The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux, opennews (??), 26-Янв-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


236. "Критическая уязвимость в PolKit, позволяющая получить root-д..."  +/
Сообщение от Аноним (238), 30-Янв-22, 09:28 
> Просто концепции 60-х пора бы уже закопать.

С большим удовольствием послушаю альтернативы DAC, CAP, MAC, Integrity, Audit от современных гусских "математиков". Чисто шоб прожать.

А кроме ASLR после 1960-тых что-то еще придумали?

Ответить | Правка | Наверх | Cообщить модератору

237. "Критическая уязвимость в PolKit, позволяющая получить root-д..."  +/
Сообщение от Аноним (238), 30-Янв-22, 09:41 
В шифровании еще с тех времён сильно продвинулись: открытый/закрытый ключ, диффи-хелман, гомеоморфное.

В нащупали, методом перебора простые и быстрые алгоритмы для DAC,CAP, MAC, Itegrity, Audit.

В верификации продвинулись: подписи сорцов, воспроизводимость сборок, мат верификация, spark.

С чисткой персонала регрес полный: отобрали генетический мусор, а людей истребили.

А альтернативы фундаментальным DAC, CAP, MAC, Itegrity, Audit не придумали, рандомищация так себе замена для контроля доступа.

Ответить | Правка | Наверх | Cообщить модератору

245. "Критическая уязвимость в PolKit, позволяющая получить root-д..."  +/
Сообщение от A.N. Onimous (?), 19-Фев-22, 03:14 
> С большим удовольствием послушаю альтернативы DAC, CAP, MAC, Integrity, Audit

MAC - это и есть альтернатива DAC. И все это применимо только к примитивной файловой абстракции из 60-х, и развалилось уже на streams и sockets (которые, кстати, тоже развалились на sctp). Уж разных CBAC, ABAC, FGAC придумано масса. Что с лицом?

Ответить | Правка | К родителю #236 | Наверх | Cообщить модератору

246. "Критическая уязвимость в PolKit, позволяющая получить root-д..."  +/
Сообщение от A.N. Onimous (?), 19-Фев-22, 03:17 
> С большим удовольствием послушаю альтернативы DAC, CAP, MAC, Integrity, Audit

MAC - это и есть альтернатива DAC. И все это применимо только к примитивной файловой абстракции из 60-х, и развалилось уже на streams и sockets (которые, кстати, тоже развалились на sctp). Уж разных CBAC, ABAC, FGAC придумано масса. Что с лицом?

Ответить | Правка | К родителю #236 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру