The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (82), 23-Мрт-24, 13:36 
Вот вам и Ubuntu!
Ответить | Правка | Наверх | Cообщить модератору

60. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 23-Мрт-24, 14:28 
Потому что надо выбирать дистрибутив не по названию, а по системе мандатного управления доступом. Для широкого пользования есть только две такие реально работающие системы, это SELinux в семействе Fedora/RHEL и Smack в Tizen. Для бизнеса, который может за это заплатить, есть уже верифицированные микрогипервизоры и безопасность на основе возможностей. Типа  Capsicum в UNIX, систем на базе гипервизора Cyberus, Genode OS.
Ответить | Правка | Наверх | Cообщить модератору

63. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 23-Мрт-24, 14:46 
Тестировался Desktop. Там вообще сплошной дырявый забор.
SELinux под него не заточен.
Ответить | Правка | Наверх | Cообщить модератору

69. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 23-Мрт-24, 15:14 
Разве в Ubuntu есть SELinux? SELinux не универсальное решение для обеспечения безопасности, но это лучший мандатный контроль доступа, который существует. SELinux заточен под десктоп так же хорошо, как и под Android, где он тоже используется.
Ответить | Правка | Наверх | Cообщить модератору

70. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –1 +/
Сообщение от soarin (ok), 23-Мрт-24, 15:33 
> Разве в Ubuntu есть SELinux?

Нет. Я имел в виду Fedora c SELinux

> SELinux заточен под десктоп так же хорошо

Фанатские бредни. разработчики SElinux с тобой несогласны. Это не магическое средство. В дебрях десктопа, где всё с друг-другом это самое – очень сложно.
Тем более с таким сложным софтом как браузер, который так же имеет свою песочницу, и по хорошему надо бы её отключить, что тоже не особо кому из разработчиков сдалось, и начинается багодром.
Это всё давно написано и расписано, и мало кого волнует.

Ответить | Правка | Наверх | Cообщить модератору

88. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –1 +/
Сообщение от Аноним (89), 23-Мрт-24, 19:52 
Эти "разработчики SElinux" сейчас с вами в одной комнате? Я не фанат, а пользуюсь тем, что лучше. А SELinux это лучшее из того, что есть. Вы можете писать здесь какой угодно бред, Интернет стерпит, но факт остаётся фактом — взломали Ubuntu, а не Fedora.
Ответить | Правка | Наверх | Cообщить модератору

97. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 04:17 
Так они пишут вубликации как эт отработает и всё такое.

> Я не фанат

Да не фанат, а именно что фанатик.
Сказать такое "SELinux заточен под десктоп так же хорошо, как и под Android" может только он.
Под Android по сути нельзя выпустить приложение, чтобы забить на это болт. Там жёсткая изоляция между приложениями по дизайну.
Под линукс десктоп это нормальная практика. Никто особо не побежит параноить поэтому поводу, типа "я делаю десктопное приложение под линукс, надо чтобы оно нормально под SELinux работало".

А так вот объяснение от того же "Senior Distinguished Engineer at Red Hat"
https://danwalsh.livejournal.com/72697.html
Когда в 2015 году пошло использование пробивки на Firefox в дикой природе такой вопрос часто задавали "А как же SELinux? Должен был помочь этот волшебный инструмент".
Было давно, но ничего принципиально не поменялось.

>  но факт остаётся фактом — взломали Ubuntu, а не Fedora

Да, ломают что интересно. Только принцип Джо не говорит о безопасности других решений. И дефолтная Fedora бы не спасла – такова реальность.

Ответить | Правка | Наверх | Cообщить модератору

107. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 24-Мрт-24, 09:59 
Ответить | Правка | Наверх | Cообщить модератору

112. Скрыто модератором  +/
Сообщение от soarin (ok), 24-Мрт-24, 11:08 
Ответить | Правка | Наверх | Cообщить модератору

94. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (94), 23-Мрт-24, 23:08 
Почему не AppArmor?
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

95. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Мрт-24, 00:26 
Ответить | Правка | Наверх | Cообщить модератору

98. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 04:38 
> Почему не AppArmor?

Так типичное мышление фанатиков. Что исследовали и нашли дыры – то небезопасно.
А что не исследуют – то безопасно.
Принцип Джо.

Ubuntu ломают каждый год общими линукс уязвимостями. Значит Ubuntu дырявая, а остальной линукс – нет. Логика 🙂

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

108. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 24-Мрт-24, 10:00 
Ответить | Правка | Наверх | Cообщить модератору

99. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 04:52 
> SELinux заточен под десктоп так же хорошо

Ну и кстати из свежего про такую выдумку
https://www.opennet.ru/opennews/art.shtml?num=60826

Против такого тоже не поможет. Когда что-то построено по принципу "всё может делать что попало и как попало", то не может тут SELinux помочь как волшебная палочка.
Запрещать налево и направо доступ и всё перестанет работать.
"В KDE понаписали, а теперь SELinux исправь вжух-магией!". Только в сказках.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

109. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –2 +/
Сообщение от Аноним (-), 24-Мрт-24, 10:01 
Как раз и поможет. Но openSUSE использует не SELinux, а AppArmor, как и Ubuntu.
Ответить | Правка | Наверх | Cообщить модератору

111. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 11:05 
Про браузер я уже написал, как волшебный SELinux не помог в Fedora с реальной эксплуатируемой уязвимостью Firefox.

Второй по опасности компонент, с которым была куча уязвимостей в 2010-ых. Построитель превьюшек/тегов в файлов менеджере. Просто ужас. Всякие там корявые и падучие gstremer-thumbnail и прочие.

1) помог ли волшебный SELinux в Fedora против этого и отбивал эти атаки?
Нет

2) это же легко изолировать раз-два?
Нет. Спустя годы в GNOME это засунули в Bubblewrap (в SELinux его не запихали в Fedora), попутно наломав сторонние приложения и получив тормоза (сломали кэш). Сделать по нормальному заняло значительно времени и доработок. Вот так в реальности c десктопом. А не "вжух" магия "selinux-enable = true". Изолировать все эти десктопные переплетения десктопа в SELinux или какую песочницу – это очень сложная задача.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

117. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Мрт-24, 19:52 
Ответить | Правка | Наверх | Cообщить модератору

67. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +1 +/
Сообщение от Аноним (39), 23-Мрт-24, 15:02 
Допилят:
https://opennet.ru/59987-ubuntu
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру