The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Уязвимость в подсистеме eBPF, позволяющая выполнить код на уровне ядра Linux, opennews (?), 12-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +37 +/
Сообщение от Онаним (?), 12-Янв-22, 21:21 
Никогда не было, и вот...
Опять...

В очередной раз повторюсь: по умолчанию ЭТО должно быть выключено.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +6 +/
Сообщение от Аноним (2), 12-Янв-22, 21:23 
больше BumbleBee богу BumbleBee! облегчим распространение [и эксплуатацию] уязвимостей уровня ядра!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (3), 12-Янв-22, 21:26 
Да сейчас все так работает. Что удивляться то? Разрабы по умолчанию включают все опции, ибо юзверь дурак и не сможет сам догадаться включить все эти мегаполезные фичи. И вдвойне дурак, если решит их выключить. Так что не просто включаем их, но еще и опции на всякий случай уберем.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +7 +/
Сообщение от Аноним (4), 12-Янв-22, 21:27 
Предлагаю начинать заголовки с "очередная уязвимость в ebpf, позволяющая выполнить код на уровне ядра".
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Анонус (?), 12-Янв-22, 21:30 
Хмм, вот это было неожиданно.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +17 +/
Сообщение от Аноним (8), 12-Янв-22, 21:35 
не дыра, а технологическое отверстие
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

11. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (11), 12-Янв-22, 21:42 
Надо поместить это в изолированный сандбокс-контейнер!!! Лучше в два слоя!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +12 +/
Сообщение от fernandos (ok), 12-Янв-22, 21:45 
Ну JIT же --- сложнейшая штука, на кой чёрт это в ядре?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

15. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +4 +/
Сообщение от Аноним (-), 12-Янв-22, 21:48 
jit в ядре небезопасно говорили они,а потом хренак хренак и в продакшн
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +3 +/
Сообщение от Аноним (-), 12-Янв-22, 21:53 
Ну ожидаемо.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от псевдонимус (?), 12-Янв-22, 21:57 
Ну только новость про очередное Yo-бпф поделие вышла, как в дырище нашли очередную дыру.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от InuYasha (??), 12-Янв-22, 22:01 
NPM vs. eBPF
- Fight! -
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

27. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (27), 12-Янв-22, 22:07 
Какой ужас!
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  –3 +/
Сообщение от Аноним (28), 12-Янв-22, 22:16 
BPF и прочие NFTables - от лукавого, а iptables - православно.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

34. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  –1 +/
Сообщение от Аноним (34), 12-Янв-22, 23:14 
Название EbPF как бы символизирует
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (35), 12-Янв-22, 23:22 
Ну и где этот ваш палец Линуса, когда он нужен?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

42. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 13-Янв-22, 00:56 
Какой-то бред. Зачем вообще нужен этот ваш eBPF, если netfilter его не использует?
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (47), 13-Янв-22, 02:41 
С ентим ЕБиПиФэ обычная история - хотели как лучше, а вышло как всегда.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

52. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  –1 +/
Сообщение от Аноним (52), 13-Янв-22, 04:55 
"В подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT"

Все испугались и побежали на виндовс да мякушку , там это хотя бы возведено в норму как и отдача телеметрии на диски облачных овощно хранителей. Докопаться , запужать. Да я в этом ебпф вижу только одни плюсы в виде нативитили и прочих плюшек

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Wilem82 (ok), 13-Янв-22, 04:55 
Ну вот, опять "просто надо уметь" просто не сработало.
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от lockywolf (ok), 13-Янв-22, 05:42 
Но можно ли этим пользоваться для root'ования андроидных телефонов?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

67. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (67), 13-Янв-22, 09:03 
Только Web3.0 закалит ядро... Web2.0 расслабляет
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  –2 +/
Сообщение от Аноним (68), 13-Янв-22, 09:14 
На самом деле это быдлокод, как и все ядро линукса. В том плане, что монолитное ядро линуха как раз и родилось из желания сделать все проще. Фактически на коленке. Затащить все, что только можно, в монолитное ядро намного проще, чем пилить сложные абстракции, типа HAL в винде. Зачем такие костыли то? В винде вон уже 100500 лет все дрова работают в пространстве ядра. И да, это дыра для вирусни. Но сейчас не 95й год и данная проблема решаема. Например при помощи цифровых подписей.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

74. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (80), 13-Янв-22, 09:39 
> подсистема eBPF, позволяющая выполнить код на уровне ядра Linux

Тавтология.

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от Аноним12345 (?), 13-Янв-22, 09:58 
ebpf используется в чатности для фильтрации сетевого трафика
но не только фильтрации, но и вообще его маршрутизации
ebpf может показывать программы, которым ядро по той или иной причине не даёт время на выполнение, при этом утилиту pprof для этой цели использовать бесполезно
можно взять какой-нибудь язык программирования типа python или php и пересобрать его с опцией trace, после чего можно узнать много нового о выполняемых этими интерпретаторами программах
ebpf позволяет написать программу, вызов которой - внимание - можно вставить в любую ядерную функцию
и наваял этот ebpf некто Алексей Старовойтов
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

83. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от mos87 (ok), 13-Янв-22, 10:20 
Надёжный раст?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

111. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (111), 13-Янв-22, 14:20 
Что и говорилось. Лин полон закладок, которые еще искать 10 лет. Вот тут одну нашли. Молодцы.
Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +/
Сообщение от pda (ok), 13-Янв-22, 14:24 
Начинает казаться, что eBPF это не самая хорошая идея. (И реализация.)
Хм... Может ещё Flash Player в ядро включить до комплекта?..
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

120. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +2 +/
Сообщение от Легивон (?), 13-Янв-22, 20:04 
Когда уже сайты смогут выполнять произвольные eBPF программы в пространстве ядра? Всем понятно: там есть виртуальная машина - значит безопасно!
Чего они ждут? Мне позарез нужна эта возможность чтобы рисовать менюшку гамбургер и моргающие картинки.
Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимость в подсистеме eBPF, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (133), 15-Янв-22, 15:14 
> В подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость

BPF с Linux можно выкинуть только правками кода ядра. Отключить в конфиге нет возможности.

Вот и задумайтесь о подарке eBPF с JIT от Microsoft в Linux. Троян явный!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру