джо.

то есть хотите сказать что в линуксе дыр не искали по той же причине - а как станет такой же популярный как windows их там быстро найдут ?:)

Ответить | Правка | Наверх | Cообщить модератору

222. "В ядре Linux выявления локальная root-уязвимость"  +3 +/
Сообщение от AlexAT (ok), 15-Май-13, 19:18 
> то есть хотите сказать что в линуксе дыр не искали по той
> же причине - а как станет такой же популярный как windows
> их там быстро найдут ?:)

И как - много виндовсов в открытых системах, поддерживающих тысячи и миллионы пользователей?

Ответить | Правка | Наверх | Cообщить модератору

238. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 20:48 
>> то есть хотите сказать что в линуксе дыр не искали по той
>> же причине - а как станет такой же популярный как windows
>> их там быстро найдут ?:)
> И как - много виндовсов в открытых системах, поддерживающих тысячи и миллионы
> пользователей?

насколько помню оно даже в top100 есть.

Ответить | Правка | Наверх | Cообщить модератору

243. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 21:40 
>> И как - много виндовсов в открытых системах, поддерживающих тысячи и миллионы
>> пользователей?
> насколько помню оно даже в top100 есть.

Насколько помню, оно на той установке сливает линуксу и потому не используется.

Ответить | Правка | Наверх | Cообщить модератору

257. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 16-Май-13, 15:32 
используется. А сливает или нет.. хз. не интересовался вопросом - меня больше верхняя часть списка волнует.
Хотя возможно и эти сгодятся.
Ответить | Правка | Наверх | Cообщить модератору

247. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 15-Май-13, 23:09 
> насколько помню оно даже в top100 есть.

И много там его?
Top100 != Mass1E100500

Ответить | Правка | К родителю #238 | Наверх | Cообщить модератору

258. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 16-Май-13, 15:33 
>> насколько помню оно даже в top100 есть.
> И много там его?
> Top100 != Mass1E100500

Сколько бы не было. Но есть ;-) теперь изобретайте аргументы что бы показать что его там быть не может..

Ответить | Правка | Наверх | Cообщить модератору

261. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от AlexAT (ok), 16-Май-13, 17:01 
> Сколько бы не было. Но есть ;-) теперь изобретайте аргументы что бы
> показать что его там быть не может..

Зачем? % соотношение и так далеко не в пользу "популярности".

Ответить | Правка | Наверх | Cообщить модератору

227. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 15-Май-13, 19:28 
> же причине - а как станет такой же популярный как windows их там быстро найдут ?:)

А в windows почему-то раз в месяц, во вторник, прилетает целый стопарь патчей. Ежемесячно. Вон тут кто-то отписался что там нынче 30+ дыр законопачено. И кстати линукс уже давно стал куда популярнее винды во многих областях, если уж на то пошло. Пора бы отпустить ручник и просто посмотреть вокруг.

Ответить | Правка | К родителю #216 | Наверх | Cообщить модератору

199. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от growl (?), 15-Май-13, 13:07 
> это уже 2й казахский вирус с начала года

fftgj

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру